ライフスタイル
AIが増幅するハッカーの脅威:The Vergeは地域の病院や銀行は備えができていないと指摘
The Vergeの報道によると、最強クラスのAIセキュリティモデルは現在主に大手機関が利用しており、中小規模の病院、銀行、非営利団体はAIを使った攻撃への対応がより難しくなる可能性がある。本記事では報道とAnthropicの公式見解を整理し、一般読者への影響を解説する。
読了目安 8 分

何が起きたのか
The VergeのシニアAI記者Hayden Fieldは2026年9月28日、AIがハッキング攻撃を激化させており、地域の病院や銀行は備えができていないと報じた。記事はアラバマ州の非営利団体Vivian's Doorを例に挙げている。報道によると、代表のJanice Maloneは3月に不審な活動に関する電話を受け始めた。外部委託のITチームはシステムを3日間オフラインにして調査し、脆弱性(攻撃者に悪用されうるソフトウェアの弱点)を修正した。彼女はその費用として約3,000ドルを支払った。記事は同時に、Malone自身もこの攻撃にAIが関与していたかは確信がないと伝えている。
The Vergeによると、Anthropicは2025年8月、あるサイバー犯罪グループが1か月の間にClaude Codeを利用して、医療機関、緊急サービス、宗教団体、政府機関からデータを恐喝したと明らかにしていた。
詳しい説明を読む
情報源を収集し、独立検証を行ってから Jev が判断します。
大手機関と小規模機関の格差
The Vergeによると、トップのAI研究所は、AnthropicのMythosやOpenAIのAstraといった最強のセキュリティモデルの利用を、Nvidia、Google、Appleなど限られた著名機関にのみ認めている。記事はさらに、たとえ提供されても、価格面で多くの小規模機関には手が届かない可能性があると指摘する。また、Mythosが検出した脆弱性があまりに多く、Microsoftが適時に修正しきれないとの報道があることにも触れている。
The Vergeが引用したところによると、Future of Life Instituteの米国政策責任者Michael Kleinmanは、中小規模の機関が特に脆弱だと述べた。その理由は、AIエージェント(人の指示を受けて作業を自動で進めるAIシステム)が人間のハッカーの能力を増幅するためだという。Kleinmanはまた、かつては悪意あるハッカーの数が限られていたが、その制約はもはや成り立たないと語った。Apollo ResearchのCEO、Marius HobbhahnもThe Vergeに対し、被害はベイエリアではなく、地域の病院などの機関に及ぶと予想していると語っていた。
| 観点 | Anthropicの公式見解 | The Vergeが報じた小規模機関の状況 |
|---|---|---|
| 先進的セキュリティモデルの利用 | Project Glasswingを約150の新規機関に拡大、各機関はセキュリティ要件を満たす必要がある | 最強モデルは限られた著名機関のみに提供、小規模機関は費用を負担できない可能性 |
| 対象範囲 | 新規機関は15か国以上に分布し、電力、水道、医療、通信、ハードウェアを含む | 取材対象には非営利団体、金物店、地域の協同組合スーパーが含まれる |
| 主な課題 | 最大の難所は、見つかった大量の脆弱性の検証、開示、修正へと移っている | 取材対象者は24時間体制のセキュリティ人員と予算が不足していると述べた |
AnthropicはProject Glasswingをどう説明しているか
Project Glasswingは、世界で最も重要なソフトウェアを守るためのAnthropicの共同の取り組みである。Anthropicは2026年6月2日、その拡大を発表した。同社によると、4月初めに約50の初期パートナーが同社のAIモデルClaude Mythos Previewの利用を始め、自社のコードをスキャンして、深刻度が高または重大のセキュリティ脆弱性を10,000件以上発見した。今回は協力先を約150の新規機関に拡大した。これらの機関は15か国以上に分布し、電力、水道、医療、通信、ハードウェアなどの産業にまたがる。
Anthropicはまた、6〜12か月以内に他の多くのAI企業がMythos級のモデルを持ち、悪用防止の保護措置がないまま公開する可能性があると予想している。同社によると、Claude Securityの提供を開始した。これは、Claude Opus 4.8などの公開済みの最先端(フロンティア)モデルを使ってコードをスキャンし、修正を提案する製品である。同社は、Cyber Verification Programを拡大する計画も示した。これは、より多くの機関に特定のサイバー防御作業向けとしてMythos級の能力を提供する制度である。一方でAnthropicは、Mythos級の能力を一般公開できるほど堅牢な保護措置は、同社も、同社の知る限り他のAI開発者も、まだ開発できていないと認めている。
一般読者への影響
The Vergeによると、影響を受けるのは大手テック企業だけではない。メリーランド州の協同組合スーパーのゼネラルマネージャーMike Houstonは、盗まれたクレジットカードが使えるかを店のオンラインストアで大量に試す攻撃を受けたことがあると述べた。大半の取引が拒否されても、短時間で数千ドルの手数料が発生しうるという。金物店を営むCraig Smithは、業務がMicrosoftのツールとAce Hardwareのシステムに依存しており、それらが停止すれば営業が困難になると語った。
- よく取引する機関や知人の名義で届いた不審な助けを求めるメールや送金依頼に注意し、まず別の手段で確認する。
- 銀行やクレジットカードの取引履歴を定期的に確認し、身に覚えのない取引があれば速やかにカード発行会社に連絡する。
- 小規模な組織を運営している場合は、現在のITサービス事業者にアップデート適用とバックアップの体制について問い合わせる。
よくある質問
Vivian's Doorへの攻撃はAIによるものと確定していますか?
確定していません。The Vergeによると、代表のJanice Malone本人も、その攻撃にAIが関与していたかは確信がないとしています。
小規模機関はMythosのようなモデルを利用できますか?
The Vergeによると、最強のセキュリティモデルは現在限られた著名機関にのみ提供されており、提供されても価格が高すぎる可能性があります。AnthropicはCyber Verification Programを拡大する計画だとしていますが、一般公開に必要な保護措置はまだ開発されていないとしています。
Project Glasswingはどれだけの機関に拡大されましたか?
Anthropicによると、約150の新規機関に拡大されました。これらの機関は15か国以上に分布しており、各機関はまず同社のセキュリティ要件を満たす必要があります。
なぜAnthropicは時間的猶予がないと考えているのですか?
Anthropicは、6〜12か月以内に他の多くのAI企業がMythos級のモデルを持ち、悪用防止の保護措置がないまま公開する可能性があると予想しているためです。
同じテーマの記事
ライフスタイル
NVIDIA、DGX Spark 64GB版を発表:10月23日発売、価格は4,999ドルから、2台接続で128GBに
NVIDIAは2026年10月2日、パーソナルAIコンピューター「DGX Spark」に、より手頃な64GBメモリ版を追加すると発表した。10月23日からAcer、ASUSなど6社が供給し、主な対象は自分のマシンでAIモデルを実行したい開発者や研究者。NVIDIAが公表した仕様、2台接続に関する説明、一般読者にとっての意味を整理する。
ライフスタイル
Google Cloud、Spanner queues の一般提供を発表:メッセージキューをデータベーストランザクションに組み込み、AIエージェントの信頼性向上を狙う
Google Cloud は Spanner queues の一般提供開始を発表しました。メッセージの作成をデータベーストランザクションの一部とすることで、AIエージェントの「状態」と「アクション」が食い違う問題の解決を目指しています。本記事では公式の説明、主な機能、一般読者にとっての意味を整理します。
ライフスタイル
GPT-6.1 Sol が登場:Sol の新版が API、Codex、ChatGPT Work に、Chat では提供なし
OpenAI は 2026年9月29日に GPT-6.1 Sol を公開しました。API 名は gpt-6.1-sol です。Plus、Pro、Business、Enterprise、Edu の各プランでは Codex と ChatGPT Work が初回の提供範囲に含まれ(Enterprise と Edu は管理者による有効化が必要)、Free と Go は初回の範囲に含まれず、Chat では提供されていません(2026年9月確認)。
ライフスタイル
Claude Sonnet 5.5が登場:価格はSonnet 5と同じで、API、クラウドプラットフォーム、Claude.aiで利用可能
Anthropicは2026年9月28日にClaude Sonnet 5.5を発表しました。APIの定価はSonnet 5と同じ(100万tokensあたり入力2ドル、出力10ドル)で、Claude.ai、API、複数のクラウドプラットフォームで利用でき、リスクの高いサイバーセキュリティ関連のリクエストはSonnet 5にフォールバックされます(2026年9月確認)。
最新の旅の情報・ガイド

ガイド東京
東京ではどのエリアに泊まる?新宿・上野・東京駅・渋谷・浅草・池袋・銀座の七エリア比較。空港アクセス、宿泊税、荷物配送も解説
東京ではどのエリアに泊まる?新宿、上野、東京駅、渋谷、浅草、池袋、銀座の七エリアを同じ基準で比較。成田・羽田空港からのアクセス、利用できる路線、周辺にあるもの、街の雰囲気、向いている人を、比較表と山手線の概略図とともに紹介します。2026年9月に確認した東京都の宿泊税(2027年4月から3%)と、空港宅急便で荷物を送る際のルールも解説します。
- 予算
- ホテル

ガイド東京
東京の交通パスの選び方:Suica/Welcome Suica、Tokyo Subway Ticket、JR Passは買うべき?
初めての東京では、まず一人一枚ICカードで都度払い(Welcome Suicaはデポジット不要、有効期間28日)。一日に地下鉄へ4回以上乗るならTokyo Subway Ticketの72時間券2,000円を追加し、関西へ行かず東京だけならJR Passは必ず割高です。TOURIST PASMO、iPhoneのSuica、東京メトロ一日乗車券で乗れる路線・乗れない路線を決定チャートで比較。価格は2026年9月に確認。
- 交通
- 予算

ガイド東京
東京ディズニーランド・シー攻略:チケット料金、ファンタジースプリングス、ディズニー・プレミアアクセス(DPA)とスタンバイパスの使い方、初めてならどちらを選ぶ?
東京ディズニーの一日パスポートは変動価格制で、2026 年 9 月は平日の多くが 9,900 円、週末が 10,900 円。公式サイトでは毎日 14:00 に二か月後の同日分を発売します。無料のプライオリティパスは公式サイトのサービス一覧に載っておらず、待ち時間を短縮できるのは有料のディズニー・プレミアアクセス(一人一回 1,000~3,500 円)のみ。運営時間、25 周年イベント、スタンバイパス、エントリー受付、ファンタジースプリングスの利用方法、初回にランドとシーのどちらを選ぶかも解説。2026 年 9 月に公式サイトで確認しました。
- モデルコース
- 家族向け