Anthropic00:00ポリシー公式ドキュメント
Anthropicが脆弱性開示の方針を更新、90日目安を明記
AIが見つけた脆弱性を、混乱なく安全に共有・修正へつなげる手順を整えられます。
ポイント
- 1原則90日での公開を目安に
- 2守備側に早期共有し、修正を優先
- 3人のレビュー付きレポートを重視
- 4対象は許可された調査の範囲内
AnthropicがClaudeで見つけた脆弱性の「協調的な開示」方針を更新しました。原則90日を目安に公開するなど、守るべき手順とタイムラインを整理しています。AIで脆弱性発見が速くなる中、開示の進め方を標準化したい人に役立ちます。対象範囲(許可のある調査など)も明確です。