株式会社日立製作所は、Anthropic PBCのセキュリティプログラム「Project Glasswing」で、AIモデル「Claude Mythos Preview」を活用しています。
日立グループ内の100以上のユースケースで、社会インフラ向けソフトウェアや外部公開APIの脆弱性を検証しました。
数百万行規模のソースコードに対する脅威モデル作成を、従来の数週間から数時間へ短縮できることを確認しました。
記事の概要
日立製作所は、Anthropicが推進するAIセキュリティプログラム「Project Glasswing」に参画しています。
今回、先進AIモデル「Claude Mythos Preview」を使い、脆弱性の特定と修正に向けた検証を進めました。
日立グループ内の100以上のユースケースを対象に、深刻度の高い潜在的な脆弱性を調べました。
数百万行規模のソースコードでは、脅威モデルの作成を従来の数週間から数時間に短縮できました。
Mythosは脆弱性の再現手順や実機動作検証用のテストコードを自律的に生成します。
生成したコードを使ってスキャン時点の誤検知を確認し、脆弱性の検出精度と検証効率の向上を確認しました。
日立は検出結果に基づく是正対応や製品アップデートを進め、社会インフラのサイバー攻撃リスク低減を目指します。
今後は、AIとセキュリティ専門家の役割分担に関する知見を、HMAXを含む開発・運用プロセスへ展開します。
記事のポイント
- 脅威モデルを短縮: 数百万行規模のソースコードを対象に、従来は数週間かかっていた脅威モデル作成を数時間で実行できました。
- 検出後の確認を自動化: Mythosは脆弱性の再現手順や実機検証用コードを生成し、誤検知の確認に伴う開発者の負荷を抑えました。
- 開発・運用へ展開: 日立は検証ノウハウを、シフトレフトやHMAXなど社会インフラ向け製品の開発・運用に活用します。
詳しい記事の内容はこちらから(引用元)
株式会社 日立製作所のプレスリリース(2026年7月28日 10時00分)日立、AnthropicのProject Gl…
https://prtimes.jp/main/html/rd/p/000000606.000067590.html