メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

ミトスの成功と危険、どこまで信じられるのか?

개발기획팀 アクセス  

Translation result

ブルース・シュナイアー.
ブルース・シュナイアー. [写真: ブルース・シュナイアーのウェブサイト]

[デジタルトゥデイのファン・チギュ記者] アントロピックは、ソフトウェアの脆弱性を発見し悪用する能力が非常に高いため、新型AIモデル「クロード・ミトス」を約50の組織に限定的に先行提供した。プロジェクト名はグラスウィングである。

アントロピックによれば、ミトスは主要なすべてのOSやブラウザで数千件の脆弱性を検出し、その中には27年前のOpenBSDのバグや16年前のFFmpegの欠陥も含まれているという。さらに、ミトスはFirefoxで見つけた脆弱性から181件のエクスプロイトコードを生成した。既存の主力モデルが2件しか生成できなかったことと比べれば、驚異的な差だ。

この動きについて、国際的に著名な暗号学者でセキュリティの専門家であるブルース・シュナイアーは自身のウェブサイトに寄せた記事で、「セキュリティ研究者が長年求めてきた責任ある公開に近いが、アントロピックの判断を評価するには情報があまりに不足している」と指摘した。公開されたのは印象的な成功例だが、ミトスがどの程度の頻度で誤るのかが不明だからだ。

シュナイアーは続けて、「アントロピックによれば、外部のセキュリティ専門家(security contractors)がミトスが示した脆弱性の深刻度に89%同意したという。確かに印象的だが不完全だ。類似モデルを調べた独立研究者は、実際のバグをよく捕捉するAIほど、既に修正された正常なコードにも脆弱性があるかのように見せかける誤答を出す傾向があると報告している。ミトスの誤りの頻度が分からなければ、89%という数値だけで評価することはできない」と述べた。

この点は重要だとシュナイアーは強調する。「数百件の脆弱性を精度高く見つけて悪用可能にするモデルはゲームチェンジャーになり得るが、数千件の誤検出を吐き出すモデルでは依然として熟練した人間の介入が必要だ。ミトスの誤りの割合が分からなければ、アントロピックが提示した事例が全体を代表しているのか、それとも成功例だけを選んで見せているのかは判定できない」

ミトスのような大規模言語モデル(LLM)は、学習データに似た入力に対して最もよく機能する。ソフトウェアに置き換えれば、ミトスはインターネット上でソースが公開されているオープンソースプロジェクトや主要ブラウザ、Linuxカーネル、広く使われるウェブフレームワークなどを多く学習している。

初期アクセス権をこうした主要ソフトウェア提供者に集中させたのは、攻撃者より先にパッチを当てられるという観点から合理的だ。しかし、学習で多用されたデータの外側にあるソフトウェア領域に移れば状況は変わる。

シュナイアーは「産業制御システムや医療機器のファームウェア、カスタム金融インフラ、地域銀行のソフト、古い組み込みシステムなどでは、ミトスが脆弱性を発見するのは難しい。この分野に精通した攻撃者であれば、ミトスが提供する高度な推論力を武器に、アントロピックのエンジニアが専門性を持たないシステムを狙う可能性がある。問題はミトスがその分野で失敗することではなく、専門性を持つ攻撃者の手で成功してしまうことである」と述べた。

そのためシュナイアーは、医療機器セキュリティの専門家である心臓病学者や制御システムエンジニア、マイナーなプログラミング言語や生態系の研究者らへのアクセスを拡大すべきだと強調する。「いくら選別しても50社だけでは、研究コミュニティ全体に分散している専門性を代替できない」と彼は指摘する。「アントロピックは民間企業だ。人員、予算、専門性に限りがあるため、どの中核インフラを優先的に防御するかを一方的に決めざるを得ず、見落としが生じるだろう。もし見落としが病院や電力網のソフトウェアに及べば、その代償は何の発言権もなかった人々が負うことになる」

AIモデルによるセキュリティリスクはミトスだけの問題ではない。シュナイアーは「OpenAIもGPT-5.3‑Codexは危険すぎるとして一般公開を控えたし、セキュリティ企業Aisleは、より小規模で安価なオープンソースAIモデルによってアントロピックが提示した事例のかなりの部分を再現した」と述べた。

結局、規制は必要だが、適切な規制を作るには長い時間と議論が必要になる。だからこそ、現時点ではアントロピックのような企業がより広範なコミュニティとより多くの情報を共有する必要があるとシュナイアーは考えている。

彼は「ミトスのような強力なモデルを無差別に公開すべきだと言っているわけではない。だが、集団として情報に基づいた判断ができるよう、可能な限り多くのデータと情報を共有すべきだ。また、独立監査のための国際協力体制、集計された性能指標の義務的な公開、学術界や市民社会の研究者がアクセスできる支援体制の整備も必要だ」と結んだ。

개발기획팀
//= the_author_meta('email'); ?>editor@tenbizt.com

コメント0

300

コメント0

[軍事] ランキング

  • 27年間の鉄壁をわずか数時間で突破――AI「ミトス」がもたらす防御ゼロの恐怖
    27年間の鉄壁をわずか数時間で突破――AI「ミトス」がもたらす防御ゼロの恐怖
  • レーダーに映れば既に遅い――米次世代爆撃機B-21の「上面全景」が初の公開
    レーダーに映れば既に遅い――米次世代爆撃機B-21の「上面全景」が初の公開
  • 人的被害ゼロで敵陣を占領――ウクライナ軍が成し遂げた「無人戦闘」の衝撃
    人的被害ゼロで敵陣を占領――ウクライナ軍が成し遂げた「無人戦闘」の衝撃
  • 日本の防衛費が98兆円超えの衝撃――戦後最大の軍備拡張と、揺らぐ東アジアの均衡
    日本の防衛費が98兆円超えの衝撃――戦後最大の軍備拡張と、揺らぐ東アジアの均衡
  • 約9100億円の巨額案件で日本が勝利!韓国の防衛産業が直面する「絶望的な結末」とは
    約9100億円の巨額案件で日本が勝利!韓国の防衛産業が直面する「絶望的な結末」とは
  • 27年間見つからなかった欠陥をAIが発見――Anthropic社の最新AI「ミトス」が招くセキュリティ危機
    27年間見つからなかった欠陥をAIが発見――Anthropic社の最新AI「ミトス」が招くセキュリティ危機

こんな記事も読まれています

  • 【衝撃】イラン攻撃で米軍初の死者発生!
  • 【衝撃】アメリカのイラン攻撃、内部者取引の疑惑!
  • 【衝撃】イラン軍高官連続死亡の危機!
  • 【衝撃】米軍対イラン攻撃で3名戦死!
  • 【衝撃】イラン、米軍空母を攻撃と主張!
  • 【衝撃】UAEに迫るイランのミサイル攻撃、民間人犠牲者続出!
  • 【衝撃】米軍、イラン攻撃で3名死亡!
  • 【緊急】イラン軍、米艦に攻撃宣言!

こんな記事も読まれています

  • 【衝撃】イラン攻撃で米軍初の死者発生!
  • 【衝撃】アメリカのイラン攻撃、内部者取引の疑惑!
  • 【衝撃】イラン軍高官連続死亡の危機!
  • 【衝撃】米軍対イラン攻撃で3名戦死!
  • 【衝撃】イラン、米軍空母を攻撃と主張!
  • 【衝撃】UAEに迫るイランのミサイル攻撃、民間人犠牲者続出!
  • 【衝撃】米軍、イラン攻撃で3名死亡!
  • 【緊急】イラン軍、米艦に攻撃宣言!

おすすめニュース

  • 1
    韓国・釜山の地方選挙で買収疑惑が浮上――候補陣営に食事提供の疑い

    政治 

    韓国・釜山の地方選挙で買収疑惑が浮上――候補陣営に食事提供の疑い
  • 2
    選挙日に全校生徒が修学旅行?韓国の学校で行われた「教育的妥当性」を巡る論争

    政治 

    選挙日に全校生徒が修学旅行?韓国の学校で行われた「教育的妥当性」を巡る論争
  • 3
    自身の選挙で投票権なし?元特殊部隊指揮官が直面した「絶体絶命」の理由とは

    政治 

    自身の選挙で投票権なし?元特殊部隊指揮官が直面した「絶体絶命」の理由とは
  • 4
    女優ユン・ウンヘが投稿した「投票完了」の写真に注目が集まる理由とは?

    政治 

    女優ユン・ウンヘが投稿した「投票完了」の写真に注目が集まる理由とは?
  • 5
    歴史的快挙に涙――ウクライナのコスチュクが仏オープン4強入りを果たした真の理由

    政治 

    歴史的快挙に涙――ウクライナのコスチュクが仏オープン4強入りを果たした真の理由

話題

  • 1
    BTSのジンも投票所に!韓国のトップスターたちが一票を投じた理由とは

    政治 

  • 2
    投票用紙はなんと7枚以上?韓国地方選挙で起きた混乱と、親たちが子どもの未来を託した理由

    政治 

  • 3
    AI公約が503回も乱発?韓国の地方選挙で見えた「中身なきAIブーム」の危うさ

    政治 

  • 4
    「精神的拷問」亡命生活の苦悩とは――天安門事件の象徴・ウーアルカイシが語る帰国の望み

    政治 

  • 5
    ピザ50枚を贈呈――韓国・イ大統領が偽情報対策の警察へ示した「意外な激励」とは

    政治