社会インフラ向けソフトウェアの脆弱性対策を加速する取り組みが前進しました。株式会社日立製作所は、Anthropicが推進するセキュリティプログラム「Project Glasswing」に参画し、先進AIモデル「Claude Mythos Preview」を用いた実証で検証プロセスの大幅な短縮と有効性を確認しました。日立はグループ内の100以上のユースケースにMythosを適用し、深刻度の高い潜在的な脆弱性を発見したとしています。従来、数週間を要していた数百万行規模のソースコードの脅威モデル作成を数時間で実行できたこともポイントです。さらに、再現手順や実機検証用テストコードをAIが自律生成し、スキャン時点の誤検知チェックまで一気通貫で行うことで、検証の人的負荷を大幅に軽減しました。
日立は、発見結果に基づく迅速な是正と製品アップデートを順次進め、社会インフラに対するサイバー攻撃リスクの低減に取り組む方針です。実証では、既存ツールで検出されなかった潜在的な脆弱性候補の特定に成功し、AIが生成した再現コードに基づく精緻なトリアージから具体策検討までを一貫して実施しました。加えて、Mythosの文脈理解と自律的に試行錯誤するAIエージェント、セキュリティ専門家の思考を型化したハーネスを組み合わせる独自アプローチにより、人手のみでは不可能な規模と速度での診断を実現しています。本検証で得た知見は、開発初期からのセキュリティ組み込みやHMAX by Hitachiの高度化に展開されます。小岩博明氏は、AIの高速解析力と人間の最終評価を融合する重要性を強調しています。
詳しくは「株式会社日立製作所」の公式ページまで。レポート/DXマガジン編集部






















