Microsoftが、企業のIT環境に入り込んでソフトウェアの脆弱性を探し出し、修正案まで提示する新しいセキュリティ製品を準備していると報じられました。社内での呼称はProject Perception。狙いは明快で、同種の用途で先行するAnthropicの「Mythos」より大幅に安く提供することです。ここでは、報じられている中身と、その価格戦略が成立する仕組みを整理します。

脆弱性を探すAIという新しい市場

ソフトウェアの脆弱性探索は、これまで専門のセキュリティ研究者が時間をかけて行う領域でした。そこにAIモデルが本格的に入ってきたのが、ここ1年ほどの動きです。Anthropicは、この用途に強いMythosを審査を通った提携先向けに提供しており、主要なOSやWebブラウザにわたる欠陥を見つけ出せると説明してきました。Mythosに限った話ではなく、カナダ・アルバータ州政府がClaude Code(OpusとSonnet)を用いて4億6600万行のコードを20時間で走査した事例のように[1]、人手では成立しない規模の検査が現実に動き始めています。

一方で、この種のモデルには構造的なリスクがあります。パッチが配布される前の欠陥を見つけられるということは、攻撃側が使えば同じ精度で標的を探せるということでもあります。Mythosのアクセスが限られた相手に絞られてきたのも、この危うさが背景にあります。

Project Perceptionが狙う価格差

報道によれば、Project PerceptionはAnthropic、OpenAI、そしてMicrosoft自身のモデルを組み合わせ、スキャン、欠陥の特定、修正案の提示までを一貫して行う構成になるとされています。最大の売り文句として想定されているのが、Mythosと比べた運用コストの安さです。MythosのAPI利用料は、公開されている高価格帯のモデルであるOpusと比べて約2倍、GPTと比べて約1.8倍の水準と見積もられており、常時稼働させるには重い負担になります。

Microsoftがコストを抑える手段として挙げられているのが、モデルルーティングです。1つの高価なモデルにすべてを任せるのではなく、処理の種類ごとに適したモデルへ問い合わせを振り分けます。ソースコードの読解が得意なモデル、不審な挙動の検出に強いモデル、修正パッチの生成に向いたモデルをそれぞれ使い分ければ、全体の単価は下げられるという考え方です。安価なモデルを日常処理に回してコストを圧縮する手法は、AI関連サービス全般で広がっている流れでもあります。

脆弱性診断は、一度実行して終わる作業ではありません。コードが更新されるたびに走らせてこそ効果が出る性質のものです。単価が下がれば常時回し続ける運用が現実的になるという点で、価格は単なる値札以上の意味を持ちます。

企業向けに軸足を移すMicrosoft

Project Perceptionの話は、Microsoftが最近打ち出しているAI戦略の延長線上にあります。AI部門を率いるMustafa Suleyman氏は、他社モデルからの蒸留に頼らず自社で最先端モデルを立ち上げる方針を示しており、AI用途に特化したハードウェアの投入も進めています。ExcelやOutlookのAI処理を自社モデルへ切り替える動きも、同じ方向の一手です。

同時に、かつての提携先だったOpenAIやAnthropicに対する姿勢も硬化しています。Satya Nadella氏は、これらのAIモデルが顧客のデータを自社モデルの改良に使っていると批判し、Microsoftには同じことをしない仕組みがあると主張しました。セキュリティとガバナンスで優位に立ち、価格でも下回るという二本立てが、企業顧客を引き寄せるための売り込み方だと読み取れます。WindowsとOfficeを通じた企業内の足場は、モデル単体の評価で劣っていても効いてくる資産です。

規制環境という変数

もう1つ見逃せないのが、規制環境です。Anthropicは2026年6月12日、Mythosと同系統の訓練を受けたうえで追加の安全策を組み込んだFable 5について米国政府から輸出規制を課されました。利用者の国籍を即時に確認する手段がなかったため、同社は全ユーザー向けにFable 5とMythos 5のアクセスを停止する対応を取っています。ただしこの規制は6月30日に解除され、Fable 5は7月1日から世界のユーザーへ再提供されました[2]。Mythos 5も6月26日の政府承認を受けて米国内の一部組織向けに復旧し、AWS・Google Cloud・Microsoft Foundryでの提供再開も進められています。

つまり規制そのものは既に解けており、輸出規制がそのままMicrosoftの追い風になる構図ではありません。それでも、フロンティアモデルが国家安全保障上の審査対象になりうるという前例は残りました。OpenAIもGPT-5.6の投入時に米商務省の審査を経ており、Microsoftがセキュリティ製品を出す場合に同種の手続きを免れるわけではありません。米国の複数の政府機関がMythosの利用を続け、欧州の政府や金融機関がアクセスを求めているとされる状況を踏まえると、供給の安定性をどう約束できるかは引き続き売り込みの材料になります。

まとめ

Project Perceptionは、脆弱性探索AIという新しい市場に、Microsoftが得意な形で切り込む試みだと言えます。単体で最強のモデルを用意するのではなく、複数社のモデルを使い分けて単価を下げ、常時稼働できる価格帯に持ち込む。技術の目新しさより運用コストで勝負する構図です。現時点ではあくまで報道段階であり、正式発表や実際の価格、検出精度は明らかになっていません。攻撃側も同じ道具を手にする時代に、防御のコストがどこまで下がるのか、続報を待ちたいところです。

参考リンク

  1. Anthropic「Government of Alberta uses Claude to find and fix cybersecurity vulnerabilities」 https://www.anthropic.com/news/alberta-government-claude-cybersecurity
  2. Anthropic「Redeploying Claude Fable 5」 https://www.anthropic.com/news/redeploying-fable-5