「対応せざるを得ない」、Anthropicの「Mythos」に身構える日本の金融業界

日経XTECH / 4/15/2026

📰 NewsSignals & Early TrendsIdeas & Deep AnalysisIndustry & Market Moves

Key Points

  • AnthropicのLLM「Claude Mythos」はゼロデイ脆弱性を数千件発見したとされ、日本の金融機関は悪用可能性への警戒から「対応せざるを得ない」と認識している。
  • Mythosは一般公開を控え、参加企業に限定して「防御」目的の利用を認める枠組み(Project Glasswing)を通じて、悪用リスクを抑えようとしている。
  • Project GlasswingにはAWS、Apple、Google、Microsoft、NVIDIAやJPMorgan Chaseが名を連ね、金融を含む大手がAIをサイバー防御に転用する動きを進めている。
  • JPモルガン・チェースのダイモンCEOは、AIでサイバーリスクがさらに深刻化する可能性を前提に、多額の投資で対策する姿勢を示した。
  • 日本の金融業界は、ITベンダー多重下請けに依存した開発体制が高性能AIによる攻撃で不利に働く懸念を持ち、体制・ガバナンスの見直し圧力が高まっている。

 米Anthropic(アンソロピック)がこのほど発表した大規模言語モデル(LLM)の「Claude Mythos(クロード・ミトス)」に日本の金融業界が身構えている。日本の金融機関はITベンダーの多重下請け構造に頼ったシステム開発体制を敷く。Mythosのような高性能AI(人工知能)を悪用した攻撃が、そうした開発体制に対し不利に働く可能性がある。

 「何らかの対応はせざるを得ないだろう」。メガバンクの幹部はMythosに対する対応について、日経クロステックにこう語った。

 Mythosはアンソロピックが2026年4月7日(米国時間)に発表したLLMだ。「ゼロデイ」という未知の脆弱性を数千件発見しており、主要なOSやWebブラウザーに含まれるものもあるとする。同社は「ソフトウエアの脆弱性を発見・悪用する能力が、最も熟練した人を除いて、全ての人を上回るレベルに達した」と主張する。

 サイバー攻撃に悪用される事態を回避するため、アンソロピックはMythosの一般公開を控えている。「Project Glasswing(プロジェクト・グラスウイング)」と呼ぶサイバーセキュリティーに関するプロジェクトを立ち上げ、この取り組みに参加する企業だけに「防御」の目的に限ってMythosの使用を認める。

 Project Glasswingには、アンソロピックのほか、Amazon Web Services(アマゾン・ウェブ・サービス、AWS)やApple(アップル)、Google(グーグル)、Microsoft(マイクロソフト)、NVIDIA(エヌビディア)といった米国の主要なテクノロジー企業が名を連ねている。米金融業界からは、JPMorgan Chase(JPモルガン・チェース)が参加した。

 JPモルガン・チェースのジェイミー・ダイモンCEO(最高経営責任者)は2026年4月6日に公開した株主宛ての年次書簡で「サイバーセキュリティーは依然として我々の最大のリスクの1つであり、AIによってさらに深刻化することはほぼ確実だ。我々は、自らを守るため、そして警戒を怠らないために、多額の投資を行っている」とコメント。AIの脅威に対応する決意を表明していた。

Project Glasswingに参画する組織
Project Glasswingに参画する組織
(出所:米Anthropicの発表資料を基に日経クロステック作成)
[画像のクリックで拡大表示]

次のページ

「これまでの常識を見直す必要性」

この記事は有料会員限定です