A New Era for Security? Anthropic's Claude Opus 4.6 Found 500 High-Severity Vulnerabilities
🤖 AI Summary
**要約(日本語)**
Anthropic が新たに公開した大規模言語モデル **Claude Opus 4.6** が、ほとんど指示を与えずにオープンソースライブラリ内の **500 件以上の未発見の高深刻度ゼロデイ脆弱性** を検出したことが報じられた。
- **テスト方法**:Anthropic の「frontier red team」がサンドボックス環境で脆弱性解析ツールを併用し、モデルの「アウト・オブ・ザ・ボックス」機能だけでバグ探索を実施。すべての脆弱性は社内メンバーまたは外部のセキュリティ研究者により検証済み。
- **主な発見例**
- **GhostScript**(PDF・PostScript 処理ユーティリティ)のクラッシュを引き起こす欠陥
- **OpenSC**(スマートカードデータ処理)のバッファオーバーフロー
- **CGIF**(GIF 画像処理)のバッファオーバーフロー
- **意義**:AI がサイバー防御に大きく貢献できる転換点を示すと同時に、攻撃側にも同様のツールが利用可能になるリスクも指摘された。
- **今後の展望**:Anthropic の赤チームリーダー Logan Graham は、AI を活用した脆弱性発見ツールの導入を検討中。「モデルは極めて優秀で、さらに性能が向上する見込みがある。将来的にオープンソースソフトウェアのセキュリティ確保手段の主流になる可能性もある」と語っている。
この結果は、AI が自動的にゼロデイ脆弱性を大量に発見できることを示し、ソフトウェアセキュリティ分野における新たな時代の幕開けとなる可能性がある。
Anthropic が新たに公開した大規模言語モデル **Claude Opus 4.6** が、ほとんど指示を与えずにオープンソースライブラリ内の **500 件以上の未発見の高深刻度ゼロデイ脆弱性** を検出したことが報じられた。
- **テスト方法**:Anthropic の「frontier red team」がサンドボックス環境で脆弱性解析ツールを併用し、モデルの「アウト・オブ・ザ・ボックス」機能だけでバグ探索を実施。すべての脆弱性は社内メンバーまたは外部のセキュリティ研究者により検証済み。
- **主な発見例**
- **GhostScript**(PDF・PostScript 処理ユーティリティ)のクラッシュを引き起こす欠陥
- **OpenSC**(スマートカードデータ処理)のバッファオーバーフロー
- **CGIF**(GIF 画像処理)のバッファオーバーフロー
- **意義**:AI がサイバー防御に大きく貢献できる転換点を示すと同時に、攻撃側にも同様のツールが利用可能になるリスクも指摘された。
- **今後の展望**:Anthropic の赤チームリーダー Logan Graham は、AI を活用した脆弱性発見ツールの導入を検討中。「モデルは極めて優秀で、さらに性能が向上する見込みがある。将来的にオープンソースソフトウェアのセキュリティ確保手段の主流になる可能性もある」と語っている。
この結果は、AI が自動的にゼロデイ脆弱性を大量に発見できることを示し、ソフトウェアセキュリティ分野における新たな時代の幕開けとなる可能性がある。
Read more of this story at Slashdot.