LLM統合アプリのウェブ脆弱性に関する研究論文公開
arXiv cs.CR が2026年8月11日(現地時間)付けで報じたところによると、Spiros Tsigkopoulos氏とChristoforos Ntantogian氏が、大規模言語モデル (LLM) をウェブアプリケーションに統合する際に生じる古典的な脆弱性を再検討する研究論文を発表した。ユーザー入力が生成テキストのみならず、データベースクエリやHTTPリクエストなどのバックエンド操作にも影響を与える可能性を指摘している。
Tag
5 件の関連記事
arXiv cs.CR が2026年8月11日(現地時間)付けで報じたところによると、Spiros Tsigkopoulos氏とChristoforos Ntantogian氏が、大規模言語モデル (LLM) をウェブアプリケーションに統合する際に生じる古典的な脆弱性を再検討する研究論文を発表した。ユーザー入力が生成テキストのみならず、データベースクエリやHTTPリクエストなどのバックエンド操作にも影響を与える可能性を指摘している。
Anthropic(アンスロピック)は、Amazon Web Services(アマゾン ウェブ サービス)、Apple(アップル)、Broadcom(ブロードコム)、Cisco(シスコ)、CrowdStrike(クラウドストライク)、Google(グーグル)、JPMorgan Chase(JPモルガン・チェース)、The Linux Foundation(リナックスファンデーション)、Microsoft(マイクロソフト)、NVIDIA(エヌビディア)、Palo Alto Networks(パロアルトネットワークス)など多数の企業と共同で、重要ソフトウェアのセキュリティを確保する新イニシアチブ「Project Glasswing(プロジェクト・グラスウィング)」を発表した。この取り組みは、同社のフロンティアモデル「Claude Mythos Preview(クロード・ミソス・プレビュー)」が、ソフトウェアの脆弱性発見において熟練した人間を上回る能力を持つに至ったことを背景としている。モデルは既に多数の深刻度の高い脆弱性を発見している。
Anthropic は2026年5月26日(現地時間)、プロジェクト・グラスウィング (Project Glasswing) の進捗に関する更新を発表しました。同社の大規模言語モデル (LLM) であるクロード・ミトス・プレビュー (Claude Mythos Preview) が、主要なソフトウェアシステムにおいて10,000件以上の高または重大な深刻度の脆弱性を特定したと明らかにしました。このモデルは自律的にゼロデイ脆弱性を発見し、エクスプロイトを作成する能力を有します。
Anthropic(アンスロピック)は2026年5月22日(現地時間)、世界的に重要なソフトウェアのセキュリティ強化を目指す「Project Glasswing(プロジェクト・グラスウィング)」の初期報告を公開した。同社のAIモデルClaude Mythos Preview(クロード・ミトス・プレビュー)は、約50のパートナー企業と協力し、1,000件以上のオープンソースプロジェクトをスキャン。合計23,019件の脆弱性を発見し、そのうち6,202件が高または重大な脆弱性と推定されている。独立したセキュリティ研究企業6社が評価した結果、1,752件中90.6%が真陽性と確認された。
Anthropicは2026年5月19日(現地時間)、新しい汎用言語モデル「Claude Mythos Preview」を発表した。このモデルは、コンピュータセキュリティタスクにおいて顕著な能力を持ち、同社はこれを利用して世界の最も重要なソフトウェアを保護する「Project Glasswing」も立ち上げた。