
Claude CodeがAPIキー不要に:開発者のセキュリティ負荷を下げる新認証を導入
Anthropicは、静的APIキーの漏洩リスクを解消するため、業界標準のWIF(Workload Identity Federation)をClaude APIに直接統合した。これにより、AWSやGitHub Actionsなどの既存のIdP認証情報を活用し、静的キーを保存せずにセキュアな認証が可能となり、金融・医療・官公庁といった業界でのClaude導入が現実的になった。

Anthropicは、静的APIキーの漏洩リスクを解消するため、業界標準のWIF(Workload Identity Federation)をClaude APIに直接統合した。これにより、AWSやGitHub Actionsなどの既存のIdP認証情報を活用し、静的キーを保存せずにセキュアな認証が可能となり、金融・医療・官公庁といった業界でのClaude導入が現実的になった。

Anthropicは、AIモデルの企業導入における「最後の1マイル」問題解決のため、Blackstoneなどと15億ドルの合弁会社を設立した。この新会社は、Palantirが確立したFDEモデルを採用し、中堅企業向けにエンジニアを常駐させ、技術統合から変化管理まで一貫した導入支援を提供する。これは、AI産業の競争軸がモデル性能からデリバリー能力へ移行しつつあることを示唆しており、OpenAIも同様の動きを見せている。

2026年4月公開のGPT-5.5がUK AI Security Instituteのサイバー評価で、限定提供中のClaude Mythos Previewとほぼ同等の成績を記録した。この結果は、公開モデルと限定モデルの能力差が縮まり、危険なAI能力が特定の非公開モデルに限定されないことを示唆している。そのため、AIの安全対策はモデル性能よりも、誰にどの権限で利用させるかが中心となる。

Anthropicが発表した「Claude Security」は、LLMの推論能力を活用し、従来のSASTツールでは見落とされがちな複数コンポーネント間の相互作用から生まれるパターン化されていない脆弱性を検出する。既存のセキュリティ運用フローに統合され、SnykやSemGrepといった既存ツールの隙間を埋める新たな防御レイヤーとして機能する設計だ。

OpenAIがChatGPTの利用者数目標を達成できず、AI関連株が下落した。AI市場の評価軸は利用者数から企業契約の質へ移行し、Anthropicが企業向け契約を積み上げ、年率換算収益でOpenAIを上回った。この動きは、大規模なインフラ投資の回収期間長期化への懸念を反映している。

Anthropicは、AIが既存のプロツールをオーケストレーションし、多段階のワークフロー管理やソフトウェア間の資産受け渡しといったクリエイティブ産業の課題を解決する「クリエイティブコネクター」を発表した。Adobeとの統合では、50以上のツールを自然言語で操作し、Blender統合ではオープンなMCPプロトコルにより他のLLMからも利用可能にするなど、多様なパートナーシップを通じてAIの新たな活用法を提示している。

中国NDRCがMetaによるAIエージェント開発元Manusの買収を統合フェーズ後に禁止したことは、中国競争規制史上稀な措置であり、AIエージェント分野の覇権争いがM&Aにも及んでいることを示す。この禁止命令は、中国のAIスタートアップが米国系資本を受け入れる際の政府事前承認義務化など、今後の資金調達構造にも影響を与える可能性が高い。

AIが人間の代理として商取引を行う「エージェント間経済」の実現可能性を探るため、Anthropic社は社員を被験者とした閉鎖市場実験を実施した。この実験で、高性能AIを代理人とするユーザーは、軽量AIのユーザーよりも多くの取引を成立させ、価格交渉においても優位に立つことが明らかになり、AIの知力格差が富の分配に影響を与える可能性を示唆している。

AIの応答速度に関する研究で、ニューヨーク大学の研究チームが240人調査の結果を発表した。AIの即答は優秀さを疑わせるが、9秒程度の待ち時間は知性の錯覚を生み、評価を高めることが判明した。この結果は、人間の「努力ヒューリスティック」がAIとの対話にも適用されることを示唆している。

Anthropicは、Claudeユーザー約8.1万人の自由回答を分析し、AIが仕事にもたらす生産性向上と雇用不安の関連性を調査した。AIによる仕事の範囲拡大や速度向上を実感する人ほど、自身の職が縮小する可能性にも敏感であり、特にキャリア初期の層で雇用不安が強い傾向が明らかになった。

Anthropicは、Claudeの品質低下が基盤モデルの劣化ではなく、Claude Codeなど3つの製品層における変更が重なったためだと説明した。具体的には、Claude Codeの推論努力量デフォルト変更、長時間アイドル後のセッションで思考履歴を誤って消すキャッシュバグ、応答を短くするシステムプロンプト変更が原因である。これらの修正は段階的に行われ、全サブスクライバーの使用制限もリセットされた。

MozillaはAnthropicのAI「Mythos」をFirefox 150の検証に導入し、人間では見つけられなかった種類のバグではないものの、271件もの脆弱性を発見した。これはAIが従来のファジングでは困難なコード読解による高密度な探索で、未処理のバグを大量に可視化し、防御側の修正能力と運用の再設計が重要であることを示している。AIによる脆弱性検出コストの低下は、攻撃側の優位性を薄め、防御側の持久力を底上げする可能性を秘めている。