• セミナー
  • サービス
  • 企業情報
  • お問い合わせ
  • 私たちについて
  • サービス
  • セミナー
  • ニュース
  • グローバル拠点
  • 企業情報
  • 採用情報
  • お問い合わせ
  • サイトマップ
  • English
  • サービス トップ
    • サイバーストラテジーコンサルティング
    • サイバーリスク対応プラットフォーム
    • コネクティビティ&エクスペリエンス
  • インサイト
  • 事例紹介
  • お役立ち資料
  • ブログ
  • サービス トップ
  • ITトレンドブログ
  • Mythos時代のサイバーセキュリティ

IT TREND BLOGMythos時代のサイバーセキュリティ

  • 公開日:2026年7月14日
  • AIセキュリティ
  • フロンティアAI

生成AIの進化は、文章生成や画像生成の枠を超え、サイバーセキュリティの領域に本格的に影響を及ぼし始めています。現在注目されているのは、AIが脆弱性を発見し、攻撃コードを生成・実行し、失敗時には修正しながら再試行し、場合によっては複数の欠陥を組み合わせて実用的な攻撃に到達する可能性です。

2026年6月に行われたCloudflare Japan開催のパートナー向けWebinarでは、Anthropicが発表したフロンティアモデル「Mythos」と、その一般向け派生モデル「Fable 5」を軸に、Cloudflareによる検証結果と、AI時代における防御戦略が共有されました。結論として、この変化は将来の話ではなく、すでに始まっていると捉えるべき段階にあります。

Mythosが示した新たな段階

AIセキュリティ イメージ

Mythosは、Anthropicの従来最上位モデルを上回る性能を持ち、特に高度なコード生成とサイバーセキュリティ分野で高い能力を示したとされています。特徴的なのは、単に脆弱性候補を挙げるだけでなく、PoCコードの生成、実行、修正、再試行といった一連の工程をある程度自律的に進められる点です。

セミナーでは、サンドボックス環境からの脱出や、OpenBSDに長年存在していた脆弱性の発見事例も紹介されました。個別事例の真偽は慎重に見る必要がありますが、少なくとも「AIがセキュリティ研究者のように振る舞い始めている」という認識が広がっていることは明らかです。

一方、一般向けのFable 5には高リスク領域で別モデルへ切り替えるガードレールが組み込まれていると説明されました。ただし、ジェイルブレイク耐性や輸出統制の観点から、制度面と安全対策が技術の進化に追随している段階にあることも示されています。

Project Glasswingの意義

Anthropicが主導する「Project Glasswing」は、強力なAIを広く公開する前に、重要インフラやセキュリティ企業へ先行提供し、脆弱性の発見と修正を前倒しで進める取り組みです。参加企業は約50社から15カ国・約200社へ拡大しており、日本でも政府・重要インフラ向けの展開が進みつつあるとされます。

成果としては、初期参加50社でハイクリティカル脆弱性を1万件超発見し、そのうち6,000件以上がOSS関連でした。バグ報告の正答率は90%超とされ、Cloudflareのリポジトリに対するスキャンでも約2,000件、うち約400件がハイクリティカル級と評価されています。

ここから見えるのは、AIが新しい脆弱性を生み出しているというより、既に存在していた脆弱性を人間よりはるかに速く発見しているという現実です。特に社会基盤を支えるOSSが主要な対象となっている点は重要です。

Cloudflareが見たMythosの実力と限界

Cloudflareは、脆弱性・コードスキャンおよびレッドチーム演習の観点からAIを評価しており、Mythosの優位点として「複数のバグを連鎖させ、攻撃として成立させられること」を挙げています。実際の攻撃は単一の欠陥ではなく、複数の弱点が接続されて成立することが多く、この“点を線にする能力”は防御側にとっても攻撃側にとっても大きな意味を持ちます。

ただし、万能ではありません。ガードレールはプロンプト次第で挙動が揺れやすく、C/C++では誤検知が多く、RustやGoでは比較的少ないなど、言語差もあります。また、大規模リポジトリを一括で扱うには分割や並列処理が必要です。

このためCloudflareは、モデル単体ではなく「AIハーネス」の重要性を強調しています。これは、システムプロンプト、ツール定義、メモリ、オーケストレーション、ガードレールなどを含む実行環境全体を指します。モデルがエンジンであるなら、ハーネスは安全かつ有効に運用するための車体に相当します。実運用の差は、モデル名そのものよりも、この設計力によって決まります。

AIハーネス:モデルを実運用可能にする制御基盤 イメージ

防御側が不利である理由

サイバーセキュリティでは、攻撃側は一度でも突破できれば成果となる一方、防御側は脆弱性の特定、影響範囲の確認、修正、互換性検証、パッチ展開までを継続的に行う必要があります。クリティカルな脆弱性でも対応に約2週間かかるケースがあるとされ、AIがパッチ生成を補助しても、この構造的な非対称性は変わりません。

今後のリスクとしては、OSSの「パッチ祭り」、ゼロデイの増加、既知脆弱性の組み合わせによる攻撃の高度化・自動化、SaaS起点のサプライチェーン攻撃、さらに社内AIエージェントそのものへの攻撃や誤操作による被害などが挙げられます。今後は「AIを活用して守る」だけでなく、「利用中のAI自体を守る」視点が不可欠です。

企業に求められる対応

現実的な第一歩は、自社資産の正確な可視化です。ASMによる外部公開資産の把握、SBOMによるOSS依存関係の把握は、AI時代においてさらに重要になります。

次に必要なのは多層防御です。パッチ適用までの時間を稼ぎ、攻撃コストを引き上げるために、WAF、機械学習ベースの異常検知、Bot管理、API保護などを組み合わせることが有効です。万一侵害された場合でも、ゼロトラストによって横展開を防ぎ、被害を局所化する考え方が求められます。

開発面では、シフトレフトとAIコードスキャンの組み合わせが重要です。脆弱性を本番環境に出す前に検出・是正することの価値は、今後ますます高まります。また、新しいモデルが継続的に登場する以上、一度の導入で終わらせず、継続的な評価体制を整える必要があります。

結論:AIは脅威でもあり、希望でもある

MythosのようなフロンティアAIは、攻撃者に渡れば大きな脅威となります。一方で、防御側が先に活用できれば、長年放置されてきた脆弱性を掘り起こし、社会全体の安全性を高める可能性もあります。Project Glasswingは、その時間差を防御側の優位に変える試みといえます。

フロンティアAI時代のサイバーセキュリティ:攻防の構図 イメージ

重要なのは、AIを万能な存在として捉えるのではなく、強力だが使い方次第で結果が大きく変わる「増幅器(ブースター)」として理解することです。優れたモデル、堅牢なAIハーネス、資産の可視化、多層防御、ゼロトラスト、継続的検証。これらの組み合わせが、フロンティアAI時代の基本装備になると考えられます。

もはや問われているのは、「AIがセキュリティを変えるかどうか」ではありません。
その変化に、どれだけ早く適応できるかが、今後の競争力と安全性を左右します。

※【出典】本記事は、Cloudflare Japan主催のパートナー限定Webinar「Mythos とどう向き合うべきか〜フロンティア AI モデル時代のサイバーセキュリティ〜」(2026年6月16日開催)で提供された情報を参考にしています。記載内容は公開可能な範囲で要約・再構成したものです。

関連するサービス

Cloudflare Service

Cloudflare Services イメージ

業界最高水準のROIと圧倒的なアプリパフォーマンスで イノベーションを支える、最新のSASEプラットフォームです。

簡潔さは最強の戦略です。高速で信頼性の高い安全なグローバルプラットフォームは、あらゆる組織がビジネスに迅速に適応できるようサポートし、リスク、コスト、IT業務負荷を一括で削減します。

詳細を見る

一覧ページに戻る

Contact

サービスに関するお問い合わせやお見積もり依頼など
お気軽にお問い合わせください。

メールマガジン登録 サービスに関するお問い合わせ
  • トップページ
  • 私たちについて
  • サービス
  • 企業情報
  • 採用情報
  • セミナー
  • お問い合わせ
  • ニュース
  • グローバル拠点
  • サイトマップ
お役立ち資料 公式Facebook
情報セキュリティ基本方針 個人情報保護方針 サイト利用について IIJ Globalの情報発信
ISMSマーク QMSマーク Pマーク

© IIJ Global Solutions Inc. All Rights Reserved.