Anthropic、「Claude Security」のベータを提供開始:AIが4年の見落としを見つける仕組みとは
Anthropicが発表した「Claude Security」は、LLMの推論能力を活用し、従来のSASTツールでは見落とされがちな複数コンポーネント間の相互作用から生まれるパターン化されていない脆弱性を検出する。既存のセキュリティ運用フローに統合され、SnykやSemGrepといった既存ツールの隙間を埋める新たな防御レイヤーとして機能する設計だ。
Company
2021年設立、アメリカの企業。AI研究と大規模言語モデル(LLM)「Claude」の開発を手がける。
全 311 件 / 26 ページ
Anthropicが発表した「Claude Security」は、LLMの推論能力を活用し、従来のSASTツールでは見落とされがちな複数コンポーネント間の相互作用から生まれるパターン化されていない脆弱性を検出する。既存のセキュリティ運用フローに統合され、SnykやSemGrepといった既存ツールの隙間を埋める新たな防御レイヤーとして機能する設計だ。
Wizのレポート「State of AI in the Cloud 2026」は、組織が認識しないままサードパーティ製ソフトウェア経由でAIコンポーネントが導入され、シャドーAIが蔓延している現状を指摘している。MCPサーバーの普及やAIエージェントの動的な振る舞いは新たな攻撃面を生み出し、従来のセキュリティ管理モデルでは対応が困難であるため、AIが何を使っているかを把握する可視性の確保が急務である。
OpenAIがChatGPTの利用者数目標を達成できず、AI関連株が下落した。AI市場の評価軸は利用者数から企業契約の質へ移行し、Anthropicが企業向け契約を積み上げ、年率換算収益でOpenAIを上回った。この動きは、大規模なインフラ投資の回収期間長期化への懸念を反映している。
Anthropicは、AIが既存のプロツールをオーケストレーションし、多段階のワークフロー管理やソフトウェア間の資産受け渡しといったクリエイティブ産業の課題を解決する「クリエイティブコネクター」を発表した。Adobeとの統合では、50以上のツールを自然言語で操作し、Blender統合ではオープンなMCPプロトコルにより他のLLMからも利用可能にするなど、多様なパートナーシップを通じてAIの新たな活用法を提示している。
中国NDRCがMetaによるAIエージェント開発元Manusの買収を統合フェーズ後に禁止したことは、中国競争規制史上稀な措置であり、AIエージェント分野の覇権争いがM&Aにも及んでいることを示す。この禁止命令は、中国のAIスタートアップが米国系資本を受け入れる際の政府事前承認義務化など、今後の資金調達構造にも影響を与える可能性が高い。
OpenAIとMicrosoftは、長年の契約を大幅に改訂し、AGI条項を削除し、MicrosoftのOpenAI技術への独占ライセンスを非独占へと変更した。これによりOpenAIは他のクラウドプロバイダーも利用可能となり、MicrosoftはOpenAIへの大株主としての地位を維持しつつ、収益配分やIP管理を確保したことで、双方にとって実質的な利益をもたらす合理的な合意となった。
アラブ首長国連邦は、政府のサービスとプロセスを2年以内に50%エージェント型AIへ移行させる国家戦略を発表した。これは、AIを単なるツールではなく、自律的に意思決定し実行する「執行パートナー」として位置づけ、市民の複雑な行政手続きを大幅に簡素化することを目指す。UAEは、長年のデジタルインフラ構築とトップダウンのアジリティにより、この野心的な目標達成に自信を示している。
AIが人間の代理として商取引を行う「エージェント間経済」の実現可能性を探るため、Anthropic社は社員を被験者とした閉鎖市場実験を実施した。この実験で、高性能AIを代理人とするユーザーは、軽量AIのユーザーよりも多くの取引を成立させ、価格交渉においても優位に立つことが明らかになり、AIの知力格差が富の分配に影響を与える可能性を示唆している。
AI開発の主戦場が物理インフラに移る中、AlphabetはAnthropicに最大400億ドルを投資し、その多くがGoogle Cloudへの還流を前提とした「循環型ディール」である。これはAnthropicのAIアシスタント「Claude Code」の爆発的な普及による演算能力の逼迫と、AIインフラ確保の重要性を示している。AnthropicはGoogleだけでなくAmazonやBroadcomとも提携し、マルチクラウド・マルチパートナー戦略で膨大なリソースを確保している。
Anthropicは、Claudeユーザー約8.1万人の自由回答を分析し、AIが仕事にもたらす生産性向上と雇用不安の関連性を調査した。AIによる仕事の範囲拡大や速度向上を実感する人ほど、自身の職が縮小する可能性にも敏感であり、特にキャリア初期の層で雇用不安が強い傾向が明らかになった。
米ホワイトハウスは、中国を主な拠点とする外国主体が米国製フロンティアAIモデルの出力を大量に収集し、能力を抽出する「敵対的蒸留」キャンペーンを実施していると発表した。これは、API利用による技術移転を国家間の経済スパイ問題として扱い、AIモデルの盗用に対する政策転換と対応策の検討を促すものだ。
Google Labsは、AIデザインツールStitchで使われるDESIGN.mdのドラフト仕様をApache 2.0ライセンスで公開した。これは、色や書体などのデザイントークンをYAMLで、その理由をMarkdownで記述するファイル形式であり、AIエージェントがブランドの設計ルールを理解し、検証可能な制約としてUIを生成することを目的としている。CLIツールも提供され、設計ルールの検証や比較、エクスポートが可能で、AIによるUI生成の品質向上に貢献すると期待される。