Project Glasswingのその後|Mythos 5.1とClaude Securityで中小企業に届くもの
結論:モデルは渡さず、結果だけ届く形になった
2026年4月に Anthropic が始めたProject Glasswing(プロジェクト・グラスウィング)は、公開すると危険なほどサイバー攻撃に強い AI を、守る側の組織にだけ使わせる取り組みです。名前は透明な羽を持つ蝶に由来し、目の前にあるのに見えない脆弱性を表しています。発表から半年で、中身はかなり変わりました。
結論を先に書きます。その AI の最新版である Claude Mythos 5.1 そのものをサイバー防御の用途で使えるのは、今も一部の米国の組織だけです。一方で、「モデルは渡さず、見つけた脆弱性と修正案だけを渡す」という形で、その力を広く届ける道ができました。それが Claude Security という製品です。
会社ごとに言い換えると、こうなります。自社で作ったソフトや Web サービスのコードを GitHub に置き、Claude Enterprise を使っている会社なら、Mythos 5.1 の点検結果を受け取れます。Team プランは対象外で、Pro 以上なら Mythos ではないプラグイン版があります。自社のコードを持たない会社にとっては、使っているソフトの修正版が今後増えていくと考えられるため、更新を早めに当てる習慣がいちばんの備えになるというのが筆者の見方です。
この記事では、4月からの流れ、成果の数字、そして中小企業が実際に使える3つの経路を、Anthropic の公式資料で整理します。発足時の内容は4月の解説記事にまとめています。
この記事を読むとわかること
- 4月の発足から9月の Mythos 5.1 までに起きたこと
- Glasswing の成果を示す最新の数字
- Claude Security が Mythos 5.1 で動くようになった意味
- 中小企業が使える3つの経路と、それぞれの条件
- 導入する前に決めておくこと
目次
グラスウィングの4月から9月まで
4月7日の発足時は、AWS・Apple・Google・Microsoft など12社に加え、重要なソフトを作る40超の組織が参加しました。Anthropic は最大1億ドル分の利用枠を用意し、90日以内に成果を公表すると約束していました。
その後の流れを追うと、広がりかけて、いったん止まり、形を変えて戻ってきた半年でした。
6月2日、Anthropic は Glasswing を拡大し、新たに約150の組織を加えると発表しました。新しいグループの所在は15か国以上で、電力・水道・医療・通信など、4月には手薄だった業種が入っています。日本からはトレンドマイクロ(6月4日)と日立製作所(6月5日)が参加を公表しました。
ところが6月12日、米国政府の輸出規制の指示で、一般向けの Fable 5 と、その安全装置を外した Mythos 5 の提供が止まりました。経緯は提供停止の記事で詳しく書いています。7月1日に再開しましたが、Mythos が戻ったのは「一部の米国の組織」だけでした。国外の参加組織への再開は、米国政府と調整中と説明されています。
そして9月1日、最新版の Claude Mythos 5.1 が出ました。公式のモデル紹介ページには、一般向けの Fable 5.1 と「同じ中身のモデル」で、安全装置の強さだけが違うと書かれています。サイバー防御向けの提供は、今も「一部の米国の組織」に限られています。なお9月17日には、生命科学の研究向けに別の審査制プログラムが始まり、審査を通った Team・Enterprise の組織が Mythos 5.1 を使えるようになりました。こちらでもサイバー関連の安全装置はそのままと明記されています。
成果の数字:見つけるより直すほうが遅い
発足から約6週間後の5月22日、最初の成果報告が出ました。約50の参加組織が、深刻度が「高」または「重大」の脆弱性を1万件以上見つけたという内容です。参加した銀行では、メールを乗っ取ってなりすまし電話までかけてきた相手による150万ドルの不正送金を防いだ例も紹介されています。
最新の数字は、Anthropic が公開しているオープンソース向けのダッシュボードにあります。2026年8月26日時点で、392のオープンソース事業に2,300件の脆弱性を報告し、そのうち421件が修正済みです。候補として見つかったのは26,153件、外部の専門会社が確かめた5,008件のうち91.4%が本物でした。この集計には、Mythos 以外の Claude のモデルで見つかったものも含まれます。
数字を言い換えれば、見つける速さに、確かめて直す速さが追いついていないということです。5月の報告もすでに「今の制約は、AI が見つけた大量の脆弱性をどれだけ早く確認し、伝え、直せるかだ」と書いていました。たとえるなら、健康診断の精度が急に上がり、再検査の予約が何か月も埋まってしまった病院のような状態です。
Claude Security が Mythos 5.1 で動く意味
Claude Security は、会社のソースコードを読んで脆弱性を探し、修正案まで出す製品です。2026年4月30日に Claude Enterprise 向けの公開ベータとして始まり、当初は一般向けのモデルで動いていました。
転機は8月21日です。公式ブログは、Claude Security の走査(スキャン。コードを端から点検すること)を Mythos 5 に切り替えたと発表し、考え方をこう説明しました。「いちばん危ないのは、利用者がモデルに直接触れられるときだ。脆弱性の修正案やセキュリティの警告のような、決まった結果だけを受け取るなら、その危険はずっと小さい」。9月1日からは Mythos 5.1 で動いています。
いわば腕利きの鑑定士を貸し出すのではなく、鑑定書だけを届ける仕組みです。鑑定士(モデル)を悪用される心配を抑えつつ、鑑定の中身(見つけた脆弱性と直し方)は受け取れます。料金についても、同じブログが「既存のプランの下で通常のトークン利用として課金し、別の追加オプションはない」と書いています。トークンは、AI が読み書きした量の単位です。
製品ページによると、見つけた結果はいったん Claude 自身が反論する形で確かめてから出てきます。そのうえですべての修正案は、人が確認して承認する前提です。
中小企業が使える3つの経路
では、中小企業は何が使えるのか。公式資料から言えるのは、次の3つの経路です。
1つ目は、Claude Enterprise の Claude Security 本体です。Mythos 5.1 で走査するのはこれだけです。料金ページの比較表ではTeam プランは「No」で、Enterprise が必要です。ただ Enterprise には営業を通さずに始められる形があり、1席あたり月20ドル(年払い)に、使った分の料金が加わる仕組みです。導入ガイドによると、走査する人ごとに上位の席が要り、GitHub 上のコードが対象です。契約前に、走査する人に必要な席の種類と価格を確かめてください。
2つ目は、Claude Code 用の Claude Security プラグインです。ドキュメントによると、Pro 以上の有料プランで使えるベータ版で、自分のパソコンの中で走査します。GitLab や社内ネットワークのコードも対象にできます。ただし動くのは Mythos ではなく、自分のアカウントで使えるモデルで、プランの利用枠を消費します。
3つ目は、一般向けの Fable 5.1 に直接頼むことです。9月1日の発表で、Fable 5.1 はソースコードの脆弱性を見つける作業に使えるようになったと明記されました。サイバー関連の誤った制止も60%減ったとされています。ただし侵入テストや攻撃コードの作成は、引き続き止められます。
スマホのカメラと、写真館の違いに近いかもしれません。いわば手元のカメラ(プラグインや Fable 5.1)でもかなり撮れる。プロの機材(Mythos 5.1)を使いたいなら、写真館(Enterprise)に行くという関係です。AI を業務で使うときの安全面の基本はAI セキュリティのチェックリストで整理しています。
どこから始めるかの目安も書いておきます。社内に開発者がいる会社は、まず Pro 以上のプラグインで手元のコードを点検するのが手軽です。Pro の場合は、走査が使う Dynamic workflows(複数の AI を取りまとめて動かす機能)を /config の該当行で有効にしてから、プラグインを入れます。Enterprise を使っている、または検討中で、コードを GitHub に置いている会社は本体が候補です。開発を外に頼んでいる会社は、委託先がこうした点検をしているかを聞くところから始めるのが現実的です。
導入する前に決めておくこと
どの経路を選んでも、共通して決めておくことがあります。見つかったあと、誰が確認して直すかです。いわば、火災報知器を付けても、消しに行く人を決めていなければ役に立たないのと同じです。プラグインのドキュメントには「修正案が自動で適用されることはない」「適用するかどうかは常に利用者が決める」と書かれています。
導入ガイドも、定期的な走査は担当者の名前を決めておかないと、指摘がたまっていき、誰も手を付けたくない山になると注意しています。Glasswing の数字が示したとおり、見つけることより直すことのほうが時間がかかります。小さな会社ほど、週に一度、30分だけ指摘を見る時間を決めるほうが続くというのが筆者の見方です。
費用も確かめておきましょう。本体は使った分だけ課金される仕組みで、1回の走査でいくらかかるかの目安は、確認した範囲の公式資料には書かれていません。導入ガイドは、想定の利用量に合わせて支出の上限を設定するよう勧めています。プラグインも「走査には時間がかかり、多くのトークンを使うことがある」と書いています。
もう一つ、プラグインの説明には「既存のセキュリティツールの代わりにはならない」とあります。今使っている診断ツールやレビューと並べて使う、という位置づけです。Claude そのものの最近の動きはOpus 5.5 の記事でも触れています。
よくある質問
Claude Mythos 5.1 は中小企業でも契約して使えますか。
セキュリティの目的では、2026年9月27日時点では使えません。開発者向け資料は Mythos 5.1 を「Project Glasswing の一部として招待制で提供」と説明し、発表文には「現在は一部の米国の組織にだけ提供している」とあります。生命科学の研究を行う組織は、9月17日に始まった審査制のプログラムに Team・Enterprise プランから申し込めます(この場合もサイバー関連の安全装置はそのまま)。一方で、Claude Enterprise の利用者は、Claude Security を通じて Mythos 5.1 による走査の結果を受け取れます。
Claude Security はどのプランで使えますか。
Mythos 5.1 で走査する本体はClaude Enterprise 向けの公開ベータで、料金ページの比較表では Team は「No」です。Enterprise には営業を通さずに始められる形があり、1席あたり月20ドル(年払い)に使った分の料金が加わります。Claude Code 用のプラグイン版は Pro 以上の有料プランで使えますが、Mythos ではなく自分のアカウントのモデルで動きます。
Claude Security に追加の料金はかかりますか。
別料金のオプションではありません。8月21日の公式ブログは、Mythos での走査を「既存のプランの下で通常のトークン利用として課金し、別の追加オプションはない」と説明しています。ただし使った分だけ課金されるので、走査の規模や回数に応じて費用は増えます。
見つかった脆弱性は自動で直りますか。
自動では直りません。製品ページには、すべての修正案は人の確認と承認を経ると書かれています。見つけたあと、誰が確認して直すかを先に決めておく必要があります。
Glasswing はどれくらいの成果を出していますか。
公開ダッシュボード(8月26日更新)によると、392のオープンソース事業に2,300件の脆弱性を報告し、421件が修正済みです。候補として見つかったのは26,153件でした。この集計には Mythos 以外の Claude のモデルで見つかったものも含まれます。
まとめ
1|サイバー用途の Mythos 5.1 は今も米国の一部の組織だけ 6月に新たに約150組織を加えると発表したあと、米国政府の指示で止まり、戻ったのは一部の米国組織でした。
2|見つけるより直すほうが遅い 候補26,153件に対し、修正済みは421件。確認と修正が追いついていません。
3|モデルは渡さず、結果だけ届く Claude Security は Mythos 5.1 で走査し、指摘と修正案だけを返します。追加オプションではなく通常のトークン課金です。
4|中小企業の経路は3つ Enterprise の本体、Pro 以上のプラグイン、Fable 5.1 に直接頼む。Team プランでは本体は使えません。
5|直す担当者を先に決める 修正は自動では当たりません。見つけたあとの段取りが、導入の成否を分けます。
参照元・出典
- Anthropic「Expanding Project Glasswing」(2026年6月2日公開・9月27日確認)— 新たに約150組織、15か国以上、対象の業種
- Anthropic「Claude Mythos」(2026年9月27日確認)— 6月以降のお知らせの時系列、Mythos 5.1 の提供範囲、Fable 5.1 と同じ中身のモデル、Claude Security が Mythos 5.1 で動くこと
- Anthropic「Project Glasswing: An initial update」(2026年5月22日公開・9月27日確認)— 約50組織で1万件超、不正送金を防いだ例、確認と修正が制約になっていること
- Anthropic のオープンソース脆弱性ダッシュボード(2026年8月26日更新・9月27日確認)— 候補・確認・報告・修正済みの件数
- Claude「Bringing the cybersecurity capabilities of Claude Mythos 5 to more defenders」(2026年8月21日公開・9月27日確認)— Claude Security の Mythos 化、課金の扱い、結果だけを渡す考え方
- Claude の料金ページ(2026年9月27日確認)— Enterprise の料金、Team で Claude Security が使えないこと
- Claude Code Docs「Claude Security plugin」(2026年9月27日確認)— プラグインの対象プラン、使うモデル、修正が自動で当たらないこと
本記事の内容は 2026年9月27日に確認した時点のものです。提供範囲と料金は変わることがあるため、導入の前に公式ページで最新の記載をご確認ください。