Anthropic、Project Glasswingの最新AIモデル「Mythos」を発表。主要なOSとブラウザのすべてでゼロデイを見つけたと主張

Reddit r/LocalLLaMA / 2026/4/8

📰 ニュースSignals & Early TrendsIndustry & Market MovesModels & Research

要点

  • Anthropicは、AIモデル「Mythos」を搭載したProject Glasswingを発表し、主要なOSやブラウザにまたがるソフトウェアの脆弱性を大規模に特定し悪用できると主張しました。
  • 発表では、Mythosが長年放置されてきたセキュリティ上の欠陥(例:27年前のOpenBSDのリモートクラッシュ問題、16年前のFFmpegのバグなど)を発見したほか、権限昇格のためにLinuxカーネルの脆弱性を連鎖させられるとされています。
  • Anthropicは、エージェント型コーディングのベンチマーク(SWE-bench Verified)における高い性能を報告しており、Mythosは93.9%を達成したのに対し、Opus 4.6は80.8%でした。
  • このプロジェクトには、AWS、Apple、Microsoft、Google、CrowdStrikeなどを含む、異例に大きな主要企業およびセキュリティ組織の連合が関与しており、攻撃者より先にアクセスを提供してパッチ適用のタイムラインを短縮することを狙っています。
  • Anthropicは、この取り組みが、高度な脆弱性発見/悪用モデルがいずれ広く利用可能になることの兆しであり、迅速な防御とパッチ適用が重要になる、という見方を示しています。

プロジェクト・グラスウィングは、正直なところ、同時に最も憂慮すべきことの一つであり、最もワクワクすることでもあります。

約1週間前にClaude Codeのソースコードが流出したことで、Mythosという謎のモデルの存在を知りました。そして現在、Anthropicから公式の詳細が出ています:

- ソフトウェアの脆弱性を見つけて悪用する能力が高すぎる(攻撃者がそれに接続するだけであらゆる機械を遠隔からクラッシュさせられる27年前の脆弱性をOpenBSDで発見、また、自動化ツールが5百万回ヒットしていたのに捕捉できなかったコードの行に隠れていたFFmpegの16年前のバグを発見)
- 通常のユーザー権限から完全なマシン制御へと権限昇格するために、Linuxカーネルの脆弱性を自律的につなぎ合わせる
- SWE-bench Verified(エージェント型コーディング)では、Opus 4.6の80.8%に対して93.9%を達成
- 彼らが引き込んだエリート連合は規模がとんでもなく大きい: AWS、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorganChase、Microsoft、NVIDIA、Palo Alto Networks、そしてLinux Foundationが、攻撃者より先にそれへアクセスできる。
- 彼らは本質的に、このようなモデルは最終的に誰にでも利用可能になるだろう、と認めている。世界の重要ソフトウェアを修正するための猶予は今だ(それがその連合の主目的です)

これについてどう思いますか?みなさんのご意見をぜひ聞かせてください :)

出典: https://www.anthropic.com/glasswing

により提出 /u/OriginalInstance9803
[リンク] [コメント]