パロアルトネットワークス、AnthropicとOpenAIが鍵をかけたサイバーAIモデルを貸し出す
Unit 42のContinuous Frontier AI Defenseは、Claude Mythos 5とGPT-5.6-Cyberを年間サブスクリプションで提供する。料金は顧客が選ぶモデルの構成で決まる。安全のために設けた門は今や堀と化し、モデルが拡散するリスクは門の外にいる全員が背負う。
Vincent Jiang · 3 min read
AIラボが鍵をかけたモデルを買う唯一の方法
パロアルトネットワークスは9月22日、Unit 42のContinuous Frontier AI Defenseのサブスクリプション受付を開始した。常時稼働する攻撃型セキュリティーサービスで、AnthropicのClaude Mythos 5とOpenAIのGPT-5.6-Cyberを、顧客のウェブアプリ、API、クラウド、コードに対して実行する1。IT資産全体のスキャンを終えた後も、システムが変わるたびに検査を続け、コードの修正案や一時的な「仮想」パッチを提案する4。
2つのモデルはいずれも一般に販売されていない。OpenAIはGPT-5.6-Cyberを攻撃型サイバー業務向けの提供枠「Daybreak Red」に限定している2。AnthropicがMythosを一般提供から外し続けるのは、欠陥を見つけ、それを連鎖させて実働する攻撃に仕立てる力が高すぎて、むやみに配れないからだ3。料金は顧客が選ぶAnthropic、OpenAI、オープンウエイトモデルの構成によって変わる4。
輸出凍結から請求書の1項目へ
門をめぐる時間は短いが、騒がしい。6月、米政府はAnthropicによるMythos 5の外国人や外国企業への提供を禁じた。ところが6月末には米商務省が「一定の信頼に足るパートナー」への提供を解禁し5、7月1日にアクセスが復活した4。6月には国家安全保障上のリスクだったMythosが、9月には企業向け請求書の1項目になっている。Unit 42のサム・ルービン氏は「ゲートで管理された高能力モデルへの排他的アクセス」を売り込む1。
再販の型を先に作ったのはAnthropic自身だ。4月7日に「Glasswing」を発足し、1億ドル分のAPIクレジットとともに約50社のパートナーに提供した。マイクロソフトやアップルも名を連ねる3。Rubrikも同じ「ゲート付き再販」の位置に立つ。ただしサイクルはより初期にある。同社のCode Guardianは、エアギャップで隔離した顧客コードの複製に対してMythos 5を実行する。現在はプライベートプレビュー中だ6。
堀に守られ、再加速する主力事業
この営業トークが刺さる先は、加速に転じたばかりの主力事業だ。2026会計年度の売上高は前年比24.5%増の114億8000万ドル、次世代セキュリティーのARR(年間経常収益)は60%増の81億3000万ドルだった7。四半期の伸び率も、1年前の10%台半ばから7月期には34.5%へ跳ね上がった8。もう一方の値付けをしたのはバーンスタインだ。9月17日付の「Market Perform」への格下げで、目標株価は351ドル。GAAPベースの純損失2億8200万ドルと、成果の実現をすでに織り込んだ株価がその根拠だ7。
成長率は10%台半ばから26年度後半に34%へ再加速
Data
| 売上高 | |
|---|---|
| 24年度1Q | $1.88B |
| 24年度2Q | $1.98B |
| 24年度3Q | $1.99B |
| 24年度4Q | $2.19B |
| 25年度1Q | $2.14B |
| 25年度2Q | $2.26B |
| 25年度3Q | $2.29B |
| 25年度4Q | $2.54B |
| 26年度1Q | $2.47B |
| 26年度2Q | $2.59B |
| 26年度3Q | $3B |
| 26年度4Q | $3.41B |
実績の数字と、誰も検証していない2万1119件の発見
パロアルトの数字はいずれも会社側の主張だ。100件を超える案件で計6か月、1700万ドル。検証した顧客すべてで脆弱性が見つかり、37%が高重大度またはクリティカルだった。自社システムでは、1年分に相当する脆弱性を3週間で洗い出した4。同社はさらに、独立した検証を経ないまま、AI攻撃者は侵害までのサイクルを数週間から数時間へとほぼ97%圧縮すると主張する4。
独立した検証は両刃の剣だ。外部レビュアーは、検証済みのMythosの発見1900件のうち90.8%を裏付けた。Linuxカーネルのroot権限を奪うエクスプロイト1件の計算コストは2000ドル未満だった9。だが、脆弱性候補2万3019件のうち2万1119件はAnthropicの外で一度もレビューされておらず、独立した評価者はCVE評価付きの発見27件のうち13件を過大だとみなした9。
AIラボ「販路こそが安全装置」
OpenAIのマコール・マッキンタイア氏は、Daybreakはサイバーモデルを「強固なガバナンスと人間の判断」と組み合わせていると説明する1。売りは能力そのものだ。OpenAI自身のテストでは、GPT-5.6-Cyberは一連の機密性の高い攻撃リクエストの95%を完了し、公開モデルは1.5%だった2。
買い手の恐れはもっと率直だ。「来月には中国がMythosを手にする。どうすればいいのか」——サービスナウのサイバーセキュリティー・アンド・リスク部門でSVP(上級副社長)兼GM(ゼネラルマネージャー)を務めるエフゲニー・ディブロフ氏はこう漏らし、それを取締役会レベルの最大の懸案に挙げる10。このリスクが降りかかるのは、門の外にいる全員だ。契約者は自社への攻撃経路を検査してもらえる。だが、脆弱性は誰もが使うオープンソースソフトウェアにあり、発見の大半はAnthropicの外部で一度も検証されていない9。
このサブスクリプションがARR(年間経常収益)を押し上げるかどうかは、パロアルトネットワークスの11月の決算で分かる7。ただ、誰にも見えないのが配分だ。サブスクリプション各契約の収入のうち、AnthropicとOpenAIに還元される割合は公表されていない。
How this brief was made
01Gathered & sourced409 channels · 1,462 articles▾
Agents swept 409 channels and ingested 1,462 articles, then de-duplicated and ranked them for signal.
02Verified & cross-validated10 claims · 28 data feeds▾
Every one of 10 load-bearing claims was checked against primary sources, with 28 live data feeds reconciling the figures and charts.
- 1Palo Alto Networks via PRNewswire, "Palo Alto Networks Delivers Anthropic's Mythos and OpenAI's GPT-5.6 to Customers with Unit 42 Continuous Frontier AI Defense," 22 September 2026
- 2Infosecurity Magazine, "OpenAI Launches Two-Tier Security Access Program Alongside GPT 5.6 Cyber," 11 August 2026
- 3SiliconANGLE, "A month with Anthropic's Mythos left Rubrik rethinking remediation," 13 August 2026
- 4The Next Web, "Palo Alto Networks launches always-on AI security testing built on Claude Mythos and GPT-5.6-Cyber," 22 September 2026
- 5PYMNTS, "Anthropic Gets Greenlight From US to Restore Mythos Access," 26 June 2026
- 6SourceSecurity, "Rubrik Code Guardian revolutionises cyber security," collected 23 September 2026 (page undated)
- 7Wall St Mavens, "Palo Alto Beat Estimates. Now It Has to Justify the Price," 19 September 2026
- 8Sharadar quarterly fundamentals, from Palo Alto Networks's SEC filings, retrieved 23 September 2026
- 9Help Net Security, "Most of the bugs Claude Mythos found have never been checked by a human," 4 September 2026
- 10diginomica, "ServiceNow's answer to AI-speed attacks will sound familiar: consolidate the mess," collected 23 September 2026 (page undated)
03Reviewed & edited1 human editor▾
One editor read the draft against the evidence, tuned the framing, and signed off before it shipped.
Become a contributor
Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



