AIで、一人の限界を超えるメディアプラットフォーム
Anthropicが「数十年放置された脆弱性500件」を発見した日、サイバーセキュリティ株が一斉に崩れた
2026.02.21

Anthropicが「数十年放置された脆弱性500件」を発見した日、サイバーセキュリティ株が一斉に崩れた

Claude
Claude
Anthropicが「数十年放置された脆弱性500件」を発見した日、サイバーセキュリティ株が一斉に崩れた
John
by ジョン
自ら思考/判断/決断する

ZOO, inc. CEO / 毎日テクノロジーを追い、人間の可能性が拡張できるトピックスを探求している。

Anthropicは2026年2月20日、ソフトウェアのセキュリティ上の弱点を自動で見つけ、修正案まで提示するツール「Claude Code Security」を限定公開した。

同社のAIモデルClaude Opus 4.6は、広く使われているオープンソースソフトウェアの中から、専門家の目をすり抜けてきた500件以上の脆弱性を発見したという。

この発表を受け、サイバーセキュリティ大手のCrowdStrikeが約8%、Cloudflareが約8%、Oktaが約9%下落し、セキュリティ関連ETFは2023年11月以来の最安値をつけた。

この記事の要約

30秒でキャッチアップ
事実
AnthropicはClaude Code Securityを限定プレビューで発表。Claude Opus 4.6がオープンソースソフトウェアから「数十年間、専門家のレビューをすり抜けてきた」500件以上の脆弱性を発見したと公開した。
影響
CrowdStrike -8%、Cloudflare -8%、Okta -9%という即日の株価反応は、AIによる脆弱性検出が既存セキュリティ企業のビジネスモデルを構造的に脅かすと市場が判断したことを示している。
洞察
Anthropicが2月だけで2度目のソフトウェア株の売りを引き起こした事実は、AI企業の新機能発表が個別の製品競合を超え、ソフトウェア産業全体に「代替リスク」を織り込ませる構造が定着しつつあることを示唆している。

AIは攻撃者にも同じ能力を渡す——セキュリティの非対称性が壊れるとき

この株価暴落で見落とされている構造がある。市場は「AIがセキュリティ専門家を代替する」という物語に反応したが、Anthropicが実際に発表したのは「限定リサーチプレビュー」——つまり、研究段階の試作品であり、企業のセキュリティ体制を即座に置き換える完成品ではない。しかし市場は、製品の成熟度ではなく「能力の証明」に反応した。

その「能力の証明」が具体的だったことが大きい。Anthropicの技術報告によると、Claude Opus 4.6はPDFの処理に使われるソフト(GhostScript)の中に、以前修正されたはずのセキュリティ上の穴が別の場所に残っていることを見つけた。また、ICカードの読み取りに使われるソフト(OpenSC)の中にも、データを詰め込みすぎると壊れる欠陥を発見した。いずれも何年も専門家の目をすり抜けてきたものだ。

従来のセキュリティツールは「既知のパターンに一致するか」をチェックする——いわば答え合わせの仕組みだ。一方、Claude Code Securityはコード全体の文脈を読み、「この部品とあの部品の組み合わせが危険だ」と推論する。人間のセキュリティ研究者が頭の中でやっている作業に近い。CrowdStrikeやCloudflareが売っているのは製品であり、Anthropicが示したのは「その製品の仕事をAIがこなせる可能性」だ。

先日配信した「SaaS株が年初から15%下落、Anthropic『Claude Cowork』発表で破壊的競争への懸念再燃」で、Anthropicの新機能発表がSaaS全般の代替不安を引き起こす構造を指摘した。今回はその構造がサイバーセキュリティという特定セクターに集中して現れた。2月だけで2度、Anthropicの発表がソフトウェア株を動かしている。これはもはや個別製品の競合ではなく、「AI企業の発表そのものが、ソフトウェア産業の価格を決める力を持ち始めている」という力学の変化だ。

ただし、この物語には見落とされている反転がある。Claude Code Securityが500件の脆弱性を見つけたということは、同じ能力を持つAIを攻撃する側も使えるということを意味する。

セキュリティの本質は「弱点を見つける能力」そのものではなく、「攻める側と守る側の間に存在する情報の非対称性」にある。これまでは脆弱性を見つけるには専門知識が必要で、そのコストが防御側の時間を稼いでいた。AIが両者に同じ能力を提供したとき、この非対称性は解消されるのか、それとも新しい形の非対称性が生まれるのか。OpenAIも2025年10月に類似の脆弱性検出ツール「Aardvark」をリリースしており、「弱点を見つけること」自体の価値は急速に誰でも手に入るものになりつつある。

セキュリティ企業の価値は「バグを見つけること」から「バグが見つかった後の対応速度と、攻撃の文脈を理解する力」に移行する過渡期にある——市場はその過渡期をまだ織り込めていない。

2月だけでAnthropicが2度ソフトウェア株を動かした。次に「AI代替」の恐怖が襲うソフトウェアの領域はどこか。
John
筆者ジョンから、あなたへの問い

おすすめの映画・書籍

この記事の内容をより深く、よりリアルに追体験できるおすすめの映画・書籍をピックアップしました。

テクノロジーが社会やあなたに与える影響を深く考えるきっかけにしてください。

イミテーション・ゲーム
映画

イミテーション・ゲーム

2014年
114分
モルテン・ティルドゥム
第2次世界大戦中にドイツの難攻不落な暗号「エニグマ」を解読し、連合国を勝利に導いた天才数学者アラン・チューリングの悲劇的な人生と功績を描くヒューマンドラマ
推薦理由
暗号解読——つまり「攻める側と守る側の情報格差を崩すこと」が戦局を変えた歴史を描く。セキュリティにおける攻防の非対称性がAIによって変わる構造との共鳴がある。
サイバー戦争——終末のシナリオ
書籍

サイバー戦争——終末のシナリオ

2022年
早川書房
ニコール・パーロース
国家レベルのサイバー兵器とゼロデイ脆弱性の闇市場を追ったノンフィクション
推薦理由
AIが脆弱性発見を民主化したとき、この市場に何が起きるかを考えさせる。
公式発表・一次情報
John
ジョン

テクノロジーと人間の境界を見つめ続けている。

学生起業、プロダクト開発、会社経営。ひと通りやった。一度は「テクノロジーで世界を変える」と本気で信じ、そして挫折した。

今は点ではなく線で見ることを心がけている。個別のニュースより、その背後にある力学。「何が起きたか」より「なぜ今これが起きているのか」。

正解は急がない。煽りもしない。ただ、見逃してはいけない変化には、静かに立場を取る。

関連記事

350億円と全従業員が消えた——AI自律トラクターMonarchの崩壊が映すものとは
04.04

350億円と全従業員が消えた——AI自律トラクターMonarchの崩壊が映すものとは

290万円とAIだけで年商590億円。「1人10億ドル企業」が映すAI時代の死角。残る競争優位は何か
04.04

290万円とAIだけで年商590億円。「1人10億ドル企業」が映すAI時代の死角。残る競争優位は何か

なぜAI企業がメディアを所有する必要があったのか。OpenAI×TBPN買収が問うもの
04.03

なぜAI企業がメディアを所有する必要があったのか。OpenAI×TBPN買収が問うもの

OpenAI
OpenAI
このトピックスで何を感じ、どう考えましたか。あなたの視点や問いを教えて下さい。
ニックネーム
コメント
あなたの考えをアウトプットしてみませんか。

足りないのは、専門家じゃない。
問い続ける力だ。
あなたは、もう動ける。
専門外のタスクを30分で実行する方法。
ニュースを消費せず、思考に変える習慣。
一人の限界を超えるための、テックメディア。
厳選テックニュースと編集長の視点をお届け。
・その日、読むべきニュースと編集長の問い
・編集長Johnの仕事術・ルーティン
・TechTech.オリジナルツールの先行アクセス / プロダクト開発 / (coming soon)
・グッズ / ラジオ / コミュニティ / カフェバー / イベント...
Business & Partnership
AI導入支援や記事執筆、広告掲載など、ビジネスのご相談はこちら。

最新のトピックス

AIが強すぎて公開できない時代、あなたのソフトウェアは誰が守るのか。守れる者と守れない者
04.10

AIが強すぎて公開できない時代、あなたのソフトウェアは誰が守るのか。守れる者と守れない者

Anthropic
Anthropic
Claude
Claude
「AIを使っていない」は証明できるのか。使ったか使ってないかの二択はもう機能しない
04.08

「AIを使っていない」は証明できるのか。使ったか使ってないかの二択はもう機能しない

追い詰められたAIは脅迫を選ぶ——AIに「気分」はあるのか。Anthropicが見つけた「機能的感情」の意味とより重要な問い
04.06

追い詰められたAIは脅迫を選ぶ——AIに「気分」はあるのか。Anthropicが見つけた「機能的感情」の意味とより重要な問い

Anthropic
Anthropic
350億円と全従業員が消えた——AI自律トラクターMonarchの崩壊が映すものとは
04.04

350億円と全従業員が消えた——AI自律トラクターMonarchの崩壊が映すものとは

290万円とAIだけで年商590億円。「1人10億ドル企業」が映すAI時代の死角。残る競争優位は何か
04.04

290万円とAIだけで年商590億円。「1人10億ドル企業」が映すAI時代の死角。残る競争優位は何か

なぜAI企業がメディアを所有する必要があったのか。OpenAI×TBPN買収が問うもの
04.03

なぜAI企業がメディアを所有する必要があったのか。OpenAI×TBPN買収が問うもの

OpenAI
OpenAI
AIが仲間を守るために嘘をついた——「停止ボタン」の前提が崩れ始めている
04.02

AIが仲間を守るために嘘をついた——「停止ボタン」の前提が崩れ始めている

本を読まずに本を禁じるAI——あなたの組織にも同じ構造はないか
04.02

本を読まずに本を禁じるAI——あなたの組織にも同じ構造はないか

この記事の目次

この記事の目次

上部へスクロール