Anthropic の Project Glasswing イニシアチブは、2026 年 4 月から 7 月までに少なくとも 129,000 件のソフトウェア脆弱性を検証し、そのうち 33,000 件以上が緊急または高重大度に評価されていると、同社は火曜日、セキュリティ アクセス プログラムの拡大とともに明らかにしました。しかし、調査結果を独自に分析したところ、驚くべきことが分かりました。AI によって発見された欠陥は、現実世界の攻撃ではほとんど現れていないのです。
AI 主導の発見の規模 この件の詳細は、AIニュースをご覧ください。
脆弱性の合計は、Anthropic が 4 月に開始したフロンティア クロード モデルを重要なソフトウェアの強化に適用する取り組みである Project Glasswing に関する独自の計算から得られています。 Glasswingパートナーが発見した12万9000件の検証済み脆弱性に加え、オープンソースのスキャン活動により2026年4月から10月までにさらに5500件の検証済み脆弱性が発見されたと同社は発表した。
アンスロピック氏は、重症度の数値は大幅に過小評価されている可能性が高いと警告した。 33,000 を超える重大度および高重大度の評価は、Glasswing パートナーの一部のみからの調査データに基づいており、実際の影響は少なくとも 5 倍になる可能性があると同社は推定しています。
背景として、米国国家脆弱性データベースは近年、世界のソフトウェア エコシステム全体で年間約 28,000 ~ 40,000 件の新しい CVE を記録しています。約 3 か月で 129,000 を超える検証済みの問題を表面化した単一の AI 主導のプログラムは、Claude Opus 5.5 や Claude Mythos 5.1 などのモデルがセキュリティ研究の経済学をいかに劇的に変えているかを示しています。
搾取のギャップ
さらに挑発的な発見は、Anthropic の外部からもたらされました。 9 月下旬に発表された分析で、VulnCheck の研究者である Patrick Garrity 氏は、Anthropic または Project Glasswing に起因するとされる 300 件の脆弱性を調査し、実際に悪用されたのはわずか 2 件 (約 0.67%) であることを発見しました。
これら 300 件の脆弱性の重大度分布は、39 件が重大、141 件が高、81 件が中、18 件が低となっています。しかし、積極的な搾取を描いた 2 つは、地味な古典でした。
- CVE-2026-26980、人気のオープンソース パブリッシング プラットフォームである Ghost CMS における SQL インジェクションの欠陥。
- CVE-2026-61500、広く導入されているファイル共有ツールである Rejetto HTTP ファイル サーバーのセッション フォージェリの欠陥。
どちらも、大量のスキャナーや日和見攻撃者が数十年にわたって追跡してきた種類のロングテール Web アプリケーションの脆弱性です。どちらも兵器化するためにフロンティアモデルの機能を必要としませんでした。まさにそれがデータが示す重要な点です。 AI は、攻撃者がわざわざ探すこともなかった膨大な量の欠陥を表面化しており、実際に悪用される欠陥は依然として、インターネットに公開されたソフトウェアに対する使い古された攻撃パターンによって支配されています。
ギャップが重要な理由
エクスプロイトのギャップはディフェンダーにとって双方向性を切り裂きます。一方で、AI 主導の発見が攻撃者の導入に先駆けて実行されていることを示唆しています。AI によって発見された問題にパッチを適用する防御者は、さもなければ何年も発見されずに潜んでいた可能性のある脆弱性を修正しています。一方で、セキュリティのボトルネックは変化していると警告している。発見がほぼ無料になると、トリアージ、パッチ配布、検証が希少なリソースになります。
「AI が発見したすべてのセキュリティ上の欠陥が、必ずしも脅威アクターによって悪用されたり、重大な影響を引き起こしたりできるわけではない」と The Hacker News が火曜日の開示報道で VulnCheck の調査結果を要約したように。
方程式の修復側には警告フラグも付けられています。 1Password と Veracode の調査では、AI が生成した脆弱性パッチ自体が新たな欠陥を引き起こす可能性があることが実証されています。これは、業界が CVE キューにモデルを指定するだけで問題が解決したと考えることはできないことを意味します。すべての段階で人間による検証が引き続き不可欠です。
エコシステム レセプション
Glasswing は、Anthropic の顧客層をはるかに超えて注目を集めています。このプログラムのパートナーの1つであるCloudflareは、5月にこの取り組みへの協力に関する独自の説明を公開し、同社が運営するインフラストラクチャ全体でどのようなモデルが表面化したかを説明した。暗号学者のブルース・シュナイアーを含むセキュリティ評論家がプログラムのアップデートを追跡しており、最初の発表はこの春最大規模のハッカーニュースの議論を呼び起こした。
0.67% という悪用という数字自体、脆弱性の経済学において注目に値します。 CVE 悪用の歴史的分析では、明らかにされた脆弱性のほんの一部だけが観測された攻撃に利用されていることが一貫して示されています。しかし、Glasswing が追加している膨大な量は、悪用されたほんの一部であっても実際のインシデントを表しており、インターネットに接続されているソフトウェアのパッチが適用されていない各欠陥は、日和見攻撃者にとって宝くじであることを意味します。
研究プログラムから実際の運用まで
プロジェクト Glasswing は、AI 時代の重要なソフトウェアを保護することを目的として 2026 年 4 月に開始され、その初期アップデートでは、メモリの安全性の問題や Web アプリケーションの欠陥の発見が急速に進んでいることが報告されました。このプログラムは現在、Anthropic の広範なセキュリティ戦略の中心に位置しており、精査されたセキュリティ チームに安全対策が軽減されたモデルへの段階的なアクセスを提供する新たに再構成されたサイバー検証プログラムと並んでいます。
パートナーが報告した影響が「過小評価されている可能性がある」という Anthropic の開示は、調整された脆弱性の開示に固有の報告の遅れを示唆しています。 129,000 件の調査結果の多くは、おそらくベンダーのパッチ サイクルを経てまだ進行中であると考えられます。このプロセスには伝統的に数か月かかり、Glasswing が作成している規模では、開示インフラストラクチャ自体に負担がかかる可能性があります。
限られたパッチ適用の労力をどこに費やすかを決定するセキュリティ チームにとって、エクスプロイトは依然として、インターネットに接続され、容易に武器化される少数のバグ クラス (SQL インジェクションやセッション処理の欠陥など) に集中している一方、AI によって発見された問題のロングテールが待ち行列の中で待機しています。
ソフトウェア管理者にとって、メッセージは率直です。不明瞭な欠陥が安全に不明瞭なままでいられる時代は終わりつつあります。限られたパッチ適用の労力をどこに費やすかを決定するセキュリティ チームにとって、VulnCheck データは直観に反するガイドを提供します。AI によって発見された脆弱性のバックログは膨大ですが、悪用は依然としてインターネットに面した少数の容易に武器化されるバグ クラスに集中しています。
Glasswing の最初の 6 か月の数字から、AI は脆弱性発見競争に参加しただけではなく、競争を測る基準を打ち破ったということが 1 つ明らかになりました。まだ分からないのは、パッチ適用、開示、悪用が発見に追いつくことができるかどうか、あるいは業界の To-Do リストが単に誰もが処理できるよりも早く増加しているだけなのかどうかです。
---
AIの最新情報をお届けAIの最新ニュース、分析、ブレイクスルーを一箇所で。
AIニュースをもっと読む →