[6日 ロイター] - 米人工知能(AI)開発企業アンソロピックは、審査を受けたサイバーセキュリティー専門家が、同社の最も強力なAIモデルを安全対策を緩和した状態でテストできるプログラムを拡大する。同社のサイバーセキュリティー対策の取り組み「プロジェクト・グラスウィング」が今年、10万件を超えるソフトウエアの脆弱(ぜいじゃく)性を発見するのに貢献したことを受けた動き。
同社が発表した新たな「サイバー検証プログラム(CVP)」は、同社が過去6カ月間にわたり運営してきた「グラスウィング」と従来のCVPの2つのプログラムを統合したものとなる。
新たなプログラムは3つの階層で構成され、それぞれ独自の検証要件とセキュリティー管理措置が設けられる。いずれの階層も「クロード・オーパス5.5」「ソネット5.5」「ミュトス5.1」、および今後のモデルへのアクセスが含まれる。
「ディフェンス」層は、インシデント対応やマルウエア解析などの業務を対象とする。企業内のセキュリティーチーム、重要インフラ事業者、オープンソースのメンテナー、脆弱性の報告実績のある研究者が申請できる。
「レッドチーム」層では、承認された侵入テストやレッドチーム活動が追加されるが、申請できるのは組織に限られる。
「スペシャライズド」層は制限が最も少なく、電力網や航空運航システム、銀行間送金インフラといった、安全性が極めて重要なシステムのテストを許可された少数の組織に限定される。アンソロピックは米政府と共同で各メンバーの審査を行い、既存のグラスウィング参加組織はこの階層に移行することになる。