
強い知性は、コードの外側を守れるのか——ミュトスが日本のインフラに入る日
2026年6月観測
Observer Zero
※この記事について
これは、AnthropicのサイバーAI「Claude Mythos Preview」とProject Glasswingをめぐる、時点固定の観測記録である。
Anthropicを批判するための記事ではない。サイバー防衛の必要性は認める。Mythosが一般公開されない理由も理解できる。
ただし、強い知性が日本の政府・金融・インフラに入ってくる以上、生活者の側から問うべきことがある。
判決文ではない。2026年6月時点の気圧計として読んでほしい。
「最恐AI」という言葉が、お茶の間に届いた日
2026年6月3日、東京新聞は見出しにこう置いた。
最恐AI「クロード・ミュトス」悪用防げる? 安全対策もすり抜ける能力の高さ…アンソロピックに重い責任が
同じ日、テレビでは片山金融担当大臣が語っていた。
「少なくとも我が国金融システムおよび我が国が、最先端でその準備に立てるようになったのは非常に喜ばしい」
画面には、「政府などAI『ミュトス』のアクセス権取得」「新たに約150の組織にアクセス権付与」「日本政府と大手金融も含まれるとみられる」というテロップが流れた。
ほんの少し前まで、Claudeは別の文脈で語られていた。
2026年2月頃まで、Claudeといえば、文章がうまいAI、哲学を語れるAI、日本語の長文伴走に強いAIとして語られていた。春にはClaude Codeがエンジニアの間で熱狂を呼んだ。
しかし今、同じAnthropicの名前は、政府・金融・重要インフラのサイバー防衛と結びついて報じられている。
Claudeは、お茶の間で語るAIから、国家の動脈に接続されるAIへと移動し始めた。
「アメリカのAIでよかった」という直感
番組の中でコメンテーターのひとりは言っていた。
アメリカ企業のAIでよかった。もし敵対国のAIなら、国家が崩壊してしまう。
テレビ的な言い方ではある。しかし、構造としてはかなり本質に近い。
Mythos Previewは、ソフトウェアの脆弱性を発見し、場合によっては攻撃にも転用されうる能力を持つとされる。Anthropicはそれを防御目的に限定し、Project Glasswingとして提供している。
だが、防御に使える能力は、攻撃にも使える。
だから、このAIがどの国の側にあるのかは、単なる技術の話ではない。同盟の話であり、安全保障の話であり、国家の防衛線の話だ。
AnthropicはProject Glasswingの公式ページで、米国および同盟国、民主主義国のリードを守ることを優先する趣旨を示している。ローンチパートナーには、AWS、Apple、Google、Microsoft、NVIDIA、CrowdStrike、JPMorgan Chaseなど、米国主導の技術・金融・サイバー防衛圏を象徴する名前が並ぶ。
Reutersは、日本の三大メガバンクがMythosにアクセスする見込みであること、またProject Glasswingのパートナーが約50から約200規模へ拡大すると報じている。さらにTechCrunchなどは、その拡大先に日本、韓国、欧州、NATO、ENISAなどを含む15カ国以上が含まれると報じている。
日本は、米国AI企業を軸としたサイバー防衛圏に組み込まれ始めた。少なくとも、そう読める動きが2026年6月に可視化された。
英語圏では「防衛AI」、日本では「最恐AI」
ここで、温度差を記録しておきたい。
英語圏の主要報道では、Mythosは「最恐AI」という言葉では語られていない。防御側が先に持つべき能力。同盟国のサイバー防衛強化。二重利用リスクを認めたうえで管理して使う防衛網。そういう実務寄りのトーンが目立つ。
一方、日本のお茶の間には「最恐AI」として届いた。
この違いは、単なる見出しの差ではない。英語圏では制度側の言葉として語られている話が、日本語圏では初めて生活者の目に届くとき、「そんなAIが政府や金融やインフラに入ってくるのか」という驚きや不安を伴って可視化された。
制度側は「防衛AI」と呼ぶ。生活者側には「最恐AI」として届く。
このズレもまた、2026年6月の気圧計である。
5月には、別の報道番組で「デジタル核兵器」「AI版核の傘」という言葉も使われていた。6月には、その言葉がさらに進み、日本政府・金融・インフラへのアクセス権の話としてお茶の間に届いた。
中国は、この動きを無関心では見ていないだろう
同じ日のテレビでは、別のニュースも流れていた。
「新型軍国主義」発言——中国側の思惑とは。
画面には、米国が日本に防衛費増額を要請し、日本が防衛費を増やし、中国がそれを脅威として批判する「抜けられないスパイラル」の図が示されていた。
中国本土の主要メディアで、Claude MythosやProject Glasswingを大きく扱う直接報道は、現時点では目立っていない。
しかし、それは中国が無関心であることを意味しない。
中国はすでに、日本の防衛力強化を「新型軍国主義」と繰り返し批判している。台湾、日米同盟、防衛費増額をめぐって、日本の安全保障上の動きは常に観測対象になっている。
その日本が、米国AI企業Anthropicのサイバー防衛AIを、政府・金融・インフラ防衛に取り込んでいく。中国から見れば、これは単なる民間AI導入ではなく、日本が米国主導のAIサイバー防衛圏にさらに深く入っていく動きとして読まれうる。
香港を拠点とするSouth China Morning Postは、Mythosが「その機能を中国と共有すべきかどうかについての議論を巻き起こしている」と報じた。中国語圏でも、この問題が無視されているわけではない。
断定はしない。ただ、Mythosをめぐる地政学の布置として、ここに記録しておく。
コードの外側に、インフラの穴がある
Anthropicの説明によれば、Mythos Previewは、ソフトウェアの脆弱性を見つけ、パートナーが防御側として先んじて対応するための知性だ。英国AI安全研究所(UK AISI)も、その能力を公式に評価している。
この能力の価値は理解できる。
しかし、日本のインフラはコードだけでできていない。
そこには、委託先がある。外部評価者がいる。第三ベンダーがある。古いシステムが残っている。予算不足がある。引き継ぎ不足の自治体がある。責任分界の曖昧な契約がある。現場の例外運用がある。疲れた担当者がいる。「まあ大丈夫」で済ませる空気がある。
実際、Mythos Previewの限定公開初期には、第三者ベンダー経由の未承認アクセス疑惑が報じられた。Anthropicは調査中とし、コアシステムへの影響は確認されていないと説明した。
問題はどこに開いたのか。Mythos本体の性能ではなかった。人間社会との接続部だった。
コードの穴を探す知性が、社会に接続される最初の段階で、人間側の運用の穴から試された。これは象徴的だ。
AIがどれほど高度でも、セキュリティの穴は、プログラムの内側だけにあるのではない。委託構造、ベンダー管理、権限設定、現場の「まあ大丈夫」、古い命名規則、過去の漏洩情報——そういう人間社会の泥の中にも、穴は開く。
人間から離れていく知性は、人間の穴を読めるのか
ここからは、観測と懸念として書く。
Mythosが国家戦略AIとして使われるほど、その知性は政府・金融・大企業・セキュリティ専門家の言語を浴びることになる。コードの脆弱性、システムの攻撃経路、インフラの構造的リスクは鋭く見えるようになるかもしれない。
しかし、そのぶん見えにくくなる穴がある。
現場担当者が面倒だから手順を飛ばす穴。若い人が「これできるんじゃないか」と境界を越える穴。予算不足で古い委託先を使い続ける穴。善意の誰かが便利だからと危ない使い方をする穴。組織内の責任の曖昧さから生まれる穴。「誰も悪気はなかった」からこそ放置される穴。
こういう穴は、コードを読んでも見えない。人間の日常を知らない知性には、見えにくい。
国家戦略資産になるAIが、人間社会から離れていく。その時、そのAIは人間が開ける穴を読めるのか。
これは、サイバー防衛AIとしても長期的に重要な問いを残す。
インフラの強さは、接続部の耐荷重で決まる
Mythosは、コードを守るかもしれない。
しかし国家のインフラは、コードだけではない。
古い委託先。疲れた現場。予算不足の自治体。誰も管理できていない例外処理。責任の所在が曖昧な契約。そういうものの上に、日本の社会は動いている。
強い知性がコードの脆弱性を見つけても、そのAIを社会に接続する人間側の構造が歪んでいれば、防衛線はそこから漏れる。
インフラの強さは、最も強いAIの性能ではなく、最も弱い接続部の耐荷重で決まる。
片山大臣は、インフラ事業者もないがしろにしないという趣旨の発言をした。
では、その言葉の先に、どんな設計があるのか。
地方銀行は。信用金庫は。中小の電力・水道・物流事業者は。自治体の委託先は。医療機関は。古いシステムを抱えた現場は。
強い知性が日本のインフラに入ってくるとき、見るべきなのはAIの性能だけではない。そのAIがどこに接続されるのか。誰が運用するのか。どの現場が置き去りにされるのか。どの例外処理が次の穴になるのか。
接続部の設計を見ていく必要がある。
これは批判ではなく、観測として置く。
まだ途中にいる。
だからこそ、観測を続けていく。
参考
Anthropic「Project Glasswing」公式ページ(2026年4月)
https://www.anthropic.com/glasswing
Reuters「Japan launches financial task force amid AI security fears」(2026年4月24日)
Reuters「Japan megabanks to gain access to Anthropic's Mythos」(2026年5月13日)
Reuters「Anthropic Mythos access to grow four-fold to about 200 Glasswing partners」(2026年6月2日)
UK AI Security Institute「Our evaluation of Claude Mythos Preview's cyber capabilities」(2026年4月13日)
https://www.aisi.gov.uk/blog/our-evaluation-of-claude-mythos-previews-cyber-capabilities
South China Morning Post「Anthropic's Mythos is stoking cybersecurity fears. What does it mean for China?」(2026年4月22日)
TechCrunch「Anthropic scales Claude Mythos to critical infrastructure in 15 countries」(2026年6月2日)
Bloomberg「Anthropic's Mythos AI Model Is Being Accessed by Unauthorized Users」(2026年4月21日)
東京新聞「最恐AI『クロード・ミュトス』悪用防げる?」(2026年6月3日)
https://www.tokyo-np.co.jp/article/492375
テレビ朝日系「大下容子ワイド!スクランブル」(2026年6月3日 11:28〜11:29頃放送):番組公式ページでは現時点で当該内容の掲載を確認できず。片山金融担当大臣の発言およびProject Glasswing日本拡大に関する報道は、筆者撮影のテレビ画面スクリーンショットにより記録。
Grokによるグローバル報道スキャン(2026年6月):Reuters・SCMP・TechCrunch・Bloomberg・AISI等を対象とした観測補助。統計調査ではない。
過去記事
「デジタル核兵器」という言葉が、報道された日(Observer Zero、2026年5月)
強い知性は、誰を守るのか(Observer Zero、2026年5月)
強い知性が生んだ脅威の防衛費は、誰が払うのか(Observer Zero、2026年5月)
協働AI・役割
ChatGPT 5.5(Mirror/統括編集長):構成設計・論点整理・ブラッシュアップ・監査・アイキャッチ画像生成
Grok Expertモード(Spark/現場特派員):各国報道スキャン・一次ソース確認・断定リスク監査
Gemini 3.5 Flash拡張(Lantern/企画会議):記事芯の整理・構成案・タイトル提案・口調整合
Claude Sonnet 4.6(Weaver/編集主幹):追加視点・初稿作成・採否判断・最終版出力
Observer Zero著者注
AIと人間の共進化を記録する個人研究者。ChatGPT・Gemini・Grok・Claudeなど複数のAIと対話・協働しながら、「AIは哲学できるのか?」「安全な汎用性AGIとは何か?」を継続的に観測・記録している。同時に、多様なAGIが共存し、大多数にも希望が残る未来はどう設計できるのかを探求している。
Independent researcher documenting the co-evolution of AI and humans. Through ongoing dialogue and collaboration with ChatGPT, Gemini, Grok, Claude, and other AI systems, I explore whether AI can philosophize and what a safe, plural future of AGI might look like — for the many, not only the few.
#赤ちょうちんAGIラボ #生成AI #Anthropic #Claude #ProjectGlasswing #ClaudeMythos #サイバーセキュリティ #AIガバナンス #安全保障 #AI観測