blog

Anthropic、OSS向けに無料の脆弱性スキャン開始 企業が確認すべき3点

オープンソースの依存関係を虫眼鏡で調べ、脆弱性を見つけるイメージ

関連記事VOICEVOX 使い方|インストールから音声生成まで【2026】 / Grokとは?できること・料金・始め方をやさしく解説【2026年版】 / ディープフェイクとは?仕組み・悪用リスク・見分け方と対策を専門家監修で解説【2026年版】

Anthropic、オープンソース向けの無料脆弱性スキャン「OSS Scanner」を開始

Anthropicは2026年10月8日、オープンソースソフトウェア(OSS)の脆弱性を無料で探す、申し込み制のサービス「OSS Scanner」を始めた(Anthropic公式)。GoogleのOSS-Fuzzを手本にしたもので、ファジングの代わりに言語モデルを使う。スキャンにはAnthropicの最上位モデル(Claude Mythosを含む)が使われ、費用はAnthropicが負担する。

登録したプロジェクトは、最初に全体をスキャンされ、その後も新たに入り込んだ脆弱性や見落としを定期的に調べられる。メンテナーにはメールで報告がまとめて届き、各報告には次の内容が含まれる。

  • 脆弱性を再現できる手順(単体で動く再現コード)
  • 脆弱性の説明。可能な場合は、いつ入り込んだかの特定(バイセクション)も付く
  • 修正パッチの案(用意できた場合)

大きな特徴は、この「早期報告」が人の確認を経ずに届くことだ。Anthropicは、報告は完全にモデルが生成したもので、誤った報告や無効な報告が含まれうると明記している。従来どおり、人が確認した報告は既存の協調的脆弱性開示(CVD)の手順でも届く。OSS Scannerは、それより早く報告を受け取りたいメンテナー向けの「任意の早道」という位置づけだ。

どれくらい当たるのか:Anthropicが公表した数字

Anthropicによると、過去6か月で脆弱性の候補を2万9,000件以上見つけ、そのうち約6,000件を人が確認した。メンテナーに直接送った報告は5,000件近くにのぼる(すべてを欲しいと希望したメンテナーには、未確認の報告も含めて送っている)。

検証では、48プロジェクトの「重大・高」の指摘97件のうち85件(88%)がCVDの基準を満たした。残る12件のうち11件は実在したが既知か重複で、誤検知は1件だった。また、ベンチマーク「CyberGym」では、LLMが見つけられる脆弱性の割合が1年で20%未満から85%超に伸びたとしている(Anthropic公式)。

利用者側の声も紹介されている。wolfSSLのTodd Ouska氏は「受け取った74件のうち、2件を除いてすべてが有効で、5件はCVEになった」と述べ、OpenSSL CorporationのAnton Arapov氏は、報告の質は人から届くものと同等か、ときにそれ以上だったとしている。一方で、深刻度が高めに付けられる、プロジェクトの脅威モデルを読み違えることがある、といった指摘もあると、Anthropic自身が書いている。

登録GitHubにPRを提出初回スキャン以後は定期スキャン早期報告(任意)人の確認なし・誤報告を含みうる従来のCVD経由の報告人が確認・確認後90日で公開されうる報告に含まれるもの再現コード / 脆弱性の説明(いつ入り込んだか) / 修正パッチの案スキャンはネット接続を切ったサンドボックスで実行
図1:OSS Scannerの流れ(Anthropic公式ページをもとに作成)。登録したプロジェクトは定期的にスキャンされ、人の確認を待たない早期報告と、従来どおり人が確認したCVD経由の報告の二本立てになる。

誰が使えるのか:対象と申し込み方法

対象はOSS-Fuzzに近い基準で、インフラや利用者の安全に大きく影響する、確立したプロジェクトだ。リモートからの攻撃にさらされやすいか(信頼できない入力を処理するライブラリなど)、利用者や依存プロジェクトがどれだけ多いか、などを見て個別に判断する。申し込めるのはそのプロジェクトのコアメンテナーだけで、Anthropicが本人確認を行う(OSS Scanner公式ページ)。

申し込みは、GitHubの anthropics/oss-scanner リポジトリにプルリクエストを出す形だ。projects/<プロジェクト名>/project.yaml にリポジトリと連絡先を書き、ビルド用のDockerfileを添える。任意で脅威モデル(何を攻撃入力とみなすか、深刻度の基準など)を書いておくと、スキャンの的を絞れる。スキャンはネット接続を切ったサンドボックスで行われ、報告は限られたセキュリティ担当者しか触れない環境で扱われる。報告を止めたいときは設定に disabled: true を加えれば一時停止でき、登録を消せば従来のCVDだけに戻る。

公開時期にも注意が要る。人が確認していない早期報告には、通常の90日の開示期限はかからない。人が確認してCVDに乗った報告は、確認の通知から90日後に公開されうる。

日本企業にとっての意味:自社が使うOSSが「先に」調べられる

OSS Scannerの対象はOSSのメンテナーであり、企業が自社のコードを持ち込んで調べてもらうサービスではない。企業向けには、有償の「Claude Security」が別にあると、Anthropicは位置づけている。

それでも、企業に関係は大きい。多くの企業システムは、OpenSSLやwolfSSLのような広く使われるOSSに依存している。こうした土台のOSSがAIで継続的に調べられるようになれば、修正版の公開とCVEの発行は増え、間隔も短くなると考えられる。利用する企業側は、届いた修正をどれだけ早く自社に取り込めるかが問われる。

実務では、次の3点を確認しておきたい。

1. 依存しているOSSの一覧(SBOM)があるか

どのOSSのどの版を使っているかが分からなければ、修正版が出ても自社に影響があるか判断できない。SBOM(ソフトウェア部品表)を整え、主要なOSSの更新情報を追える状態にしておくことが前提になる。

2. 修正版を取り込む手順と速さ

AIによる発見が増えると、脆弱性の公表から悪用までの時間も短くなりやすい。2026年10月にCrowdStrikeが分析した韓国金融機関への攻撃でも、AIツールを組み合わせて短期間に複数の侵入が行われた(DeepSeek搭載ARTEXによる韓国金融機関への攻撃)。重大な修正を何日で本番に反映できるか、手順と責任者を決めておきたい。

3. 自社でOSSを公開しているなら、申し込みを検討する

自社が広く使われるOSSを公開・運営している場合は、OSS Scannerへの申し込みを検討できる。その際は、報告が人の確認を経ずに届くこと、誤報告の確認に手間がかかることを前提に、受け取った報告を誰がどう確かめるかを先に決めておく。Anthropicは、修正の手助けとしてメンテナー向けにClaude Maxを無料で提供する「Claude for OSS」も案内している。

社内でClaude Codeを使ってコードを書く場合の安全設定は、Claude Codeのセキュリティ対策にまとめている。


参考文献

監修

河合 継(クリスタルメソッド株式会社 代表取締役)

AI・ディープラーニングに関する特許16件の発明者。過去、国立がん研究センターとの共同研究や、テレビ番組でのAI解説実績を持つAI研究者として、AIの研究開発を主導している。
運営会社について | 編集方針

AIブログ購読

 
クリスタルメソッドがお届けする
AIブログの更新通知を受け取る

Read next

あわせて読みたい

  • 音声・音楽AIのイメージ

    VOICEVOX 使い方|インストールから音声生成まで【2026】

    VOICEVOXは無料?商用利用・クレジット表記の結論 VOICEVOXは、商用・非商用を問わず無料で使える音声合成ソフトです。ただし「VOICEVOXを利用し...

  • ローカル・OSS LLMのイメージ

    Grokとは?できること・料金・始め方をやさしく解説【2026年版】

    「Grokって最近よく聞くけど、何ができるAIなの?」「ChatGPTと何が違うの?」——そんな方に向けて、このページではGrokのできること・料金・始め方を、...

  • アバター・デジタルヒューマンのイメージ

    ディープフェイクとは?仕組み・悪用リスク・見分け方と対策を専門家監修で解説【2026年版】

    ディープフェイクは、深層学習で実在する人物の顔・声・動作を精密に合成・改変する技術です。映画制作や広告、バーチャルヒューマンといった正当な活用が広がる一方、なり...

View more