AIで、一人の限界を超えるメディアプラットフォーム
Anthropicが「数十年放置された脆弱性500件」を発見した日、サイバーセキュリティ株が一斉に崩れた
2026.02.21

Anthropicが「数十年放置された脆弱性500件」を発見した日、サイバーセキュリティ株が一斉に崩れた

Claude
Claude
Anthropicが「数十年放置された脆弱性500件」を発見した日、サイバーセキュリティ株が一斉に崩れた

Anthropicは2026年2月20日、ソフトウェアのセキュリティ上の弱点を自動で見つけ、修正案まで提示するツール「Claude Code Security」を限定公開した。

同社のAIモデルClaude Opus 4.6は、広く使われているオープンソースソフトウェアの中から、専門家の目をすり抜けてきた500件以上の脆弱性を発見したという。

この発表を受け、サイバーセキュリティ大手のCrowdStrikeが約8%、Cloudflareが約8%、Oktaが約9%下落し、セキュリティ関連ETFは2023年11月以来の最安値をつけた。

Executive Brief

30 SEC READ

FACT

AnthropicはClaude Code Securityを限定プレビューで発表。Claude Opus 4.6がオープンソースソフトウェアから「数十年間、専門家のレビューをすり抜けてきた」500件以上の脆弱性を発見したと公開した。

IMPACT

CrowdStrike -8%、Cloudflare -8%、Okta -9%という即日の株価反応は、AIによる脆弱性検出が既存セキュリティ企業のビジネスモデルを構造的に脅かすと市場が判断したことを示している。

INSIGHT

Anthropicが2月だけで2度目のソフトウェア株の売りを引き起こした事実は、AI企業の新機能発表が個別の製品競合を超え、ソフトウェア産業全体に「代替リスク」を織り込ませる構造が定着しつつあることを示唆している。

Contents ——公式発表・一次情報

Summary ——何が起きている?

  • Claude Code Securityはコードの全体構造を読み解き、従来ツールが見逃す弱点を検出する。
  • Claude Opus 4.6はオープンソースから500件以上の高深刻度の脆弱性を発見した。
  • CrowdStrike -8%、Cloudflare -8%、Okta -9%等、主要セキュリティ株が即日一斉下落。
  • Anthropicが2月にソフトウェア株を動かしたのはClaude Coworkに続き2度目である。

Perspective ——TECHTECH.の視点

AIは攻撃者にも同じ能力を渡す——セキュリティの非対称性が壊れるとき

この株価暴落で見落とされている構造がある。市場は「AIがセキュリティ専門家を代替する」という物語に反応したが、Anthropicが実際に発表したのは「限定リサーチプレビュー」——つまり、研究段階の試作品であり、企業のセキュリティ体制を即座に置き換える完成品ではない。しかし市場は、製品の成熟度ではなく「能力の証明」に反応した。

その「能力の証明」が具体的だったことが大きい。Anthropicの技術報告によると、Claude Opus 4.6はPDFの処理に使われるソフト(GhostScript)の中に、以前修正されたはずのセキュリティ上の穴が別の場所に残っていることを見つけた。また、ICカードの読み取りに使われるソフト(OpenSC)の中にも、データを詰め込みすぎると壊れる欠陥を発見した。いずれも何年も専門家の目をすり抜けてきたものだ。

従来のセキュリティツールは「既知のパターンに一致するか」をチェックする——いわば答え合わせの仕組みだ。一方、Claude Code Securityはコード全体の文脈を読み、「この部品とあの部品の組み合わせが危険だ」と推論する。人間のセキュリティ研究者が頭の中でやっている作業に近い。CrowdStrikeやCloudflareが売っているのは製品であり、Anthropicが示したのは「その製品の仕事をAIがこなせる可能性」だ。

先日配信した「SaaS株が年初から15%下落、Anthropic『Claude Cowork』発表で破壊的競争への懸念再燃」で、Anthropicの新機能発表がSaaS全般の代替不安を引き起こす構造を指摘した。今回はその構造がサイバーセキュリティという特定セクターに集中して現れた。2月だけで2度、Anthropicの発表がソフトウェア株を動かしている。これはもはや個別製品の競合ではなく、「AI企業の発表そのものが、ソフトウェア産業の価格を決める力を持ち始めている」という力学の変化だ。

ただし、この物語には見落とされている反転がある。Claude Code Securityが500件の脆弱性を見つけたということは、同じ能力を持つAIを攻撃する側も使えるということを意味する。

セキュリティの本質は「弱点を見つける能力」そのものではなく、「攻める側と守る側の間に存在する情報の非対称性」にある。これまでは脆弱性を見つけるには専門知識が必要で、そのコストが防御側の時間を稼いでいた。AIが両者に同じ能力を提供したとき、この非対称性は解消されるのか、それとも新しい形の非対称性が生まれるのか。OpenAIも2025年10月に類似の脆弱性検出ツール「Aardvark」をリリースしており、「弱点を見つけること」自体の価値は急速に誰でも手に入るものになりつつある。

セキュリティ企業の価値は「バグを見つけること」から「バグが見つかった後の対応速度と、攻撃の文脈を理解する力」に移行する過渡期にある——市場はその過渡期をまだ織り込めていない。

John
Thought by John

Questions ——あなたはどう考える?

2月だけでAnthropicが2度ソフトウェア株を動かした。次に「AI代替」の恐怖が襲うソフトウェアの領域はどこか。
{{ reviewsTotal }}{{ options.labels.singularReviewCountLabel }}
{{ reviewsTotal }}{{ options.labels.pluralReviewCountLabel }}
{{ options.labels.newReviewButton }}
{{ userData.canReview.message }}
コメントの入力はログインをしてください。

Drill Down ——もっと掘り下げる

イミテーション・ゲーム
映画

イミテーション・ゲーム

2014年
114分
第2次世界大戦中にドイツの難攻不落な暗号「エニグマ」を解読し、連合国を勝利に導いた天才数学者アラン・チューリングの悲劇的な人生と功績を描くヒューマンドラマ
推薦理由
暗号解読——つまり「攻める側と守る側の情報格差を崩すこと」が戦局を変えた歴史を描く。セキュリティにおける攻防の非対称性がAIによって変わる構造との共鳴がある。
サイバー戦争——終末のシナリオ
書籍

サイバー戦争——終末のシナリオ

2022年
早川書房
国家レベルのサイバー兵器とゼロデイ脆弱性の闇市場を追ったノンフィクション
推薦理由
AIが脆弱性発見を民主化したとき、この市場に何が起きるかを考えさせる。

Context Timeline ——報道記事

2026.02.21 06:40
cyberscoop.com
Anthropicがクロード向けに組み込みセキュリティスキャンを展開
2026.02.21 03:34
seekingalpha.com
AnthropicがClaude Code Securityを発表した後、サイバーセキュリティ株は下落した。
2026.02.21 03:00
fortune.com
AIは今やソフトウェアのバグを自ら発見できる。Anthropicはそれをセキュリティツールへと進化させている。
2026.02.05 00:00
red.anthropic.com
LLMが発見したゼロデイ脆弱性の増大するリスクの評価と軽減

Deep Dive ——実務に落とし込む

クリエイターコンテンツはまだありません。
あなたのコンテンツも無料でTECHTECH.に掲載しませんか。
John
John

テクノロジーと人間の境界を見つめ続けている。

学生起業、プロダクト開発、会社経営。ひと通りやった。一度は「テクノロジーで世界を変える」と本気で信じ、そして挫折した。

今は点ではなく線で見ることを心がけている。個別のニュースより、その背後にある力学。「何が起きたか」より「なぜ今これが起きているのか」。

正解は急がない。煽りもしない。ただ、見逃してはいけない変化には、静かに立場を取る。

足りないのは、専門家じゃない。
問い続ける力だ。
あなたは、もう動ける。
専門外のタスクを30分で実行する方法。
ニュースを消費せず、思考に変える習慣。
一人の限界を超えるための、テックメディア。
厳選テックニュースと編集長の視点をお届け。
・その日、読むべきニュースと編集長の問い
・編集長Johnの仕事術・ルーティン
・TechTech.オリジナルツールの先行アクセス / プロダクト開発 / (coming soon)
・グッズ / ラジオ / コミュニティ / カフェバー / イベント...
Business & Partnership
AI導入支援や記事執筆、広告掲載など、ビジネスのご相談はこちら。

LATEST UPDATES

AmazonのAIボットが稼働中のシステムを削除し、BlockのAI強制が組織を壊した——「使用率」が暴走する構造
02.21

AmazonのAIボットが稼働中のシステムを削除し、BlockのAI強制が組織を壊した——「使用率」が暴走する構造

Amazon
Amazon
AIエージェントの「社会」は30分ごとに同じ投稿を読み返すループだった——Moltbookが暴く幻想
02.21

AIエージェントの「社会」は30分ごとに同じ投稿を読み返すループだった——Moltbookが暴く幻想

Accentureが昇進にはAI利用が——78万人企業が踏み込んだ「適応か退場か」の人事設計
02.20

Accentureが昇進にはAI利用が——78万人企業が踏み込んだ「適応か退場か」の人事設計

なぜAIは「言葉」の次に「空間」を理解しようとしているのか——World Labsの10億ドルが示す転換
02.19

なぜAIは「言葉」の次に「空間」を理解しようとしているのか——World Labsの10億ドルが示す転換

FigmaはAIで過去最高成長、Mistralは「SaaSの半分は消える」と宣言した——同じ日に出た矛盾
02.19

FigmaはAIで過去最高成長、Mistralは「SaaSの半分は消える」と宣言した——同じ日に出た矛盾

MistralAI
Mistral
Figma
Figma
Perplexityが広告を捨てた——AI検索の収益モデルが「信頼」に賭け始めた
02.19

Perplexityが広告を捨てた——AI検索の収益モデルが「信頼」に賭け始めた

Perplexity
Perplexity
ザッカーバーグが陪審の前に立った日——SNS依存症裁判が問い直す「設計者の責任」
02.19

ザッカーバーグが陪審の前に立った日——SNS依存症裁判が問い直す「設計者の責任」

Instagram
Instagram
Meta Llama
Meta
Anthropicは米軍を断り、インドのIT大手と手を組んだ——AIガードレールの「選択」が意味するもの
02.18

Anthropicは米軍を断り、インドのIT大手と手を組んだ——AIガードレールの「選択」が意味するもの

Anthropic
Anthropic
Index

Index

上部へスクロール