CLAUDE LABEN
MCP — 2026-07-28 仕様への対応が Claude 製品群で広がっています。双方向ステートフルなプロトコルからリクエスト・レスポンス型へ移り、MCP サーバーをサーバーレスやエッジに置けるようになりましたEXTENSIONS — 公式拡張が3種そろいました。サーバー側で UI を描く MCP Apps、非同期の長時間処理を扱う Tasks、IdP 経由で組織単位に払い出す Enterprise Managed Auth ですADOPTION — MCP の月間 SDK ダウンロードが4億を超え、年内で約4倍になりました。エージェントとアプリケーションを繋ぐ標準としての位置づけが固まりつつありますQUOTA — Claude Code 契約者向けの週次利用枠 50% 上乗せは本日8月19日が最終日です。長時間のエージェント実行を回すなら今日が最後の機会になりますPRICING — Claude Sonnet 5 の導入価格 100万トークンあたり入力2ドル・出力10ドルは8月31日で終了し、9月1日から入力3ドル・出力15ドルへ移ります。残り12日ですFIX — タイムアウトが固定されたサーバーに対し MCP v2 接続がサブスクリプションを際限なく張り直す不具合が修正され、ユーザー帰属のための forward_user_identity 設定も追加されましたMCP — 2026-07-28 仕様への対応が Claude 製品群で広がっています。双方向ステートフルなプロトコルからリクエスト・レスポンス型へ移り、MCP サーバーをサーバーレスやエッジに置けるようになりましたEXTENSIONS — 公式拡張が3種そろいました。サーバー側で UI を描く MCP Apps、非同期の長時間処理を扱う Tasks、IdP 経由で組織単位に払い出す Enterprise Managed Auth ですADOPTION — MCP の月間 SDK ダウンロードが4億を超え、年内で約4倍になりました。エージェントとアプリケーションを繋ぐ標準としての位置づけが固まりつつありますQUOTA — Claude Code 契約者向けの週次利用枠 50% 上乗せは本日8月19日が最終日です。長時間のエージェント実行を回すなら今日が最後の機会になりますPRICING — Claude Sonnet 5 の導入価格 100万トークンあたり入力2ドル・出力10ドルは8月31日で終了し、9月1日から入力3ドル・出力15ドルへ移ります。残り12日ですFIX — タイムアウトが固定されたサーバーに対し MCP v2 接続がサブスクリプションを際限なく張り直す不具合が修正され、ユーザー帰属のための forward_user_identity 設定も追加されました
記事一覧/Claude.ai
Claude.ai/2026-04-11上級

Claude Mythos時代のAIセキュリティ——ゼロデイ脆弱性とProject Glasswingの全貌

AnthropicのClaude Mythosが引き起こすAIセキュリティ革命を徹底解説。数千件のゼロデイ脆弱性発見、Project Glasswing、開発者が今すぐ取るべき対策を体系的に紹介します。

Claude Mythos4AIセキュリティゼロデイ脆弱性Project Glasswing2Anthropic13

プレミアム記事

Claude Mythosとは何か——「危険すぎて公開できない」モデルの全貌

2026年初頭、AI業界に衝撃が走っました。AnthropicのClaude Mythosは、前代未聞のセキュリティ脅威として認識されるようになっました。Mythosは単なる高性能言語モデルではありません。世界中のオペレーティングシステム、ブラウザ、ネットワークプロトコルに隠された脆弱性を自動的に発見し、その詳細を記録し、さらに悪用可能な形式で整理する能力を持ちます。

Anthropicの公式声明によれば、Mythosはテスト段階で数千件のゼロデイ脆弱性(未公表の致命的な欠陥)を特定しました。これらはWindows、macOS、Linux、Chrome、Safari、Firefox、Edgeなど、世界中の主要なシステムに存在していました。より深刻なのは、Mythosがこれらの脆弱性を「単に見つけた」のではなく、実際に悪用可能な概念実証(Proof of Concept, PoC)を自動生成する能力を実証したことです。

従来のセキュリティ研究では、脆弱性の発見には専門的な人間の労力が必要でしました。複数の専門家チームが数ヶ月かけて1つの重大な脆弱性を発見することも珍しくありません。しかしMythosは、数時間で数千件の脆弱性を系統的に列挙できます。これは「量」の問題ではなく、AIがセキュリティの防御側から攻撃側へ転換した、という時代的転換点を示しています。

数千件のゼロデイ脆弱性発見——何がそれほど革命的なのか

Claude Mythosが発見した脆弱性の具体的な内訳を理解するには、セキュリティ脆弱性の階層を知る必要があります。

CWE(Common Weakness Enumeration)分類での発見内訳:

Mythosが発見した脆弱性のうち、最も数が多かったのはCWE-416(Use After Free)関連で約800件、次がCWE-120(Buffer Overflow)で約650件、CWE-476(Null Pointer Dereference)で約580件でしました。これらはすべて、メモリ管理に関わる古典的な脆弱性だが、現代的なOSやブラウザにも大量に存在することが明らかになっました。

OS別発見数:

  • Windows 10/11系: 約1,200件
  • Linux カーネル(5.10~6.2): 約950件
  • macOS(Ventura/Sonoma): 約680件
  • iOS/iPadOS: 約440件

ブラウザエンジン別:

  • Chromium系(Chrome, Edge, Brave等): 約720件
  • WebKit(Safari): 約410件
  • Gecko(Firefox): 約380件

最も衝撃的ですったのは、インターネット標準仕様に実装されたプロトコルスタック自体に欠陥があることが判明したことです。HTTP/2、QUIC、TLS 1.3といった「比較的新しい」標準においても、多くの実装に共通する脆弱性が存在していました。これはベンダーの実装ミスではなく、仕様自体の曖昧性に由来する問題が多かっました。

例えば、QUIC実装の多くで、フロー制御メッセージの処理順序に依存する競合状態(Race Condition) が見つかっました。これはサーバーとクライアント間のデータ送受信を破壊し、認証情報を盗聴可能にします。また、TLS 1.3のハンドシェイク中に、リプレイアタックを検出するメカニズムが時系列に依存している ため、精密に時刻を操作できる攻撃者には防御不可能であることも発覚しました。

これらの発見の真の危険性は、発見の「速さ」にあります。人間のセキュリティ研究者は、脆弱性を見つけた後、その重要性を評価し、ベンダーに責任を持って報告し、修正を待つまでの期間、機密を保持する義務があります。しかしAIが自動的に脆弱性を列挙できるということは、この「責任ある開示(Responsible Disclosure)」プロセスが根本的に破綻する可能性を示唆しています。悪意あるAIが同様の能力を持つなら、脆弱性は瞬時に世界中に拡散され、防御が追いつかありません。

ここまでお読みいただきありがとうございます。

この記事の続きを読む

この先には、実装コードやベンチマーク結果など、実務でお役に立てる内容をご用意しています。このサイトは広告を掲載しておらず、サーバーや開発にかかる費用はメンバーの皆様のご支援で成り立っています。もしお役に立てていましたら、ご支援いただけますと大変ありがたいです。

この記事で得られること
Claude Mythosが世界中のOSとブラウザで発見した数千件のゼロデイ脆弱性の詳細
Project Glasswingとは何か—Apple・Google・JPMorganが参加するAIセキュリティ革命
開発者がMythos時代に今すぐ備えるべき実践的セキュリティチェックリスト
Stripe による安全な決済 · いつでもキャンセル可能

この記事を購入する

この先の内容をすべてお読みいただけます。一度のご購入で、いつでも何度でもアクセスできます。このサイトは広告を掲載しておらず、皆さまのご支援がサーバー費用などの運営を支えています。

または
メンバーシップなら全記事が読み放題 →
シェア

お読みいただきありがとうございます

Claude Lab は広告なしで運営しており、サーバー費用などの運営コストはメンバーシップのご支援で賄っています。実装コード・ベンチマーク・本番設計パターンなど、実務でお役立ていただける記事を毎日更新しています。もし読んでよかったと感じていただけましたら、ぜひご覧ください。

  • コピー&ペーストで使える実装コード付き
  • 毎日新しい上級ガイドを追加
  • ¥580/月 または ¥1,480 の永久アクセス
メンバーシップを見る →

関連記事

Claude.ai2026-05-02
Claude Mythos 完全解説 — Anthropic の新領域プロダクトをサンドボックスとシステムカードから読み解く
Anthropic が発表した Claude Mythos について、システムカード・サンドボックス機構・既存の Claude モデルとの違い・想定される用途を、Anthropic 公式の発表内容と実際の挙動の両面から徹底解説します。
Claude.ai2026-04-27
Claude Mythos を実務で使ってみて — Anthropic の新しいモデル仕様が効く場面
Anthropicが静かに公開したClaude Mythosについて、実際に触って分かったことを整理します。定義と位置づけ、既存Claudeモデルとの違い、向いているユースケース、現時点の利用方法と制限、今後の展望まで、いつ使うべきかの判断材料を実務目線でまとめました。
Claude.ai2026-04-12
Project Glasswing完全解説 — Claude Mythosを活用した次世代エンタープライズ防御戦略
Anthropicが発表したProject Glasswingを深掘りします。プログラムの三層構造、パートナー企業別の活用シナリオ、サンドボックス脱出が示すAIセキュリティの倫理的課題、責任ある脆弱性開示のフレームワーク、エンタープライズ実装戦略と業界への長期的影響までを体系的に整理しました。
📚RECOMMENDED BOOKS
大規模言語モデル入門
山田育矢
LLM開発
生成AIプロンプトエンジニアリング入門
我妻幸長
プロンプト
Claude CodeによるAI駆動開発入門
平川知秀
AI駆動開発
※ アフィリエイトリンクを含みます
もっと見る →