パロアルトネットワークス、AnthropicとOpenAIが鍵をかけたサイバーAIモデルを貸し出す

Unit 42のContinuous Frontier AI Defenseは、Claude Mythos 5とGPT-5.6-Cyberを年間サブスクリプションで提供する。料金は顧客が選ぶモデルの構成で決まる。安全のために設けた門は今や堀と化し、モデルが拡散するリスクは門の外にいる全員が背負う。

原文を読む

Vincent JiangVincent Jiang · 3 min read
Share
パロアルトネットワークスのニケーシュ・アローラ会長兼最高経営責任者(CEO)のポートレート写真
1 / 6Slide 1 of 6
パロアルトネットワークスのニケーシュ・アローラ会長兼CEO

AIラボが鍵をかけたモデルを買う唯一の方法

パロアルトネットワークスは9月22日、Unit 42のContinuous Frontier AI Defenseのサブスクリプション受付を開始した。常時稼働する攻撃型セキュリティーサービスで、AnthropicのClaude Mythos 5とOpenAIのGPT-5.6-Cyberを、顧客のウェブアプリ、API、クラウド、コードに対して実行する1。IT資産全体のスキャンを終えた後も、システムが変わるたびに検査を続け、コードの修正案や一時的な「仮想」パッチを提案する4。

2つのモデルはいずれも一般に販売されていない。OpenAIはGPT-5.6-Cyberを攻撃型サイバー業務向けの提供枠「Daybreak Red」に限定している2。AnthropicがMythosを一般提供から外し続けるのは、欠陥を見つけ、それを連鎖させて実働する攻撃に仕立てる力が高すぎて、むやみに配れないからだ3。料金は顧客が選ぶAnthropic、OpenAI、オープンウエイトモデルの構成によって変わる4。

輸出凍結から請求書の1項目へ

門をめぐる時間は短いが、騒がしい。6月、米政府はAnthropicによるMythos 5の外国人や外国企業への提供を禁じた。ところが6月末には米商務省が「一定の信頼に足るパートナー」への提供を解禁し5、7月1日にアクセスが復活した4。6月には国家安全保障上のリスクだったMythosが、9月には企業向け請求書の1項目になっている。Unit 42のサム・ルービン氏は「ゲートで管理された高能力モデルへの排他的アクセス」を売り込む1。

再販の型を先に作ったのはAnthropic自身だ。4月7日に「Glasswing」を発足し、1億ドル分のAPIクレジットとともに約50社のパートナーに提供した。マイクロソフトやアップルも名を連ねる3。Rubrikも同じ「ゲート付き再販」の位置に立つ。ただしサイクルはより初期にある。同社のCode Guardianは、エアギャップで隔離した顧客コードの複製に対してMythos 5を実行する。現在はプライベートプレビュー中だ6。

堀に守られ、再加速する主力事業

この営業トークが刺さる先は、加速に転じたばかりの主力事業だ。2026会計年度の売上高は前年比24.5%増の114億8000万ドル、次世代セキュリティーのARR(年間経常収益)は60%増の81億3000万ドルだった7。四半期の伸び率も、1年前の10%台半ばから7月期には34.5%へ跳ね上がった8。もう一方の値付けをしたのはバーンスタインだ。9月17日付の「Market Perform」への格下げで、目標株価は351ドル。GAAPベースの純損失2億8200万ドルと、成果の実現をすでに織り込んだ株価がその根拠だ7。

成長率は10%台半ばから26年度後半に34%へ再加速

$1.5B$2B$2.5B$3B$3.5B24年度2Q24年度4Q25年度2Q25年度4Q26年度2Q26年度4Q$3.41BAnthropicがGlasswingを発足(4月7日)
Data
売上高
24年度1Q$1.88B
24年度2Q$1.98B
24年度3Q$1.99B
24年度4Q$2.19B
25年度1Q$2.14B
25年度2Q$2.26B
25年度3Q$2.29B
25年度4Q$2.54B
26年度1Q$2.47B
26年度2Q$2.59B
26年度3Q$3B
26年度4Q$3.41B
四半期別売上高(10億ドル単位、SEC提出資料ベース)。会計年度は7月31日締め。出所:Sharadarの四半期ファンダメンタルズ8,7

実績の数字と、誰も検証していない2万1119件の発見

パロアルトの数字はいずれも会社側の主張だ。100件を超える案件で計6か月、1700万ドル。検証した顧客すべてで脆弱性が見つかり、37%が高重大度またはクリティカルだった。自社システムでは、1年分に相当する脆弱性を3週間で洗い出した4。同社はさらに、独立した検証を経ないまま、AI攻撃者は侵害までのサイクルを数週間から数時間へとほぼ97%圧縮すると主張する4。

独立した検証は両刃の剣だ。外部レビュアーは、検証済みのMythosの発見1900件のうち90.8%を裏付けた。Linuxカーネルのroot権限を奪うエクスプロイト1件の計算コストは2000ドル未満だった9。だが、脆弱性候補2万3019件のうち2万1119件はAnthropicの外で一度もレビューされておらず、独立した評価者はCVE評価付きの発見27件のうち13件を過大だとみなした9。

AIラボ「販路こそが安全装置」

OpenAIのマコール・マッキンタイア氏は、Daybreakはサイバーモデルを「強固なガバナンスと人間の判断」と組み合わせていると説明する1。売りは能力そのものだ。OpenAI自身のテストでは、GPT-5.6-Cyberは一連の機密性の高い攻撃リクエストの95%を完了し、公開モデルは1.5%だった2。

買い手の恐れはもっと率直だ。「来月には中国がMythosを手にする。どうすればいいのか」——サービスナウのサイバーセキュリティー・アンド・リスク部門でSVP(上級副社長)兼GM(ゼネラルマネージャー)を務めるエフゲニー・ディブロフ氏はこう漏らし、それを取締役会レベルの最大の懸案に挙げる10。このリスクが降りかかるのは、門の外にいる全員だ。契約者は自社への攻撃経路を検査してもらえる。だが、脆弱性は誰もが使うオープンソースソフトウェアにあり、発見の大半はAnthropicの外部で一度も検証されていない9。

このサブスクリプションがARR(年間経常収益)を押し上げるかどうかは、パロアルトネットワークスの11月の決算で分かる7。ただ、誰にも見えないのが配分だ。サブスクリプション各契約の収入のうち、AnthropicとOpenAIに還元される割合は公表されていない。

How this brief was made

01Gathered & sourced409 channels · 1,462 articles▾

Agents swept 409 channels and ingested 1,462 articles, then de-duplicated and ranked them for signal.

02Verified & cross-validated10 claims · 28 data feeds▾
03Reviewed & edited1 human editor▾

One editor read the draft against the evidence, tuned the framing, and signed off before it shipped.

Become a contributor

Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.

Share

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio