PROJECT GLASSWING

東京ガス ×
Claude Mythos Preview

重要インフラを守る次世代AIセキュリティ活用シナリオ
2026年4月

Claude Mythos Preview とは

Anthropicが2026年4月にリリースした史上最高性能のAIモデル。
セキュリティ能力が突出しており、Project Glasswingとして限定50社以上に提供。

93.9%
SWE-bench Verified
ソフトウェア工学の
ベンチマークで史上最高
数千件
ゼロデイ脆弱性発見
主要OS・ブラウザの
未知の脆弱性を自律発見
$100M+
利用クレジット提供
重要インフラ企業向けに
無償で利用枠を提供
出典: Anthropic Project Glasswing 公式発表 (2026年4月7日)

なぜ東京ガスに Mythos が必要か

ガスパイプライン・LNG基地・発電所——
これらの制御システムへのサイバー攻撃は
爆発・ガス漏洩・大規模停電に直結する。

従来のセキュリティツールでは
未知の脆弱性(ゼロデイ)を事前に発見できない。

4つの活用シナリオ

🏭

1. 制御システム脆弱性診断

SCADA/DCSなどOTシステムのファームウェア・通信プロトコルをMythosが自律スキャン。ゼロデイを発見し攻撃前に修正。

📡

2. スマートメーター防御

数百万台のIoTデバイスのファームウェアと通信経路を一括診断。大規模リモート攻撃のリスクを事前排除。

🔗

3. サプライチェーン監査

利用するOSS・サードパーティ製品の依存関係を深層分析。SBOMと連携し、隠れた脆弱性を洗い出す。

🛡️

4. インシデント対応自動化

セキュリティアラートのトリアージ・根本原因分析・対応策提示を自動化。SOCチームの負荷を大幅軽減。

Deep Dive: 制御システム脆弱性診断

最も効果が大きいユースケース

ガスプラントの制御システム(SCADA/DCS)は インターネット接続が増加し攻撃対象に。

Mythosはソースコード・バイナリ・ネットワークプロトコルを 自律的に解析し、人間のペンテスターが数ヶ月かかる作業を数時間で完了する。

従来ツール(Nessus等)では検出困難な ロジックバグや認証バイパスも発見可能。

1
対象特定 — 制御システムのソフトウェア一覧とネットワーク構成をMythosに入力
2
自律スキャン — Mythosがコード・プロトコルを解析し脆弱性を探索
3
レポート生成 — 脆弱性の深刻度・攻撃経路・修正案を自動出力
4
修正支援 — パッチコードの生成と適用手順を提示

期待される効果

⏱️

脆弱性発見速度

100倍

ペンテスター数ヶ月 → Mythos数時間。OT環境全体をカバー可能に

🎯

ゼロデイ先制対応

先手防御

攻撃者より先に脆弱性を発見・修正。受動的防御から能動的防御へ

💰

コスト効率

1/10以下

外部ペンテスト費用を大幅削減。Project Glasswingクレジットで初期費用ゼロ

📋

コンプライアンス

適合

経産省サイバーセキュリティガイドラインの要件を高水準で充足

👥

人材不足の解消

自動化

セキュリティ専門家不足を AI で補完。SOCチームはハイレベル判断に集中

🏢

企業価値

信頼向上

先進的セキュリティ対策による
ステークホルダーの信頼獲得

リスクと対策

考慮すべきリスク

  • Mythosの脆弱性情報が漏洩した場合の攻撃悪用リスク
  • OT環境でのスキャンによる制御系への意図せぬ影響
  • 外部AIへの機密情報(設備構成等)の送信に関する懸念
  • AI判断の誤検知(False Positive)による運用負荷増

対策アプローチ

  • 脆弱性レポートの厳格なアクセス制御と暗号化保管
  • 本番系と分離したミラー環境でのスキャン実施
  • Anthropicとの機密保持契約(NDA)・オンプレミス型運用の交渉
  • 段階的導入で精度を検証、人間レビューを必ず挟む

導入ロードマップ

Phase 1

準備・PoC
1〜2ヶ月

Glasswing申請
NDA締結
対象システム選定
ミラー環境構築

Phase 2

限定スキャン
2〜3ヶ月

IT系から開始
Webポータル診断
結果の精度評価
運用フロー確立

Phase 3

OT展開
3〜6ヶ月

SCADA/DCS診断
IoTデバイス診断
サプライチェーン監査
自動修正パイプライン

Phase 4

常時運用
6ヶ月〜

継続的脆弱性監視
SOC統合
インシデント自動対応
定期レポート体制

まとめ

1

Mythosは「攻撃前に守る」AIである

ゼロデイ脆弱性を攻撃者より先に発見し修正。従来の受動的防御の限界を突破する。

2

東京ガスのOTセキュリティに最適

ガスパイプライン・LNG基地の制御システムは、攻撃が物理被害に直結する最重要領域。

3

Project Glasswingで初期コストゼロ

$100M+のクレジット枠により、リスクを抑えて導入可能。今がアクション最適タイミング。

Next Step

Project Glasswing への参加申請を
今すぐ開始しましょう。

STEP 1
社内セキュリティ委員会へ提案
STEP 2
Anthropic/パートナー経由で申請
STEP 3
PoC環境の構築開始
本資料の内容は公開情報に基づく想定シナリオです