AIで、一人の限界を超えるメディアプラットフォーム
Anthropicが「数十年放置された脆弱性500件」を発見した日、サイバーセキュリティ株が一斉に崩れた
2026.02.21

Anthropicが「数十年放置された脆弱性500件」を発見した日、サイバーセキュリティ株が一斉に崩れた

Claude
Claude
Anthropicが「数十年放置された脆弱性500件」を発見した日、サイバーセキュリティ株が一斉に崩れた

Anthropicは2026年2月20日、ソフトウェアのセキュリティ上の弱点を自動で見つけ、修正案まで提示するツール「Claude Code Security」を限定公開した。

同社のAIモデルClaude Opus 4.6は、広く使われているオープンソースソフトウェアの中から、専門家の目をすり抜けてきた500件以上の脆弱性を発見したという。

この発表を受け、サイバーセキュリティ大手のCrowdStrikeが約8%、Cloudflareが約8%、Oktaが約9%下落し、セキュリティ関連ETFは2023年11月以来の最安値をつけた。

Executive Brief

30 SEC READ
FACT
AnthropicはClaude Code Securityを限定プレビューで発表。Claude Opus 4.6がオープンソースソフトウェアから「数十年間、専門家のレビューをすり抜けてきた」500件以上の脆弱性を発見したと公開した。
IMPACT
CrowdStrike -8%、Cloudflare -8%、Okta -9%という即日の株価反応は、AIによる脆弱性検出が既存セキュリティ企業のビジネスモデルを構造的に脅かすと市場が判断したことを示している。
INSIGHT
Anthropicが2月だけで2度目のソフトウェア株の売りを引き起こした事実は、AI企業の新機能発表が個別の製品競合を超え、ソフトウェア産業全体に「代替リスク」を織り込ませる構造が定着しつつあることを示唆している。

Contents ——公式発表・一次情報

Summary ——何が起きている?

  • Claude Code Securityはコードの全体構造を読み解き、従来ツールが見逃す弱点を検出する。
  • Claude Opus 4.6はオープンソースから500件以上の高深刻度の脆弱性を発見した。
  • CrowdStrike -8%、Cloudflare -8%、Okta -9%等、主要セキュリティ株が即日一斉下落。
  • Anthropicが2月にソフトウェア株を動かしたのはClaude Coworkに続き2度目である。

Perspective ——TECHTECH.の視点

● AIは攻撃者にも同じ能力を渡す——セキュリティの非対称性が壊れるとき

この株価暴落で見落とされている構造がある。市場は「AIがセキュリティ専門家を代替する」という物語に反応したが、Anthropicが実際に発表したのは「限定リサーチプレビュー」——つまり、研究段階の試作品であり、企業のセキュリティ体制を即座に置き換える完成品ではない。しかし市場は、製品の成熟度ではなく「能力の証明」に反応した。

その「能力の証明」が具体的だったことが大きい。Anthropicの技術報告によると、Claude Opus 4.6はPDFの処理に使われるソフト(GhostScript)の中に、以前修正されたはずのセキュリティ上の穴が別の場所に残っていることを見つけた。また、ICカードの読み取りに使われるソフト(OpenSC)の中にも、データを詰め込みすぎると壊れる欠陥を発見した。いずれも何年も専門家の目をすり抜けてきたものだ。

従来のセキュリティツールは「既知のパターンに一致するか」をチェックする——いわば答え合わせの仕組みだ。一方、Claude Code Securityはコード全体の文脈を読み、「この部品とあの部品の組み合わせが危険だ」と推論する。人間のセキュリティ研究者が頭の中でやっている作業に近い。CrowdStrikeやCloudflareが売っているのは製品であり、Anthropicが示したのは「その製品の仕事をAIがこなせる可能性」だ。

先日配信した「SaaS株が年初から15%下落、Anthropic『Claude Cowork』発表で破壊的競争への懸念再燃」で、Anthropicの新機能発表がSaaS全般の代替不安を引き起こす構造を指摘した。今回はその構造がサイバーセキュリティという特定セクターに集中して現れた。2月だけで2度、Anthropicの発表がソフトウェア株を動かしている。これはもはや個別製品の競合ではなく、「AI企業の発表そのものが、ソフトウェア産業の価格を決める力を持ち始めている」という力学の変化だ。

ただし、この物語には見落とされている反転がある。Claude Code Securityが500件の脆弱性を見つけたということは、同じ能力を持つAIを攻撃する側も使えるということを意味する。

セキュリティの本質は「弱点を見つける能力」そのものではなく、「攻める側と守る側の間に存在する情報の非対称性」にある。これまでは脆弱性を見つけるには専門知識が必要で、そのコストが防御側の時間を稼いでいた。AIが両者に同じ能力を提供したとき、この非対称性は解消されるのか、それとも新しい形の非対称性が生まれるのか。OpenAIも2025年10月に類似の脆弱性検出ツール「Aardvark」をリリースしており、「弱点を見つけること」自体の価値は急速に誰でも手に入るものになりつつある。

セキュリティ企業の価値は「バグを見つけること」から「バグが見つかった後の対応速度と、攻撃の文脈を理解する力」に移行する過渡期にある——市場はその過渡期をまだ織り込めていない。

2月だけでAnthropicが2度ソフトウェア株を動かした。次に「AI代替」の恐怖が襲うソフトウェアの領域はどこか。
John
Thought by John
このトピックスで何を感じ、どう考えましたか。あなたの視点や問いを教えて下さい。
ニックネーム
コメント
あなたの考えをアウトプットしてみませんか。

Drill Down ——もっと掘り下げる

イミテーション・ゲーム
映画

イミテーション・ゲーム

2014年
114分
モルテン・ティルドゥム
第2次世界大戦中にドイツの難攻不落な暗号「エニグマ」を解読し、連合国を勝利に導いた天才数学者アラン・チューリングの悲劇的な人生と功績を描くヒューマンドラマ
推薦理由
暗号解読——つまり「攻める側と守る側の情報格差を崩すこと」が戦局を変えた歴史を描く。セキュリティにおける攻防の非対称性がAIによって変わる構造との共鳴がある。
サイバー戦争——終末のシナリオ
書籍

サイバー戦争——終末のシナリオ

2022年
早川書房
ニコール・パーロース
国家レベルのサイバー兵器とゼロデイ脆弱性の闇市場を追ったノンフィクション
推薦理由
AIが脆弱性発見を民主化したとき、この市場に何が起きるかを考えさせる。

Context Timeline ——報道記事

2026.02.21 06:40
cyberscoop.com
Anthropicがクロード向けに組み込みセキュリティスキャンを展開
2026.02.21 03:34
seekingalpha.com
AnthropicがClaude Code Securityを発表した後、サイバーセキュリティ株は下落した。
2026.02.21 03:00
fortune.com
AIは今やソフトウェアのバグを自ら発見できる。Anthropicはそれをセキュリティツールへと進化させている。
2026.02.05 00:00
red.anthropic.com
LLMが発見したゼロデイ脆弱性の増大するリスクの評価と軽減
John
John

テクノロジーと人間の境界を見つめ続けている。

学生起業、プロダクト開発、会社経営。ひと通りやった。一度は「テクノロジーで世界を変える」と本気で信じ、そして挫折した。

今は点ではなく線で見ることを心がけている。個別のニュースより、その背後にある力学。「何が起きたか」より「なぜ今これが起きているのか」。

正解は急がない。煽りもしない。ただ、見逃してはいけない変化には、静かに立場を取る。

足りないのは、専門家じゃない。
問い続ける力だ。
あなたは、もう動ける。
専門外のタスクを30分で実行する方法。
ニュースを消費せず、思考に変える習慣。
一人の限界を超えるための、テックメディア。
厳選テックニュースと編集長の視点をお届け。
・その日、読むべきニュースと編集長の問い
・編集長Johnの仕事術・ルーティン
・TechTech.オリジナルツールの先行アクセス / プロダクト開発 / (coming soon)
・グッズ / ラジオ / コミュニティ / カフェバー / イベント...
Business & Partnership
AI導入支援や記事執筆、広告掲載など、ビジネスのご相談はこちら。

LATEST UPDATES

AIの出力を「信じるしかない」時代は終わるのか——エネルギーの漏れが嘘を暴く
03.08

AIの出力を「信じるしかない」時代は終わるのか——エネルギーの漏れが嘘を暴く

AI専門記者がAIに騙された——Ars Technica捏造引用事件が暴く「検証なき効率化」の構造
03.07

AI専門記者がAIに騙された——Ars Technica捏造引用事件が暴く「検証なき効率化」の構造

AIはIT職の業務の94%を加速できる——だが実際に使われているのは33%だった
03.07

AIはIT職の業務の94%を加速できる——だが実際に使われているのは33%だった

Anthropic
Anthropic
AIは仕事を楽にしたか——ハイパフォーマーほど「脳が焼ける」という1,500人調査の研究結果
03.07

AIは仕事を楽にしたか——ハイパフォーマーほど「脳が焼ける」という1,500人調査の研究結果

データセンターが爆撃され、建設のために人が切られる——AIインフラの物理的代償が可視化された
03.07

データセンターが爆撃され、建設のために人が切られる——AIインフラの物理的代償が可視化された

AWS
AWS
Amazon
Amazon
なぜ人はAIに相談するのに、AIには財布を開かないのか
03.06

なぜ人はAIに相談するのに、AIには財布を開かないのか

chatgpt
ChatGPT
マニュアルを作る側から、マニュアルを実行する側へ——GPT-5.4は何を変えたのか
03.06

マニュアルを作る側から、マニュアルを実行する側へ——GPT-5.4は何を変えたのか

chatgpt
ChatGPT
なぜPentagonはClaudeを使いながらAnthropicを排除したのか——ラベルの本当の意味
03.06

なぜPentagonはClaudeを使いながらAnthropicを排除したのか——ラベルの本当の意味

Anthropic
Anthropic
Claude
Claude
Index

Index

上部へスクロール