本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]
日立は2026年7月28日、Anthropicの「Claude Mythos Preview」を使い、数百万行規模のソースコードに対する脅威モデル作成を、従来の数週間から数時間に短縮できたと発表した。
100以上のユースケースで潜在的な脆弱性を検証
日立の発表によると、日立グループ内の100以上のユースケースを対象にClaude Mythos Previewを適用し、社会インフラ向けの自社ソフトウェア・プロダクトから深刻度の高い潜在的な脆弱性を発見した。脅威モデル作成は、想定される攻撃経路や守るべき資産、脆弱な箇所を整理する工程で、従来は専門家と開発者が数週間を要していた。
Claude Mythos Previewは脆弱性候補を示すだけでなく、再現手順や実機で動作を確かめるためのテストコードも自律生成した。日立は、既存のセキュリティツールで見つからなかった候補について、生成された再現コードを使った選別から具体的な対策の検討までを実施し、誤検知の確認にかかる負荷の軽減にも有効性を確認したとしている。
6月の参画発表から具体的な実証へ
今回の取り組みは、重要ソフトウェアの保護を目的とする共同プログラム「Project Glasswing」の一環だ。日立は6月5日に同プログラムへの参画を発表し、Claude Mythos Previewを社会インフラ向けソフトウェアのサイバーセキュリティ強化に使う方針を示していた。今回、具体的な適用規模や時間短縮、脆弱性検証の成果を公表した。
日立は、脆弱性の最終的な評価とリスク判断には人間の専門家が不可欠だとしている。検出結果に基づく是正対応や製品アップデートを順次進め、社会インフラへのサイバー攻撃リスクの低減を目指す。
