🏠 ホーム ニュース 📖 解説記事 📚 トピック解説 🏷️ タグ一覧 ℹ️ About
🔍 記事を検索
カテゴリ
📡 RSSフィード
Follow
X (Twitter) 🧵 Threads
Quick Links
ニュース一覧 🏷️タグから探す
🧠Claude 🤖Agent 💬LLM 🔌MCP 🛠️Tool
Subscribe
📡 RSSフィード
Breaking News
2026.04.02 00:30 security claude agents

Claude Mythos(Capybara)がリークで判明 — Opus超えの最強モデルとサイバーセキュリティリスク

🔮 ニュース
Claude Mythos(Capybara)がリークで判明 — Opus超えの最強モデルとサイバーセキュリティリスク
TL;DR
AnthropicのCMS設定ミスで次期モデル「Claude Mythos」(コードネームCapybara)の内部資料3,000件が流出。Opus 4.6を大幅に上回る性能と「前例のないサイバーセキュリティリスク」の詳細が明らかに。

何が起きたか — Anthropicの内部資料3,000件が流出

Anthropicのコンテンツ管理システム(CMS)の設定ミスにより、次期AIモデル「Claude Mythos」(内部コードネーム: Capybara)の詳細が記載された内部資料が公開状態になっていたことが判明した。LayerX SecurityのRoy Paz氏とケンブリッジ大学のAlexandre Pauwels氏が発見し、Fortuneが報じた。

流出したのは約3,000件の未公開資料。CEOサミットの計画書、ブログ記事のドラフト、そしてClaude Mythosの性能を詳述した文書が含まれていた。Anthropicは「CMSの設定におけるヒューマンエラー」と説明し、Fortuneからの通知後にアクセスを遮断した。

これはClaude Codeのソースコード流出(NPMレジストリ経由で約50万行が公開状態)に続く、1週間で2件目のセキュリティインシデントだ。

Claude Mythosとは何か — Capybaraティアの位置づけ

リーク文書から判明した情報を整理する。

graph LR A["Haiku
軽量・高速"] --> B["Sonnet
バランス型"] B --> C["Opus
最高性能"] C --> D["Capybara(Mythos)
Opus超え・最高コスト"] style A fill:#e8f5e9 style B fill:#e3f2fd style C fill:#fff3e0 style D fill:#fce4ec

「Claude Mythos」はモデル世代名、「Capybara」はティア名称。既存のHaiku → Sonnet → Opusの上位に位置する新しいティアとなる。

リーク文書の記述によれば:

「Opus 4.6と比較して、Capybaraはソフトウェアコーディング、学術的推論、サイバーセキュリティのテストにおいて劇的に高いスコアを達成した」

「我々がこれまでに開発した中で、圧倒的に最も強力なAIモデル」

ただし、具体的なベンチマークスコアは一切公開されていない。すべての性能主張はリーク文書のドラフト段階のものであり、最終的な公式発表と異なる可能性がある。

サイバーセキュリティ — 「前例のないリスク」

最も注目すべきは、Anthropic自身がClaude Mythosの危険性を認識している点だ。

リーク文書には以下の記述がある:

「サイバー能力において、現在他のいかなるAIモデルよりもはるかに先行している」

「防御側の努力をはるかに上回る方法で脆弱性を悪用できるモデルの到来を予告している」

先日のCVE-2026-4747事例では、現行のAIモデルがカーネル脆弱性のエクスプロイトコードを自動生成できることが実証された。Claude MythosがOpus 4.6を「劇的に上回る」サイバーセキュリティ能力を持つとすれば、脆弱性発見からエクスプロイト完成までのTime-to-Exploitがさらに短縮されることを意味する。

Claude Codeソースコード流出との連続性

1週間で2件のセキュリティインシデントが発生した。

インシデント 日付 流出内容 原因
Claude Mythos内部資料 3/26 CMS上のドラフト記事・約3,000件の未公開資料 CMS設定のヒューマンエラー
Claude Codeソースコード 3/31 NPMレジストリ経由で約50万行・1,900ファイル ソースマップの公開設定ミス

「AI安全性のリーダー」を標榜するAnthropicが、自社のインフラセキュリティで連続して失態を犯しているという構図は、業界に大きな問いを投げかけている。

AIモデルの安全性評価に注力する一方で、基本的なCMS設定やNPMパッケージの公開設定を見落とすという「足元のセキュリティ」の問題。Claude Codeの使い方を解説する立場として、ユーザーが知っておくべきリスクでもある。

現時点で確認されていること・いないこと

確認済み(Anthropic公式):

未確認(リーク文書ベース、公式未発表):

# Claude Mythosの公開APIは現時点で存在しない
# 以下は既存モデルの確認方法
curl https://api.anthropic.com/v1/models \
  -H "x-api-key: $ANTHROPIC_API_KEY" \
  -H "anthropic-version: 2023-06-01" | jq '.data[].id'

# 現在利用可能なモデル(2026年4月時点)
# claude-opus-4-6
# claude-sonnet-4-6  
# claude-haiku-4-5-20251001

開発者への影響 — いま何をすべきか

Claude Mythosの一般公開時期は不明だが、開発者は以下を意識すべきだ。

コスト面: リーク文書では「運用コストが非常に高い」と記載。Opus 4.6でも高コストだが、Capybaraティアはさらに上。タスクに応じたモデル選択(Haiku/Sonnet/Opusの使い分け)がより重要になる。

セキュリティ面: AIによる脆弱性発見能力が飛躍的に向上するため、自分のコードがAIに分析される前提での防御が標準になる。境界チェック、入力検証、権限分離の基本を改めて徹底すべき。

# AIによるコード監査に備えたセキュリティチェックリスト
security_checklist = {
    "boundary_checks": "バッファサイズの明示的な検証",
    "input_validation": "全外部入力のサニタイズ",
    "privilege_separation": "最小権限の原則",
    "dependency_audit": "サプライチェーン攻撃の監視",
    "secrets_management": "ハードコードされた認証情報の排除",
}

# 自動チェック例(pre-commitフック)
# pip install bandit safety
# bandit -r src/ -ll  # Python向けセキュリティ静的解析
# safety check        # 依存パッケージの脆弱性チェック

今後の展望

Anthropicは「慎重なロールアウト戦略」を表明しており、サイバーセキュリティの防御側(ホワイトハット)への優先提供を計画している。

3つの注目ポイント:

  1. Capybaraティアの価格設定: Opus 4.6の何倍になるか。コスト構造次第で利用可能な組織が限定される
  2. サイバーセキュリティポリシー: エクスプロイト生成をどこまで許可するか。防御的研究と攻撃的利用の線引き
  3. 競合モデルとの比較: OpenAIのCodex 5.4、GoogleのGemini 3.1 Proとの性能差。「ステップチェンジ」が実際にどの程度かは公式ベンチマーク待ち

AIモデルの能力向上と安全管理の両立は、Anthropicだけでなく業界全体の課題だ。自社モデルの安全性を訴えながら、自社インフラのセキュリティで連続失態——この矛盾を、Anthropicがどう解消するかが問われている。

参照ソース


この記事はAI業界の最新動向を速報でお届けする「AI Heartland ニュース」です。

🔔 AI速報、毎日Xで配信中
Claude Code・MCP・AIエージェントの最新ニュースをいち早くお届け
@peaks2314 をフォロー
🔥 Popular
#1 POPULAR
🔓 Claude Codeのソースコード流出、npmソースマップに51万行が丸見えだった件
Anthropic Claude Codeのnpmパッケージにソースマップが含まれ、1,902ファイル・51万行超のTypeScriptソースが公開状態に。未公開プロジェクト「KAIROS」や107個のフィーチャーフラグなど、内部コードの全貌を解説する。
#2 POPULAR
🚨 【速報】JavaScript主流ライブラリAxios、NPM供給チェーン攻撃でRAT配布
JavaScriptの週間1億DL HTTPクライアント「Axios」がNPM供給チェーン攻撃の被害に。[email protected]と0.30.4に悪意あるパッケージplain-crypto-jsが注入され、クロスプラットフォーム対応RATが配布。証拠自動削除機能を備えた高度な攻撃。
#3 POPULAR
⚠️ Anthropic、Claude Codeで予想外の高速クォータ枯渇認める。キャッシュバグで料金10〜20倍
Claude Codeでプロンプトキャッシュを破壊する2つのバグが発見され、API利用料が10〜20倍に跳ね上がる問題が発生。Anthropicは「チームの最優先事項」と認める。Pro/Maxユーザーから月間の大半で使用不可との報告多数。
#4 POPULAR
🔍 Claude Codeセキュリティ事件を切り分ける:ソース漏洩とaxios攻撃の違いと対処法
3月31日にClaude Codeで起きたソース漏洩とaxiosマルウェア。感染チェックコマンド・対策コードを交えて、2つの別事件の実態と具体的な対応手順を解説。
#5 POPULAR
🚀 ソフトウェア開発者ではない人が400ドルから年7M達成。AI時代の先発者優位性
AI技術を活用して短期間で大規模な収益を生み出した事例から、開発経験がなくても可能な起業の実態と、AI知識の先発者優位性について解説する。
← ClaudeがFreeBSDのカーネルRCE脆弱性CVE-2026-4747を完全自動生成。AIが実装した遠隔攻撃コード OpenAIがSora終了を発表 — 1日100万ドルの赤字、Disney 10億ドル契約も崩壊した全経緯 →