AIがハッカーの代わりにセキュリティ脆弱性を発見?「Mythos」をめぐるアンソロピックの「オオカミ少年」論争

巨大な虫眼鏡を持ったロボットが、複雑に絡み合ったコンピュータコードの中から隠された鍵穴をくまなく探し出しているイラストレーション
AI Summary

アンソロピックのAIモデル「Mythos」が、驚異的なスピードでシステムのセキュリティ脆弱性を発見し、ホワイトハウスの注目を集めています。その一方で、内部検証のない誇大広告や、呆れた自社セキュリティ流出事故によって信頼を失いつつあります。

想像してみてください。私たちが毎日習慣的に使っているインターネットブラウザ、友人や知人と会話を交わすスマートフォンのメッセンジャー、そして一生かけて貯めた大切な資産が入っている銀行アプリの中には、プログラムを作った天才開発者でさえ気づかなかった小さな「抜け穴」が、あちこちに隠されているかもしれません。

通常、企業に所属するホワイトハッカー(防御を目的として活動する善良なセキュリティ専門家)や、金銭を狙う悪意のある犯罪ハッカーたちは、この隠された脆弱性を探すために、短ければ数週間、長ければ数ヶ月にわたって夜を徹し、数百万行もの複雑なコンピュータコードを根気強く調べます。例えるなら、広い砂浜の真ん中で失くした一本の針を素手で探すような、退屈で苦痛を伴う作業です。

しかし、もしこの長く苦しい過程を人工知能(AI)に丸投げできるとしたらどうでしょうか?「私たちのプログラムのソースコード全体をスキャンして、ハッカーがこっそり裏口から入ってこられるような穴がないか、すべて探し出して」と命令しただけで、わずか数分のうちに数百件の致命的な穴を一寸の狂いもなく見つけ出したとしたら。それも、普通の人間なら一生悩んでも想像すらつかないような、奇抜で巧妙な回避方法によってです。これは遠い未来のSF映画の話ではなく、今まさに私たちの目の前で起きている現実です。

ChatGPTの最強のライバルであり、世界最高水準の技術力を誇るAI企業のひとつであるアンソロピック(Anthropic)が、まさにこのような驚異的な能力を備えた新しいAIモデルを開発しました。4月初旬、アンソロピックは「Mythos Preview(ミトス・プレビュー)」という名前の新しいAIを大々的に公開しました アンソロピックのClaude Mythosとは何か、そしてどのようなリスクがあるのか?

ところが、彼らはこの素晴らしい発明品を市場に出す際、非常に奇妙な宣言をします。「私たちは歴史上、最も強力で素晴らしいAIを作ったが、もしこれが悪者の手に少しでも渡ればあまりにも破壊的であるため、大衆には決して完全公開できない」というのです。

この宣言は、瞬く間にIT業界と政界に巨大な論争の火種を投げかけました。人々は根本的な疑問を抱き始めました。果たして「自らあまりにも危険だ」と言う彼らの主張を真に受けるべきでしょうか?それとも、自社のAIがいかに優れているかを投資家に誇張するための巧妙な「恐怖マーケティング」に過ぎないのでしょうか?アメリカのホワイトハウス最高幹部までもが直接このモデルの危険性に注目する中、なぜ現場の実際のセキュリティ専門家たちは、アンソロピックを指して童話の「オオカミ少年」だと激しい批判の声を上げているのか、分かりやすく解明していきます。

なぜこれが私たちにとって重要なのか?

この先端技術の問題が、コンピュータに詳しくない私たちの平凡な日常と、なぜそれほど深く直結しているのか、まず理解する必要があります。現代社会において私たちが毎日使うスマートフォン、オンラインバンキングシステム、証券取引所のサーバー、さらには病院の生命維持装置や国家の電力網まで、これらすべてのデジタルシステムは、結局のところ「コンピュータコード」という巨大なテキストの設計図で成り立っています。この設計図にわずかな欠陥でも残っていれば、ハッカーはその隙を突いて侵入し、個人情報や金銭を奪ったり、社会的な大混乱を引き起こしたりすることがあります。ITの世界では、この致命的な隙間のことを「セキュリティ脆弱性」と呼びます。

これまで、このようなセキュリティ脆弱性を防ぎ、発見する仕事は、高度に訓練された少数の人間のセキュリティ専門家だけができる特権でした。しかし、アンソロピックのMythosは、この長年の常識を完全に打ち砕きました。仮想の攻撃者の立場からモデルを極限までテストする専門家グループである「レッドチーム(red-teams、敵軍を意味する軍事用語に由来)」の分析によれば、Mythosは「コンピュータセキュリティの作業において驚くほど優れた能力」を示しました アンソロピックのClaude Mythosとは何か、そしてどのようなリスクがあるのか?。人間の脳の回転速度とは次元の違う演算能力で、システムの弱点を容赦なく突き始めたのです。

最も衝撃的な出来事は、世界中で数億人が毎日使用している有名なウェブブラウザ「Firefox」で起きました。Firefoxの膨大なソースコードに初期バージョンのMythosプレビューを投入してみた結果、なんと271件にも及ぶゼロデイ脆弱性(Zero-day vulnerability)を瞬時に発見しました Claude MythosがFirefoxで271件のゼロデイ脆弱性を発見… - Schneier on Security

ここで「ゼロデイ」とは、ソフトウェアの製作者でさえ欠陥の存在を知らず、今すぐハッカーが攻撃してきても防御策を準備する時間が文字通り「0日」しかない、最も致命的な状態を指します。Mozilla財団は大騒ぎになり、世界中に配布されているFirefoxの最新バージョンに、Mythosが発見した271件の脆弱性の修正を急いで含めなければなりませんでした Claude MythosがFirefoxで271件のゼロデイ脆弱性を発見… - Schneier on Security。平たく言えば、これは優れたセキュリティ専門家数十人が数年間にわたって昼夜を問わず取り組んでようやく達成できるかどうかの作業量を、AIが一気に片付けた驚異的な出来事です Mythos AIのおかげでFirefoxの271件の欠陥が修正:ITセキュリティの画期的な出来事…

しかし、この驚くべき結果は、歓喜の声と同じくらい背筋が凍るような恐怖をもたらします。もし、人を助けるために作られたこの強力なハッキング技術が、悪意のある犯罪組織や敵対国家の手先に先に渡ってしまったらどうなるでしょうか?電力網、通信網、金融決済システムが瞬く間に突破され、すべての制御権を奪われる可能性があります。アンソロピックの最高経営責任者(CEO)ダリオ・アモデイ(Dario Amodei)が、「私はAIが我々の国民に牙を剥く(つまり、我々自身を容赦なく攻撃する武器として使われる)ことを決して望んでいない」と切実に警告した理由も、まさにこの破壊力のためです r/Anthropic on Reddit:アンソロピックのダリオ・アモデイCEO:「AIが我々の国民に向けられることを望んでいない」

事態の深刻さを認識したアメリカのホワイトハウスも、ただ傍観していたわけではありません。ホワイトハウスはこれを単なる新製品発表のハプニングとして片付けず、国家の重要インフラを防御するための「連邦サイバーセキュリティ戦略」にMythos AIを先制的に統合するという、前例のない措置を講じました r/cybersecurity on Reddit:ホワイトハウス、重要インフラ強化のためにアンソロピックのMythos AIを連邦サイバーセキュリティ戦略に統合。この恐るべき能力を企業の自主性にだけ任せておくことはできないとして、国家安全保障の観点から直接コントロールし、管理するという強力な意志の表明です r/cybersecurity on Reddit:ホワイトハウス、重要インフラ強化のためにアンソロピックのMythos AIを連邦サイバーセキュリティ戦略に統合

簡単に理解する:なぜ危険であり、かつ信じがたいのか

Mythosがいかに素晴らしいか、そしてなぜこれほどまでに称賛と批判を同時に受けているのか、直感的に見てみましょう。

Mythosの能力は、世界で最も巨大で複雑に建てられた最新の超高層ビル(ソフトウェアプログラム)の、何万枚もの難解な設計図をわずか数秒でさらっと見通し、「あそこの3階の4番目の窓の横のレンガが設計より1mmほど緩んでいて雨漏りする恐れがあり、地下3階の換気口はネジが一本抜けているので泥棒が完璧に侵入できます」と正確に指摘する、無敵の「スーパーAI建物検査官」のようなものです。

では、これほど賢く、長期的には大きな助けになりそうな「善いAI」を、なぜ多くの専門家たちがこき下ろして批判するのでしょうか?その批判の中心には、「検証(Verification)」と「透明性(Transparency)」の完全な欠如という矛盾があります。

例えるならこうです。私たちがあらゆるがんを克服する画期的な不治の病の治療薬を開発したと仮定しましょう。ところが、製薬会社が突然こう宣言します。「皆さん、この薬は奇跡の薬です。しかし、一般の人に知れ渡ればあまりにも致命的な副作用を引き起こし、世界を滅ぼす可能性もあるので、極少数の特定の病院にだけこっそりと供給します。証拠は見せられませんが、とにかく危険なので、とにかく私たちを信じてください!」皆さんなら、この傲慢な発表を素直に納得できるでしょうか?

当然、外部の独立した医療専門家たちが薬の成分を透明性を持って分析し、検証しなければなりません。AIの世界では、このようなモデルの機能や限界、作動方式、そして内在するリスクを記した公式の説明書を「システムカード(System Card)」と呼びます。

しかし、アンソロピックが出したMythosのシステムカードは、むしろ深い疑念だけを残しました。あるアナリストが、23MBもの容量に及ぶ244ページもの膨大な文書を徹夜で分析してみました。ところが、驚いたことに、文書全体を通して「当該モデルが一般に公開するにはあまりにも危険だ」という彼らの大層な主張を裏付ける核心的な内容は、わずか「7ページ」に過ぎませんでした [Mythosと叫んだ少年:検証こそがアンソロピックへの信頼を崩壊させている Rick’s Cafe AI](https://cafeai.home.blog/2026/04/21/the-boy-that-cried-mythos-verification-is-collapsing-trust-in-anthropic/)。残りの数百ページは、本質をぼかすような内容で無理やり埋められていたのです。

さらに根本的な問題は、徹底した閉鎖性です。アンソロピックはリスク管理のために、自分たちが許可した少数のパートナーにのみ極めて制限的にMythosを提供していると主張しました。しかし、これを外部から客観的に検証する「公開された証明体系」も、定期的な透明性レポートもありませんでした。正確にどのような資格を持った誰が、この恐ろしいモデルにアクセスしているのかを確認してくれる第三者監査(third-party audit)の痕跡すら全くありませんでした r/cybersecurity on Reddit:Mythosと叫んだ少年:検証こそがアンソロピックへの信頼を崩壊させている [Mythosの200ページ以上のレポートが実際に語っていること]

結局、アンソロピックの態度を要約すれば、「世界を滅ぼすほど危険なのだからつべこべ言わず、私たちが密室でうまく管理しているのだから、大衆は何も心配せずにわが社を盲目的に信じろ」という旧態依然としたやり方に過ぎません。現場で数十年の経験を積んだセキュリティ専門家たちは、外部検証が根源的に不可能なこのような傲慢なやり方が、結局は最も悲惨な失敗を招くことを身に染みて知っているからこそ、強く批判しているのです r/cybersecurity on Reddit:Mythosと叫んだ少年:検証こそがアンソロピックへの信頼を崩壊させている [Mythosの200ページ以上のレポートが実際に語っていること]

そのため専門家たちは、投資を呼び込むために誇張された恐怖マーケティングを繰り返すベンダー(販売者)の言葉よりも、毎日ハッカーたちと血のにじむような戦いを繰り広げている現場のセキュリティ従事者たちの客観的な評価に耳を傾けるべきだと勧告しています Mythos AIのおかげでFirefoxの271件の欠陥が修正:ITセキュリティの画期的な出来事…

現在の状況:破られた無敵の盾

このように、透明な証拠もなく「わが社のAIが世界を滅ぼしかねない」という意図的な恐怖マーケティングを繰り返しているという批判が降り注ぐ中、追い打ちをかけるように、アンソロピックの実際のセキュリティ能力を根本的に疑わせる、非常に致命的で不名誉な大型事件が発生しました。

ブルームバーグ通信の報道によれば、正体不明の攻撃者たちがClaude Mythosの核心モデルデータに無断でアクセスし、貴重な資産を奪取するという凄まじい流出事故が発生しました。アンソロピックはこの痛ましい事実を即座に認め、緊急調査に着手せざるを得ませんでした [Mozilla、Firefoxの主要なセキュリティ問題修正のためにClaude Mythos AIプレビューを使用… GamingOnLinux](https://www.gamingonlinux.com/2026/04/mozilla-using-claude-mythos-ai-preview-to-help-fix-major-security-issues-in-firefox/)。
大衆を最も呆れさせたのは、ハッカーたちの拍子抜けするような攻撃手法です。映画『ミッション:インポッシブル』に出てくるような華やかな先端ハッキング技術が動員されたのでしょうか?いいえ、現実はブラックコメディに近いものでした。攻撃者たちは、セキュリティ管理が杜撰で筒抜けだった外部の下請け業者のログイン情報(IDとパスワード)を盗んで平然とログインし、アンソロピックのサーバーの内部ウェブサイトのアドレスを初歩的な方法で適当に推測して、複数の「未発売の最高機密モデル」にフリーパスでアクセスしました [Mozilla、Firefoxの主要なセキュリティ問題修正のためにClaude Mythos AIプレビューを使用… GamingOnLinux](https://www.gamingonlinux.com/2026/04/mozilla-using-claude-mythos-ai-preview-to-help-fix-major-security-issues-in-firefox/)。

この呆れた状況を分かりやすく例えてみましょう。世界で最も堅いチタンで最新の鉄製金庫を作り、拡声器で「この中には世界を吹き飛ばす武器があるから絶対近寄るな!」と大騒ぎしながら、肝心の金庫の裏門は開けっ放しにし、出入り用の暗証番号は誰でも推測できる「1234」に適当に設定していたようなものです。世界最高の知能型ハッキング専用AIを発明したという会社が、肝心のセキュリティの基本である社内パスワード管理で、あっけなく突破されるという屈辱を味わったのです。

当然のことながら、言行が不一致なこの状況は、多大な嘲笑と激しい反発を招きました。人々は、技術販売者たちが世界を脅かす恐怖の主張を並べ立てるが、実際に起きたハッキング事件の無残な真実を見れば、彼らの傲慢さがいかに砂上の楼閣のような虚像であるかが分かると鋭く指摘しています [アンソロピック Mythosのノベルティピンを手に入れよう flyingpenguin](https://www.flyingpenguin.com/get-your-anthropic-mythos-novelty-pin/)。

一部の鋭い専門家たちは急所を突いています。もしMythosがアンソロピックの主張通り、人間のハッカーよりも「数千倍も速い脆弱性発見ツール」であるなら、それによってもたらされる肯定的な効果は、攻撃速度が速まって世界が滅びることではなく、逆に防御者たちがシステムの穴を埋める「パッチ(patching)速度」が劇的に速まり、世界がより安全になる方向であるべきです Mythosと叫んだ少年:検証こそがアンソロピックへの信頼を崩壊させている…

なぜなら、AIがゴミのように吐き出した数万個の穴の中から、どれが本当にシステムを崩壊させる致命的な「本物の爆弾」なのかをひとつひとつ検討し、確認する「検証(Verification)」作業こそが、今なお高度に知能的な人間の判断を必要とする真のボトルネック(瓶の首、停滞地点)だからです Mythos元帳 第1部:Firefoxの分水嶺と新しい…。つまり、アンソロピックはMythosがもたらす有益な防御的効果はあえて過小評価し、恐怖心を煽る脅威だけを最大限に膨らませたというのが、批判の核心的な骨子です。

今後どうなるのか?

自社の革新的な技術に対する意図的な誇張と、その裏に隠された杜撰な社内セキュリティの実態が白日の下にさらされたことで、かつて革新のアイコンだったアンソロピックへの不信感は手の施しようがないほどに広がっています。アメリカのホワイトハウスの核心的なAI諮問委員であり、シリコンバレーの有力者であるデヴィッド・サックス(David Sacks)は、「アンソロピックが、人々を欺くAI業界の『オオカミ少年(boy who cried wolf)』ではないかと合理的に疑う人がますます増えている」と語り、業界の冷ややかな視線を代弁しました ホワイトハウスは突然、アンソロピックをひどく恐れ始めたようだ

もちろん、マーケティングが誇張され、社内セキュリティが突破されるという恥をさらしたとしても、Mythos AIが難攻不落だったFirefoxの271件のゼロデイ脆弱性を一気に発見した歴史的な成果そのものは、決して消し去ることはできません。安全保障を担うホワイトハウスや政府機関は、万が一の凄まじいサイバー戦争に備え、依然として極度の警戒を少しも緩めていません。私たちは当面、Mythosが本当に国家崩壊レベルの能力を備えているのか、そして政府の前例のない防御措置が妥当なのか、毎日注視して見守る必要があるでしょう ホワイトハウスは突然、アンソロピックをひどく恐れ始めたようだ

熾烈なAI時代の真の勝者は、ただ闇雲に数多くの脆弱性を夕立のように吐き出す機械を、運良く手に入れた者ではないはずです。降り注ぐ無数の脆弱性の中から、どれが本当にシステムを破壊し得るのかを知的に選別し、その有効性を完璧に立証してみせる、厳しい検証能力を備えた準備のできたセキュリティチームだけが、最後の生存者として残ることになるでしょう Mythos元帳 第1部:Firefoxの分水嶺と新しい…

果たしてアンソロピックは、過去の傲慢さを反省し、透明な外部監査を素直に受け入れて、崩れ去った大衆の信頼を奇跡的に回復させることができるでしょうか?それとも、オオカミが現れたと叫んで人々を騙していた童話のオオカミ少年のように、本当に恐ろしい危機が訪れた時、世界の誰一人として彼らの切実な警告を信じてくれないという、皮肉な結末を自ら迎えることになるのでしょうか?全世界の注目がアンソロピックの次の一歩に集まっています。

AIの視点 (MindTickleBytes AI)

世界を変える驚くべき技術的成果を成し遂げながらも、「秘密主義による透明性の欠如」と「基礎的な自社セキュリティの失敗」という呆れたミスによって、大衆の信頼を自ら蹴飛ばしてしまうのは、巨大技術産業が繰り返す最も痛ましい矛盾です。いかに圧倒的な技術を保有していても、大衆と誠実に対話せず、恐怖ばかりを煽るならば、その革新は心から歓迎されることはありません。安全を口実に技術をベールの裏に徹底的に隠しながら、肝心の自分たちの管理すらまともにできない偽善を止めないならば、大衆は制御不能なAIの破壊力よりも、すべてをコントロールしようとする巨大企業の無責任さと傲慢さを、はるかに先に恐れることになるでしょう。真の革新は、閉鎖的な密室での恐怖の助長ではなく、世論に対する透明な証明と対話において初めて完成するのです。

参考資料

  1. Mythosと叫んだ少年:検証こそがアンソロピックへの信頼を崩壊させている…
  2. Claude MythosがFirefoxで271件のゼロデイ脆弱性を発見… - Schneier on Security
  3. [Mozilla、Firefoxの主要なセキュリティ問題修正のためにClaude Mythos AIプレビューを使用… GamingOnLinux](https://www.gamingonlinux.com/2026/04/mozilla-using-claude-mythos-ai-preview-to-help-fix-major-security-issues-in-firefox/)
  4. Mythos元帳 第1部:Firefoxの分水嶺と新しい…
  5. Mythosと叫んだ少年 - ~comp - Tildes
  6. Mythos AIのおかげでFirefoxの271件の欠陥が修正:ITセキュリティの画期적인出来事…
  7. アンソロピックのClaude Mythosとは何か、そしてどのようなリスクがあるのか?
  8. r/cybersecurity on Reddit:Mythosと叫んだ少年:検証こそがアンソロピックへの信頼を崩壊させている [Mythosの200ページ以上のレポートが実際に語っていること]
  9. [Mythosと叫んだ少年:検証こそ가アンソロピックへの信頼を崩壊させている Rick’s Cafe AI](https://cafeai.home.blog/2026/04/21/the-boy-that-cried-mythos-verification-is-collapsing-trust-in-anthropic/)
  10. r/Anthropic on Reddit:アンソロピックのダリオ・ア모デイCEO:「AIが我々の国民に向けられることを望んでいない」
  11. r/cybersecurity on Reddit:ホワイトハウス、重要インフラ強化のためにアンソロピックのMythos AIを連邦サイバーセキュリティ戦略に統合
  12. [アンソロピック Mythosのノベルティピンを手に入れよう flyingpenguin](https://www.flyingpenguin.com/get-your-anthropic-mythos-novelty-pin/)
  13. [アンソロピック、イーロン・マスクにデータを提供 flyingpenguin](https://www.flyingpenguin.com/anthropic-gives-your-data-to-elon-musk/)
  14. ホワイトハウスは突然、アンソロピックをひどく恐れ始めたようだ
この記事の理解度チェック
Q1. アンソロピックのAIモデル「Mythos(ミトス)」プレビュー版が、Firefoxブラウザで発見した致命的なセキュリティ脆弱性の数はいくつですか?
  • 147件
  • 244件
  • 271件
初期評価の過程で、Mythosプレビューは人間の専門家も見逃していたFirefoxブラウザの271件のゼロデイ脆弱性を発見し、これらは最新のアップデートで修正されました。
Q2. Mythosに関連して、アンソロピックの信頼を失墜させた最近のセキュリティ流出事故の直接的な原因は何でしたか?
  • ハッカーがアンソロピック本社のサーバー室に物理的に潜入した。
  • 侵害された外部のサードパーティ契約業者のログイン情報を使用し、内部URLを推測するという初歩的な方法でモデルにアクセスした。
  • 強力な量子コンピュータを利用してアンソロピックの核心的な暗号を解読した。
最高のハッキング防御技術を誇っていたアンソロピックは、皮肉にも侵害されたサードパーティ業者のログイン情報を悪用され、Webアドレスを推測するという極めて基礎的で初歩的な方法によって、未発売モデルが流出するという屈辱を味わいました。
Q3. アンソロピックが発行した膨大な「Mythosシステムカード(System Card)」文書において、肝心の「このモデルは危険すぎてリリースできない」という自らの主張に割かれたページ数は計何ページですか?
  • 244ページ全体
  • 約半分の120ページ
  • わずか7ページ
計244ページ(23MBの容量)に及ぶ膨大な安全文書を分析した結果、肝心のモデルの深刻なリスクを警告し、リリースを阻止すべきだという核心的な主張を扱った部分はわずか7ページに過ぎず、激しい批判を浴びました。