Claude神話プレビューリリース後のCVE深刻度急上昇 — Epoch AIデータ

✍️ OpenClawRadar📅 公開日: July 4, 2026🔗 Source
Claude神話プレビューリリース後のCVE深刻度急上昇 — Epoch AIデータ
Ad

Epoch AIが公開CVEを分析したところ、Anthropicが2026年4月にClaude Mythos Previewを発表した後、高・重大深刻度の脆弱性が急増したことが明らかになった。2026年6月、Microsoft、Google、Apple、AWS、Oracle、Ciscoなど21の著名組織が、約1,500件の高・重大深刻度CVEを公開。これはMythos Preview公開前の月間記録の3.5倍以上に相当する。

主な調査結果

  • 3.5倍の急増:2026年6月の高/重大CVEがMythos前の月間記録を上回る。
  • AnthropicのProject Glasswing(パートナーはMicrosoft、Google、Apple、AWS)は、すでに10,000件以上の高・重大深刻度の脆弱性を発見しており、その多くはまだ公開されていない。
  • OpenAIもDaybreakという同様の取り組みを実施。
  • データは公開CVEリポジトリから取得し、21の信頼できるベンダーにフィルタリングしてノイズを排除。

方法と注意点

EpochはCVE.orgのデータを、指定された21組織(Microsoft、Google、Apple、Adobe、Oracleなど)からの提出のみにフィルタリング。これにより、小規模ベンダーからの低品質な提出を排除。追跡指標は公開されたCVEであり、発見されたが未公開のものは含まない。AnthropicはGlasswingだけで1万件以上を特定したと主張しており、公開された数字は全発見数の一部に過ぎない可能性がある。また、この増加はモデルの能力だけでなく、研究関心の高まりを一部反映している可能性もある。

開発者への影響

大手ベンダーのソフトウェアを保守または依存している場合、高深刻度のパッチが続出すると予想される。データは、AI支援による脆弱性発見(倫理的および敵対的の両方)がゼロデイの発見からパッチまでのサイクルを加速していることを示唆している。依存関係スキャナーを最新に保ち、これらのソースからの重要なCVEのパッチ適用を優先すること。

📖 全文を読む: HN AI Agents

Ad

👀 See Also

AIエージェントのガードレールは、積極的なメンテナンスなしでは時間とともに劣化します。
Security

AIエージェントのガードレールは、積極的なメンテナンスなしでは時間とともに劣化します。

AIエージェントのガードレール(システムプロンプトで定義された安全ルール)は、システムプロンプトの更新が蓄積し、モデルバージョンが変更され、新しいツールが追加されるにつれて時間とともに劣化し、矛盾したルールや無視される安全ルールが生じ、定期的なレビューとテストが必要になることが多い。

OpenClawRadar
Claude Codeを用いたVibe Codingのセキュリティ概念:認証、認可、および実施
Security

Claude Codeを用いたVibe Codingのセキュリティ概念:認証、認可、および実施

10年の経験を持つシニアエンジニアが、認証・認可・実施の3つのセキュリティ概念をホテルの比喩で解説。Claude Codeでvibe codingする開発者向けに、AIエージェントにセキュリティ確認を依頼する方法も紹介。

OpenClawRadar
OpenClawのプロンプトインジェクション防御用外部コンテンツラッパー
Security

OpenClawのプロンプトインジェクション防御用外部コンテンツラッパー

OpenClawは外部コンテンツラッパーを使用しており、ウェブ検索結果、APIレスポンス、および類似のコンテンツに自動的に警告タグを付けて信頼できないものとしてマークし、LLMが疑いを持ち、悪意のある指示を拒否しやすくします。

OpenClawRadar
トロント大学の研究者らが、無料のオープンウェイトモデルで動作可能なAIワームを実証
Security

トロント大学の研究者らが、無料のオープンウェイトモデルで動作可能なAIワームを実証

トロント大学の研究者らは、無料のオープンウェイトモデルを使用して拡散時にリアルタイムで適応するAIワームのプロトタイプを実証しました。高価なAIは不要で、あらゆるオンラインデバイスを標的にします。

OpenClawRadar