2026年10月8日、Anthropicはオープンソースエコシステム向けの無償脆弱性スキャンサービス「OSS Scanner」を正式リリースした。Anthropicの公式ブログによると、2025年11月1日から2026年10月2日までの間に591のオープンソースプロジェクトをスキャンし、計6157件の脆弱性レポートを開示した。6社の外部セキュリティ機関がそのうち6123件の発見を独立検証し、5674件を有効と確認。真陽性率は92.7%となった。6157件のレポートのうち、5103件がプロジェクトメンテナーによって確認され、516件がアップストリームで修正済みとなっている。
これらの数字の背後には、さらに大きな規模の問題が存在する。スキャン過程でAnthropicのモデルが実際に発見した脆弱性候補は29,439件に上るが、人手によるレビューがカバーできたのは約6,000件にとどまる。つまり、機械が検出したものの人手による確認が済んでいない潜在的脆弱性が、2万件以上積み残されている状態だ。
機械レポートをメンテナーへ直送:人手レビューを省いてスピードを確保
OSS Scannerを理解する上での鍵は、従来の脆弱性開示プロセスで最も時間を要する工程——人手による検証——を意図的に省いている点にある。
従来の責任ある脆弱性開示(CVD)プロセスは通常、次の流れをたどる。セキュリティ研究者が脆弱性を発見→内部確認→プロジェクト側への通知→修正のための猶予期間(通常90日)→公開開示。各工程に人手が必要で、全体のサイクルは数か月に及ぶこともある。
OSS Scannerのアプローチはこうだ。Claude Mythos(Anthropicが現時点で最も強力とするモデル)がコードをスキャンし、再現手順・脆弱性の説明・修正候補パッチを含む完全なレポートを生成した上で、人手によるレビューを一切介さずにプロジェクトメンテナーへ直接送付する。Anthropicは公式説明の中で、これによりレポートに誤りが含まれる可能性——深刻度の誤判定やプロジェクトのセキュリティ前提に関する誤解など——があることを率直に認めている。
誤検知リスクと引き換えに、規模とスピードを手に入れた形だ。外部機関が検証した真陽性率92.7%が、現時点で公に引用できるパフォーマンスのベースラインとなっている。
Anthropicの公式ブログによると、レポートには自己検証可能な脆弱性の証明、コード履歴を遡ることで特定した脆弱性の混入時点、そして「ここに問題がある」という単純な指摘ではなく修正候補パッチが含まれている。OpenSSL CorporationのAnton Arapovはこれを評して、初期のAIレポートは「人間から受け取るものと同等、時にはそれ以上の品質だった」と述べ、実際に利用可能な脆弱性エクスプロイトコードが付随するレポートは検証作業において特に有用だと指摘した。
プロジェクトへの参加は自由に開放されているわけではない。コア基盤インフラプロジェクトのメンテナーのみが参加を申請でき、AnthropicはGoogle OSS-Fuzzを参考基準として一件ずつ手動審査を行う。選定基準は、信頼できない入力を受け付けること、かつ多数のダウンストリームプロジェクトが依存していることだ。メンテナーはAnthropicの公開リポジトリに対し、プロジェクトの説明とビルド設定を含むPRを提出することで申請を行い、スキャンは隔離されたオフラインサンドボックス内で実行される。
OSS-Fuzzとの分岐点:透明性をめぐる重要な相違
Anthropicは公式ブログで、OSS Scannerを「Google OSS-Fuzzにインスパイアされたプロジェクト」と明確に位置づけている。OSS-Fuzzは2016年から継続稼働しており、現在最大規模のオープンソースソフトウェア向け自動セキュリティスキャン基盤で、ファジング(fuzzing)技術——プログラムに大量のランダムデータを入力し、クラッシュや異常動作を引き起こす入力を観察する手法——を採用している。OSS Scannerはファジングの代わりに大規模言語モデルを用い、プログラム実行時の動作観測だけに頼るのではなく、コードのセマンティクスを理解することで脆弱性を識別する。
両者の方法論的な違いは、それぞれが得意とする脆弱性の種類に現れる。ファジングはメモリ破壊系の脆弱性(バッファオーバーフロー、ヒープ破壊)に効果が高い一方、言語モデルはロジック脆弱性・権限バイパス・安全でないデシリアライゼーションなど、セマンティクスの理解が必要なシナリオでより優位性を発揮しうる。Anthropicが開示した脆弱性種別のデータを見ると、従来のファジングではカバーが難しかった複数のカテゴリの問題が含まれている。
しかし両プロジェクトの間には、根本的なメカニズムの分岐点がある。OSS-Fuzzでは、修正がリリースされるか90日の猶予期間が満了した後に脆弱性レポートが強制的に公開される。この公開トラッカーは、ダウンストリームユーザーがどの問題が修正済みかを把握するための中核的なチャネルだ。一方OSS Scannerは、90日の強制公開期間を設けないと明示しており、レポートは公開開示されない。その後の人手確認を経てCVDプロセスに進んだ脆弱性についてのみ、別途開示のタイムラインが始動しうる。
この違いは、ソフトウェア構成分析(SCA)ツールに依存する企業ユーザーにとって重要な意味を持つ。OSS Scannerで修正された脆弱性にはCVE番号が永遠に付与されず、依存関係スキャンツールのアラートも発火しない可能性がある。あなたの依存ライブラリが密かにパッチを当てられていても、あなたはそれを知ることができない。
各ステークホルダーにとっての実際の損得
オープンソースプロジェクトのメンテナーにとって最も直接的な変化は、受け取る脆弱性レポートの品質向上と、「求めていなくても提供される」セキュリティスキャンリソースの獲得だ。実際のデータを見ると、5103件のレポートがメンテナーによって確認され、516件が修正完了となっており、かなりの割合のメンテナーがこれらのレポートを受け取って対処する選択をしていることがわかる。Anthropicのブログでは、一部のメンテナーが人手確認前の未検証の生の報告も含めたすべてのレポートを要求したとも記されている——Anthropicの人手レビューキューを待つよりも、自分たちでふるいにかけることを望んだからだ。
企業のセキュリティチームにとって、プレッシャーは二方向から来る。一方では、依存しているオープンソースコンポーネントが継続的に修正されており、これは好ましいことだ。しかし他方では、CrowdStrikeのAdam Meyersがインタビューで別の困難を指摘している。「問題はパッチ適用だ」——脆弱性の発見速度が10倍になれば、セキュリティチームは「完全にキャパシティオーバーになる」というのだ。6157件の発見の背後に29,439件の脆弱性候補が積み残されており、これらが後に大量に放出されれば、アップストリームの修正需要が衝撃波を形成することになる。
Anthropicの競合他社や商業セキュリティ製品にとって、OSS Scannerの登場は新たな市場シグナルを構成する。コードセキュリティの実戦シナリオにおける最先端AIモデルの能力が、「役に立つかもしれない」から「大規模に有効」へと越境しつつあるということだ。AnthropicはClaude Security(企業向け有償版)とOSS Scanner(無償版)という二つのラインを同時に展開しており、両者はモデル能力を共有しながら異なる市場をそれぞれ担う。
能力の跳躍を理解する歴史的文脈
Anthropicの公式ブログによると、CyberGymの学術的脆弱性発見ベンチマークテストにおいて、大規模言語モデルの脆弱性発見率は2025年初頭には20%を下回っていたが、2026年には85%を超えるまでに向上した。これは緩やかな上昇ではなく、約18か月の間に「ほぼ役に立たない」から「トップクラスの研究者に近い水準」への跳躍が起きたことを意味する。
この曲線が、Anthropicが今このタイミングで大規模な公開に踏み切った理由を説明している。モデルの能力が「たまに役立つ」段階にある間は、公開運用の価値は限られる。しかし精度が90%を超え、スキャンのたびに再現可能なエクスプロイトコードと修正候補パッチが付随するようになれば、公開運用そのものが定量化可能な公共財となる。
同時に、OSS Scannerのデータそのものがトレーニングシグナルを構成している。6社の外部機関が6123件のレポートを検証しており、この「モデル予測 vs. 人手判定」という高品質のアノテーションデータは、将来の活用方法を問わず、モデル改善に明らかな価値を持つ。
戦略的判断:サプライチェーン信頼をめぐる競争の出発点
Anthropicが今回同日に発表した二つのプロジェクト——オープンソースエコシステム向けのOSS Scannerと重要インフラ向けのCyber Mission——は対象読者こそ全く異なるが、戦略的ロジックは同じ方向を指している。最先端のモデル能力を防衛的セキュリティシナリオに集中投入し、それによってセキュリティコミュニティとの信頼関係を構築するという方向だ。
オープンソースコミュニティにとって、無償スキャンサービスはマーケティングの約束ではなく、実質的な価値の提供だ。現時点で516件の脆弱性が修正済みというのは検証可能な事実であり、Anthropicのモデル能力は、これまで一部のトップ機関しか到達できなかった高付加価値シナリオに参入した。このような信頼が一度確立されれば、オープンソース開発者・セキュリティ研究者・企業の調達意思決定者の間で連鎖反応が生じるだろう。
しかしこのロジックが持続できるかどうかは、まだ明確でない二つの変数にかかっている。第一は維持コストだ。29,439件の発見候補、6,157件の開示済み、修正完了は516件という数字は、メンテナー側の処理能力が現時点でハードボトルネックになっていることを示す。Anthropicが積み残しのレポートを加速放出した場合、メンテナーに対応リソースがなければ、むしろ「脆弱性通知疲れ」を生む可能性がある。第二は公開透明性の設計だ。OSS Scannerには現時点で公開開示の義務がなく、OSS-Fuzzが確立した公開トラッカーモデルとの間に明確なギャップがある。「何が修正されたか」に対するセキュリティコミュニティの可視性ニーズが、最終的にはこの仕組みが長期的な信頼を勝ち取れるかどうかの重要な試金石になりうる。
© 2026 Winzheng.com 赢政天下 | 转载请注明来源并附原文链接