Claudeの発表内容

米Anthropicは2026年10月8日、ソフトウェアの安全性を調べる新機能の提供を始めました。最上位モデルの「Claude」が、プログラムの欠陥を無償で定期的に調べます。

この機能は、人間による確認を挟まずにAIだけで自動診断します。過去の検証では、重要度の高い欠陥97件のうち88%にあたる85件を正しく特定しました。診断結果には問題の解説に加え、修正用のプログラム案も添付されます。

企業向けには有料の「Claude Security」を提供していますが、オープンソース開発者は費用なしで使えます。参加を希望する管理者は、開発管理サイトのGitHub(ギットハブ)から申請を出します。

自社で使う公開プログラムの欠陥が素早く修正されれば、サイバー攻撃への備えが早まります。攻撃手法が数分で作られる環境でも、より安全なシステム基盤を維持しやすくなります。

つまり、どういうこと?

たとえるなら、世界中で使われている建物のひび割れを、熟練の検査官が無料で定期巡回してくれるような取り組みです。

これまで人手不足で見落とされがちだった安全上の欠陥を、AIが素早く見つけて修理の方法まで届けてくれます。

編集部の見方

企業向けの有料版「Claude Security」がある中で、オープンソース向けを無償で開放した判断に筆者は驚きました。

人手による検証を挟まずにAIの診断結果をそのまま届ける手法は、かなり思い切った設計です。速さを最優先した形です。攻撃手法が数分で作られる状況を考えると、多少の誤検知があっても早く知りたいという開発者の要求には、なるほどと納得しました。修正案まで自動で添えてくれる機能は、人手不足に悩む開発現場で重宝しそうです。

ただ、AIが提案した修正プログラムをそのまま受け入れて安全を保てるのかは、まだ慎重な見極めが必要です。競合のAI各社も同じように無償の安全診断に乗り出すのか、2026年冬の開発者イベントで各社の対応を見たいところです。

誰に関係するか

業務システムで公開ソフトウェアを利用している人は、欠陥が迅速に修正された安全な基盤を利用できるようになります。

出典: Anthropic ↗/ The Verge AIも報道