みんな~、こんにちは!ガールズオピニオンのパートタイムブロガー、あゆみです!今日はちょっと気になるニュースを見つけたので、みんなにもシェアしたいと思ってます♪
最近、アメリカのAnthropicっていう会社が「Anthropic Cyber Mission」っていう新しいサイバーセキュリティの取り組みを発表したんだって!このプロジェクトの目的は、社会が依存している大切なシステムを守ることで、特に重要インフラやオープンソースソフトウェア(OSS)に力を入れるらしいの。
これを聞いて、まず思ったのが「うわぁ、すごい!」ってこと。だって、私たちの日常に欠かせない電気や水道、交通網がテクノロジーによって管理されている中で、その安全性を担保するって本当に重要なことだよね。特に最近は、サイバー攻撃が増えてきているから、こういうプログラムはとても頼もしい存在だと思う!
さて、このAnthropic Cyber Missionには、重要インフラを防御するための「Critical Infrastructure Defense Program」(CIDP)が含まれているんだけど、これにはなんと大手のセキュリティ企業11社がパートナーとして参加しているみたい。AccentureやDeloitte、CrowdStrikeなど、聞いたことある会社もたくさん!これだけの会社が集まると、かなり力強いチームができそうだよね。私も本当に興奮しちゃう(≧▽≦)
CIDPは、電力網や水道、交通網を支えている制御機器や運用技術の防御に特化しているみたい。デジタル界隈でも、こういったシステムが攻撃されると、私たちの日常生活に直接的な影響が出る可能性があるから、ここをしっかり守るのは本当に大事だよね。
そうそう、もう一つのサービスとして「OSS Scanner」も発表されたんだけど、これはオープンソースプロジェクト向けの無料脆弱性スキャンサービスなんだって!これまでには、OSSプロジェクトから見つかったおそらく2万9000件以上の脆弱性候補があったんだけど、人手で確認できたのはたったの6000件だけだったというから、本当に大変だったろうね。私もOSSに関わっている人の気持ちを考えると、頼れる存在ができて嬉しいなぁと思ったよ。
OSS Scannerは、参加を申し込んだOSSプロジェクトに対して定期的にセキュリティスキャンを行ってくれるの。これも、最近の悪化するサイバー攻撃を受けての取り組みだろうし、1つの脆弱性がプロジェクト全体に影響を及ぼしたりするから、早期発見は本当に重要だよね。
ただ、気になるのは、「深刻度の判定などに誤りが含まれる可能性がある」っていうところ。スキャンの結果、常に正確な評価ができるわけではないとはいえ、真陽性率が90%を越えるという期待は大きいよね!誤検知が少なければ少ないほど、それだけ信頼性も感じるし、OSSのメンテナーたちも助かるはず!
実際に、過去6カ月間のスキャン結果で、77件中1件しか誤検知がなかったというのから、その精度はかなり高いと思うな~。みんな、OSSに関心があるなら、これを機に参加してみるのもいいかも!おそらく、自分のプロジェクトが安心して進むためにとっても役立つはずだよ♪
この取り組みが成功すると、ますますサイバーセキュリティの強化が図られて、私たちの生活がより安全になっていくのが楽しみ!これからの展開も目が離せないなぁ。みんなも、ぜひこの新たな挑戦に注目してみてね!
ではまた次回、何か面白いニュースを見つけたらシェアしま~す☆あゆみでした!


