AI News

オープンソース・コードの新たな守護者としての AI

サイバーセキュリティにおける人工知能(AI)の進化する役割を示す画期的な実証実験において、Anthropic は、同社の高度な AI モデルである Claude が、わずか 2 週間の間に Mozilla Firefox ブラウザで 22 件のセキュリティ脆弱性を特定することに成功したと発表しました。フロンティアモデルである Claude Opus 4.6 を活用したこの成果は、理論的な AI の能力から、ソフトウェアセキュリティにおける具体的かつインパクトの大きい応用への重要な転換を意味しています。

Anthropic と Mozilla の提携は、大規模言語モデル(Large Language Model:LLM)がこの規模で自律的な 脆弱性調査(Autonomous Vulnerability Research:AVR)に導入された最初の主要な事例の一つです。発見された 22 件の欠陥のうち、14 件は「高い深刻度(high-severity)」に分類されました。これは、攻撃者がユーザーのシステムを侵害したり、悪意のあるコードを実行したりする可能性があるバグに割り当てられるカテゴリーです。これを客観的に見ると、これら 14 件の異なる問題は、前年 2025 年を通じて Firefox で修正されたすべての高い深刻度の脆弱性の約 20% に相当します。

この矢継ぎ早の発見プロセスは、業界にとっての重要な転換点を浮き彫りにしています。AI はもはや単なるコーディング・アシスタントではなく、非常に有能で疲れを知らないセキュリティ監査員になりつつあります。

実験:大規模な脆弱性の掘り起こし

2026 年 2 月に実施されたこの取り組みでは、Anthropic のリサーチチームが、Mozilla Firefox の巨大で複雑なコードベースに対して Claude Opus 4.6 を投入しました。主なターゲットは、ブラウザの JavaScript エンジンとその基盤となる C++ ファイルでした。これらは複雑さとメモリ安全性のエラーに対する脆弱性で悪名高いコンポーネントです。

手法と実行

固定されたパターンを探す従来の静的解析ツールとは異なり、Claude は論理とフローを意味的に理解してコードにアプローチしました。このモデルには、コードを読むだけでなく、潜在的な失敗の状態について推論するタスクが課されました。

結果はすぐに現れました。隔離された分析の開始から 20 分以内に、Claude は「Use-After-Free」の脆弱性を特定しました。このタイプのメモリ破壊の欠陥は、プログラムがメモリポインタをクリアした後に攻撃者が悪意のあるペイロードでデータを上書きすることを可能にするため、特に危険です。

2 週間のスプリントの過程で、Claude は約 6,000 個の C++ ファイルをスキャンしました。AI は単にコードの行にフラグを立てるだけでなく、詳細なバグレポートを生成し、さらに決定的なことに、Mozilla の開発者がエラーを再現できる最小限のテストケースを生成しました。合計で 112 件の固有のレポートが Mozilla の Bugzilla トラッカーに提出され、22 件の脆弱性の確認に至りました。

オープンソース・セキュリティへの影響

Mozilla の対応は迅速でした。Anthropic の「フロンティア・レッドチーム(Frontier Red Team)」と緊密に連携し、同財団は調査結果を検証し、パッチを Firefox 148.0 リリースに統合しました。これにより、欠陥が実際に悪用される前に、何億人ものユーザーを効果的に保護しました。

このコラボレーションの意義は、特定のバグ修正にとどまりません。Firefox のようなオープンソースプロジェクトは、世界で最も厳密に精査されているソフトウェアの一つであり、数十年にわたって何千人もの人間のコントリビューターやセキュリティ研究者によって監査されてきました。そのような成熟したコードベースで AI モデルが 20 件近くのこれまで知られていなかった(ゼロデイ(zero-day))脆弱性を発見できたという事実は、AI が人間のレビューをすり抜ける可能性のある複雑な相互作用の影響を認識できることを示しています。

この能力は、リソース不足に悩み、確保しなければならない膨大なコード量に圧倒されがちなオープンソースのメンテナーにとっての救命綱となります。AI による監査はフォースマルチプライヤー(戦力倍増要因)として機能し、小人数のチームでもエンタープライズ級のセキュリティ基準を維持することを可能にします。

自動バグハントの経済学

この実験の最も説得力のある側面の一つは、それが実証した経済的効率性です。従来の脆弱性調査は、高コストで高度なスキルを要する取り組みであり、多くの場合、シニア・セキュリティ・エンジニアによる数ヶ月間の献身的な作業を必要とします。

Anthropic は、リサーチの攻撃的なコンポーネント、具体的には発見されたバグに対するエクスプロイト(攻撃用コード)を書く試みにおいて、API クレジットで約 4,000 ドルのコストがかかったことを明らかにしました。この数字はエクスプロイトのフェーズのみを示していますが、発見あたりの全体的なコスト比率は、1 件の高い深刻度のブラウザ脆弱性に対して 3,000 ドルから 20,000 ドル以上に及ぶ標準的な業界のバグバウンティ(バグ報奨金)の支払い額よりも大幅に低くなっています。

比較:人間の研究者 vs AI モデル

以下の表は、この特定のリサーチスプリント中に観察された比較優位をまとめたものです。

特徴 従来の人手による監査 AI 支援による監査(Claude Opus 4.6
期間 包括的なレビューに数ヶ月 2 週間(継続的な処理)
コスト構造 高い(給与 + バグ報奨金) 低い(計算資源 / API コスト)
網羅範囲 特定のモジュールへの深い焦点 数千ファイルの広範なスキャン
疲労要因 バーンアウトや見落としが起こりやすい 疲労なしで 24 時間 365 日稼働
創造的直感 高い(論理的欠陥に最適) 中程度(迅速なパターンマッチングが向上中)

デュアルユースのジレンマを乗り越える

Claude の防御能力は有望ですが、この実験は AI の「デュアルユース(dual-use)」の性質、つまりバグを修正するために使用されるのと同じツールが、バグを悪用するために使用される可能性があるというリスクにも触れました。

これをテストするため、Anthropic は Claude にさらに一歩踏み込んだ挑戦をさせました。発見した脆弱性に対して機能的なエクスプロイトを作成することです。しかし、その結果は、現在の技術状態に対して安心できる結論をもたらしました。何百回もの試行にもかかわらず、モデルが機能的なエクスプロイトを生成することに成功したのはわずか 2 例のみでした。さらに、これらのエクスプロイトは「未熟」なものとして説明され、ブラウザのサンドボックス(sandbox)などのコア・セキュリティ機能が意図的に無効化された制限付きのテスト環境でのみ機能しました。

この食い違いは、今のところ「攻防のバランス(offense-defense balance)」が防御側に傾いていることを示唆しています。AI は、脆弱性を特定すること(防御)において、それらを連鎖させて兵器化された攻撃(攻撃)に変えることよりも、はるかに優れています。この機会の窓を利用することで、組織は敵対者が AI を使ってシステムを破壊するよりも速く、AI を使ってシステムを強化することができます。

サイバーセキュリティにおける AI の今後の展望

Firefox における 22 件の脆弱性の発見は例外ではありません。それは予測です。Claude Opus 4.6 のようなモデルが推論能力とコンテキストウィンドウのサイズを向上させ続けるにつれて、コードベース全体をメモリに「保持」し、複雑な依存関係を理解する能力は高まっていくでしょう。

サイバーセキュリティ業界にとって、これは後手に回るパッチ適用から、先見的な継続的監査への移行を意味します。AI エージェントが CI/CD パイプラインで人間の開発者と並んで座り、コードがコミットされる前にリアルタイムで脆弱性にフラグを立てる未来が予想されます。

しかし、「エクスプロイト・ギャップ(exploit gap)」が最終的に狭まるにつれて、軍拡競争は加速するでしょう。業界は、この強力なテクノロジーがデジタル戦争の道具ではなくデジタル衛生のツールであり続けることを確実にするために、AI が発見した脆弱性の責任ある開示に関する強固な枠組みを確立しなければなりません。今のところ、Firefox 148.0 の強化の成功は、インターネットの安全を守る上での AI のポジティブな可能性の証として立っています。

フィーチャー
AirMusic
AirMusic
AirMusic.aiは、テキストプロンプトからスタイルやムードのカスタマイズ、ステム(分離トラック)出力をサポートする高品質なAI音楽トラックを生成します。
AdsCreator.com
AdsCreator.com
任意のウェブサイト URL から、Meta、Google、Stories 向けのブランドに沿った洗練された広告クリエイティブを即座に生成します。
KiloClaw
KiloClaw
ホステッドの OpenClaw エージェント:ワンクリックでデプロイ、500以上のモデル、セキュアなインフラ、自動化されたエージェント管理をチームと開発者に提供します。
Skywork.ai
Skywork.ai
Skywork AIは、生産性を向上させるための革新的なAIツールです。
Atoms
Atoms
マルチエージェント自動化により、コーディング不要で数分以内にフルスタックアプリやWebサイトを構築するAI駆動プラットフォーム。
VoxDeck
VoxDeck
視覚革命をリードするAIプレゼンテーションメーカー
Refly.ai
Refly.ai
Refly.AI は、非技術系のクリエイターが自然言語と視覚的キャンバスを使ってワークフローを自動化できるようにするプラットフォームです。
Pippit
Pippit
Pippitの強力なAIツールでコンテンツ作成を向上させましょう!
Diagrimo
Diagrimo
Diagrimoはテキストをカスタマイズ可能なAI生成の図表やビジュアルに瞬時に変換します。
BGRemover
BGRemover
SharkFoto BGRemoverでオンラインで簡単に画像の背景を削除できます。
Qoder
Qoder
Qoderは、ソフトウェアプロジェクトの計画、コーディング、テストを自動化するAI駆動のコーディングアシスタントです。
FineVoice
FineVoice
文字を感情に変える — 数秒で表現力豊かなAIボイスをクローン、デザイン、作成しよう。
Flowith
Flowith
Flowithは、無料の🍌Nano Banana Proやその他の効果的なモデルを提供するキャンバスベースのエージェント型ワークスペースです...
SuperMaker AI Video Generator
SuperMaker AI Video Generator
SuperMakerを使って、驚くべき動画、音楽、画像を簡単に作成できます。
Elser AI
Elser AI
テキストと画像をアニメ風アート、キャラクター、音声、短編映画に変換するオールインワンのウェブスタジオ。
FixArt AI
FixArt AI
FixArt AI はサインアップ不要で、無料かつ制限なしの画像・動画生成用AIツールを提供します。
Funy AI
Funy AI
想像をアニメに!画像やテキストからAIでビキニやキスの動画を生成。AI着せ替え機能も搭載。登録不要、完全無料!
SharkFoto
SharkFoto
SharkFoto は、動画、画像、音楽を効率的に作成・編集するためのオールインワンの AI 搭載プラットフォームです。
paperclaw
paperclaw
数分で出版対応の科学図表、ダイアグラム、ポスター、編集可能なSVGを生成するAIワークスペース。
Questie AI - Game Companion
Questie AI - Game Companion
画面を見て、音声で会話し、プレイをリアルタイムでコーチしてくれる AI ゲーミングコンパニオン。
OnlyDoc Summarizer
OnlyDoc Summarizer
OnlyDocの無料PDF要約ツールは、PDFを読み込み、要点を整理された見やすい要約にまとめます
CreateMemorial
CreateMemorial
CreateMemorialは、大切な人を偲ぶために、ご家族が永く残るオンライン追悼サイトや葬儀用スライドショー動画を作成できるサービスです。
AIsa
AIsa
AIsa は、OpenAI 互換のアクセスを通じて、AI エージェントにモデル、スキル、API、支払いへの単一ゲートウェイを提供します。
WriteHybrid AI Humanizer
WriteHybrid AI Humanizer
WriteHybrid は、AI 生成テキストを自然に書き換えながら、AI 検出の回避を支援する AI ヒューマナイザー兼検出ツールです。
AnimeShorts
AnimeShorts
最先端のAI技術を使用して、魅力的なアニメ短編を簡単に作成できます。
Flaq AI Media API
Flaq AI Media API
Flaq AI は、画像、動画、LLM 搭載ワークフローを生成するための統合 AI メディア API プラットフォームで、安定したモデルを提供します
StitchPilot.ai
StitchPilot.ai
画像を変換し、刺繍データをプレビューし、機械フォーマットを確認できるブラウザベースの AI 刺繍ツール。
Scavio AI
Scavio AI
AIエージェントがWeb、ショッピング、動画、ソーシャルデータを構造化して取得できる、リアルタイムのマルチプラットフォーム検索API。
Mubert AI
Mubert AI
Mubertは、AI音楽プラットフォームで、ロイヤリティフリーのトラックを数秒で生成、拡張、リミックス、ボーカル化できます。
AdMakeAI
AdMakeAI
ブランド向けに高パフォーマンスな静止画広告とUGC広告を数秒で作成するAI広告ジェネレーターです。
AI Gift finder by wishwave
AI Gift finder by wishwave
数百の人気ストアにある実在の商品から、共有できるウィッシュリストを作成するAIギフト検索ツール。
VidMage
VidMage
AI技術を使用して、写真や動画で顔を簡単に入れ替えます。
Iara Chat
Iara Chat
Iara Chat: AIによる生産性とコミュニケーションのアシスタント。
InstantChapters
InstantChapters
Instant Chaptersを使って、魅力的な書籍の章を瞬時に生成します。
SkyGen Plus
SkyGen Plus
画像、動画、音楽を一つのスムーズなワークフローで生成できる、マルチモデルAI制作プラットフォームです。
UNI-1 AI
UNI-1 AI
UNI-1は視覚的推論と高忠実度の画像合成を組み合わせた統合画像生成モデルです。
NerdyTips
NerdyTips
AI 搭載のサッカー予測プラットフォーム。世界中のリーグにわたって、データに基づく試合のヒントを提供します。
insmelo AI Music Generator
insmelo AI Music Generator
プロンプト、歌詞、またはアップロードを約1分で洗練されたロイヤリティフリーの曲に変換するAI駆動の音楽ジェネレーターです。
EaseMate AI
EaseMate AI
チャット、文章作成、学習サポート、画像作成、動画生成を1つのブラウザベースのプラットフォームで提供するオールインワンAIアシスタントです。
MusicGPT
MusicGPT
シンプルなプロンプトから楽曲、効果音、ボーカル、オーディオ編集を生成するAI音楽プラットフォームです。
Gemini Omni - Video Generator
Gemini Omni - Video Generator
会話型編集、マルチモーダル参照、一貫性のある短尺生成のためのAI動画作成プラットフォーム。
AIToHuman
AIToHuman
AI が生成した文章を、自然で人間らしい文章に瞬時に書き換える無料の AI テキスト人間化ツールです。
Kirkify
Kirkify
Kirkify AI はミーム作成者向けに、特徴的なネオングリッチ美学を備えた顔入れ替えのバイラルミームを瞬時に生成します。
AI Clothes Changer by SharkFoto
AI Clothes Changer by SharkFoto
SharkFoto の AI Clothes Changer は、フィット感、質感、ライティングまでリアルに再現した服を瞬時にバーチャル試着できます。
Anijam AI
Anijam AI
Anijamは、アイデアをエージェント型の動画制作によって洗練されたストーリーへと変える、AIネイティブのアニメーションプラットフォームです。
WhatsApp AI Sales
WhatsApp AI Sales
WABot は、リアルタイムのスクリプト、翻訳、インテント検出を提供する WhatsApp 向けの AI セールス コパイロットです。
BeatMV
BeatMV
楽曲を映画のようなミュージックビデオに変換し、AIで音楽を作成するウェブベースのAIプラットフォームです。
Free GPT Image 2
Free GPT Image 2
ポスター、広告、漫画、UIモックアップを高精度なタイポグラフィで作成できる無料のGPT Image 2ジェネレーターです。
whatslove.ai
whatslove.ai
あなたの性格に合わせてアドバイス、会話のきっかけ、デートのアイデアをカスタマイズする AI 恋愛コーチ。
Tome AI PPT
Tome AI PPT
AI搭載のプレゼン作成ツール。数分でプロフェッショナルなスライドデッキを生成、整形、エクスポートします。
AI Pet Video Generator
AI Pet Video Generator
AI駆動のテンプレートと即時HD書き出しを使って、写真からバイラルで共有しやすいペット動画を作成します。SNS向けに最適化されています。
Couple AI - AI Couple Photo Maker
Couple AI - AI Couple Photo Maker
セルフィーから、テーマ別スタイル、素早い生成、プライベートなHDダウンロード付きで、リアルなAIカップルポートレートを作成できます。
Ampere.SH
Ampere.SH
無料の管理された OpenClaw ホスティング。$500 の Claude クレジットで 60 秒で AI エージェントをデプロイできます。
Claude API
Claude API
Claude API for Everyone
HappyHorseAIStudio
HappyHorseAIStudio
テキスト、画像、参照素材、動画編集に対応したブラウザベースのAI動画生成ツール。
AI Video API: Seedance 2.0 Here
AI Video API: Seedance 2.0 Here
1つのキーで最先端の生成モデルをより低コストで提供する統合AI動画APIです。
Text to Music
Text to Music
テキストや歌詞を、AI生成のボーカル、楽器、マルチトラック書き出しを含むフルのスタジオ品質の楽曲に変換します。
wan 2.7-image
wan 2.7-image
正確な顔、配色、テキスト、ビジュアルの一貫性を制御できるAI画像生成ツールです。
Wan 2.7
Wan 2.7
プロ仕様のAIビデオモデル。精密な動作制御とマルチビューの一貫性を実現します。
GPT Image 2 Online
GPT Image 2 Online
フォトリアルな結果、正確なテキスト描画、強力なプロンプト追従を備えたAI画像生成・編集ツールです。
HookTide
HookTide
あなたの声を学習してコンテンツ作成・エンゲージメント・パフォーマンス分析を行うAI搭載のLinkedIn成長プラットフォームです。
Lyria3 AI
Lyria3 AI
テキストのプロンプト、歌詞、スタイルから高音質で完全に制作された曲を瞬時に作成するAI音楽ジェネレーター。
Seedance 2.0 Video AI
Seedance 2.0 Video AI
プロンプト、画像、参考クリップから、同期オーディオ付きの映画のような1080p動画を生成します。
Paper Banana
Paper Banana
学術テキストを即座に投稿準備が整った方法図や正確な統計図に変換する、AI搭載ツールです。
Hitem3D
Hitem3D
Hitem3Dは単一の画像をAIで高解像度かつプロダクション対応の3Dモデルに変換します。
Image 2 AI
Image 2 AI
OpenAI搭載の画像生成・編集ツール。フォトリアルなビジュアル、正確な文字描画、UIモックアップに対応。
Gobii
Gobii
Gobii はチームが 24 時間 365 日稼働する自律型デジタルワーカーを作成し、ウェブ調査やルーティンタスクを自動化できるようにします。
Gptimg2 AI
Gptimg2 AI
テキスト、画像、参照素材から画像や動画を作成できる、オールインワンの AI スタジオです。
Create WhatsApp Link
Create WhatsApp Link
分析機能、ブランドリンク、ルーティング、マルチエージェントチャット機能を備えた無料のWhatsAppリンク&QRジェネレーター。
happy horse AI
happy horse AI
テキストや画像から同期した動画と音声を生成するオープンソースのAI動画生成ツールです。
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
ブラウザベースのAIが、あらゆる2D画像やテキストプロンプトを30秒で3Dモデルに変換。GLB、OBJ、STL、PLYを書き出し可能—無料
kinovi - Seedance 2.0 - Real Man AI Video
kinovi - Seedance 2.0 - Real Man AI Video
リアルな人物を出力する無料のAI動画ジェネレーター。透かしなし、商用利用権付き。
Video Sora 2
Video Sora 2
Sora 2 AIはテキストや画像を数分で短く物理的に正確なソーシャル/eコマース向けビデオに変換します。
GenPPT.AI
GenPPT.AI
AI駆動のPPT作成ツール。数分でスピーカーノートとグラフ付きのプロフェッショナルなPowerPointプレゼンテーションを作成、整形、エクスポートします。
Palix AI
Palix AI
クリエイター向けのオールインワンAIプラットフォーム。統一されたクレジットで画像、動画、音楽を生成できます。
WhatsApp Warmup Tool
WhatsApp Warmup Tool
AI 搭載の WhatsApp ウォームアップツールは、大量メッセージ送信を自動化しつつアカウント停止を防ぎます。
Image to Video AI without Login
Image to Video AI without Login
写真を瞬時に滑らかで高品質なアニメーション動画に変換する、透かしなしの無料イメージ→ビデオAIツールです。
Veemo - AI Video Generator
Veemo - AI Video Generator
Veemo AIは、テキストや画像から高品質な動画と画像を素早く生成するオールインワンプラットフォームです。
Seedance 20 Video
Seedance 20 Video
Seedance 2 は、一貫したキャラクター、マルチショットの物語表現、2K のネイティブ音声を提供するマルチモーダルな AI 動画ジェネレーターです。
AI FIRST
AI FIRST
自然言語を通じてリサーチ、ブラウザ作業、ウェブスクレイピング、ファイル管理を自動化する会話型AIアシスタント。
Manga Translator AI
Manga Translator AI
AI Manga Translatorは漫画画像をオンラインで瞬時に複数の言語に翻訳します。
GLM Image
GLM Image
GLM Image は自己回帰モデルと拡散モデルを組み合わせたハイブリッド方式で、高忠実度のAI画像を生成し、優れたテキストレンダリングを実現します。
TextToHuman
TextToHuman
AIテキストを瞬時に自然で人間らしい文体に書き直す無料のAI人間化ツール。サインアップ不要。
Remy - Newsletter Summarizer
Remy - Newsletter Summarizer
Remyはメールを短くて分かりやすい洞察にまとめることでニュースレター管理を自動化します。

AnthropicのClaudeがたった2週間でFirefoxの22件のセキュリティ脆弱性を発見した

AnthropicのAIモデルClaudeは2週間の間に自律的にMozilla Firefoxのこれまで知られていなかった22件のセキュリティ脆弱性を発見し、大規模なサイバーセキュリティ研究を実行する大型言語モデルの能力が高まっていることを示した。