TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CISA Reportedly Using Anthropic’s Mythos to Scan Government Software for Flaws

【要点】

◎CISAがAnthropicのMythosを活用し政府ソフトの脆弱性を検査、AIによる先制的セキュリティ強化が進展 (Security Week)


【訳】

CISA、政府のソフトウェアの脆弱性をスキャンするためにAnthropic社の「Mythos」を利用していると報じられる


【要約】

CISAはAnthropicのAIモデルMythosを活用し、連邦政府のコードリポジトリをスキャンして脆弱性を検出する取り組みを進めている。攻撃面評価チームが主導し、既に多数の欠陥が発見されたとされる。外国勢による悪用を未然に防ぐ目的で、AIを用いた先制的防御が進展している。一方で安全保障や規制を巡る政府と企業の対立もあり、AI活用のあり方が議論となっている。


【ニュース】

◆CISA Reportedly Using Anthropic’s Mythos to Scan Government Software for Flaws (Security Week, 2026/07/07 09:13)
[CISA、政府のソフトウェアの脆弱性をスキャンするためにAnthropic社の「Mythos」を利用していると報じられる]

The audits are reportedly being spearheaded by CISA’s Attack Surface Evaluation team, a specialized unit tasked with conducting digital defense assessments and simulated hacking exercises.
[この監査は、デジタル防衛評価やハッキングシミュレーション演習の実施を担当する専門部署である、CISAの「攻撃対象領域評価チーム」が主導していると報じられている]

https://www.securityweek.com/cisa-reportedly-using-anthropics-mythos-to-scan-government-software-for-flaws/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022