Anthropic Claude Mythos が脆弱性発見で米当局を緊急招集——FRB議長ら銀行首脳が個別会談、AI セキュリティリスクが政策テーブルに
Anthropic の最新 AI モデル Claude Mythos が数千件の未知の脆弱性を自動発見。緊迫した国家セキュリティ懸念により、米連邦準備制度理事会議長 Jerome Powell ら政府高官が主要銀行の経営陣と緊急協議。
Anthropic の最新 AI モデル Claude Mythos が、数千件の未知のセキュリティ脆弱性を自動発見したことが明らかとなり、米国政府機関が緊急対応に乗り出しました。スコット・ベッセント財務長官と Jerome Powell 連邦準備制度理事会議長が、主要銀行の経営陣を召集し、このテクノロジーがもたらすセキュリティ上のリスクについて協議しました。
Claude Mythos の衝撃的な能力
Anthropic は、Project Glasswing という限定的なプレビュープログラムを通じて、約 40 の提携機関(Amazon、Apple、Microsoft、Google、JPMorgan Chase を含む)と協力しています。
Claude Mythos の能力は従来の予測を大きく上回っています:
- 未知の脆弱性の自動発見:数千件の zero-day(未公開の脆弱性)を発見
- 脆弱性の連鎖解析:複数の脆弱性を組み合わせ、実際の攻撃シナリオを構築
- 前例のないスピード:従来は数か月かかった脆弱性の発見・悪用が、AI により数分で可能に
政府・金融界の緊急対応
米国財務省ワシントン本部での会談では、銀行経営陣とともに以下が議論されました:
- AI による脆弱性発見技術が敵対勢力に悪用される可能性
- 金融システムのサイバーセキュリティの弱点
- 国家インフラ保護のための規制・対策
FRB の Powell 議長も出席したことから、金融規制当局がこの脅威をいかに深刻に受け止めているかが伺えます。Anthropic 側は $100 百万相当の計算リソースをこのイニシアティブに配分していると述べています。
「悲観シナリオ」をめぐる議論
ただし、一部からは批判の声も上がっています。前ホワイトハウス AI アドバイザー David Sacks を含む複数の関係者は、Anthropic が「黙示録的な警告」を使用して製品を推進し、規制当局の判断を自社に有利な方向へ誘導しているのではないか、と指摘しています。
いわゆる「規制のキャプチャ」——企業が自らの利益に沿う規制ルールを形成する——の懸念です。
AI セキュリティが政策の中心に
この動きは、AI セキュリティが単なる技術課題ではなく、国家的な政策優先事項として認識されていることを象徴しています。
米国政府は以下の課題に直面しています:
- AI による脆弱性発見ツールの適切な管理
- 金融システムやインフラ防御の強化
- 先進 AI テクノロジーの開発と規制のバランス
Anthropic の Claude Mythos は、AI が単なる言語生成ツールではなく、サイバー戦争のランドスケープを根本的に変える可能性を示しています。今後、各国政府と企業がどのように対応するかが、2026 年の AI ポリシー動向を左右することになるでしょう。
アップデート:量子耐性暗号の脆弱性を発見
2026 年 7 月 28 日、Anthropic は Claude Mythos Preview が発見した暗号化アルゴリズムの脆弱性について詳細を公表しました。
発見された脆弱性
1. HAWK 署名スキーム への改良型攻撃
- HAWK は NIST(米国標準技術研究所)の量子耐性暗号標準化プロセスの候補
- 人間の専門家が 2 年以上検証してきたアルゴリズムに対する新たな攻撃方法を発見
- 発見に要した時間:60 時間、API コスト:約 10 万ドル
2. AES-128 削減版への新規攻撃
- 世界で最も広く使用されている対称暗号化標準(AES)の縮小版に対する新しい攻撃
- 発見に要した時間:3 日間、API コスト:約 10 万ドル(約 10 億トークン生成)
- その後、数百時間の検証作業が必要に
インターネットセキュリティへの意味
Anthropic は「現在使用中のシステムに対しては影響がない」と述べていますが、この発見は深刻な示唆を持っています:
- AI が暗号化の基本的仮定に異議を唱える可能性:人間専門家による数年間の検証を AI が数日で破る能力
- 量子耐性暗号への脅威:次世代の暗号標準候補が AI による攻撃に脆弱である可能性
- セキュリティ研究の加速:従来は専門家による手作業に数か月かかる脆弱性発見が、AI により自動化される可能性
この発見は、インターネット基盤のセキュリティ再評価を迫るものとなっています。