メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

27年間見つからなかった脆弱性をAIが発見――Anthropicの新モデル「ミトス」が揺るがすセキュリティの常識

개발기획팀 アクセス  

Translation result

ダリオ・アモデイ・アンストロピックCEO。 [写真=AP/ニューシス]
ダリオ・アモデイ・アンストロピックCEO。 [写真=AP/ニューシス]

先週、アンストロピックの発表を受けてサイバーセキュリティ関連株が下落した。3月に、脆弱性の発見に特化したAIモデル「クロード・ミトス・プレビュー」の開発がフォーチュンの報道で明らかになったためだ。

このモデルは特にOpenBSDで、27年間見つかっていなかった脆弱性を発見して注目を集めた。このOSはファイアウォール機器やサーバーなどのセキュリティ機器で主に使われる。アンストロピックはほかにもオープンソースや非公開ソフトウェア全般で「高リスクかつ致命的なレベルの脆弱性数千件」を見つけたと明かしている。

こうした事実が伝わると、パロアルト・ネットワークスなど米主要サイバーセキュリティ企業の株価が5〜11%下落した。既存のセキュリティ製品の需要がミトスに代替されるのではないかという懸念が背景にある。

キャリア25年のあるセキュリティ専門家は、この懸念に反論した。

企業向けアプリ・APIセキュリティ企業コントラストセキュリティのデイビッド・リンドナー最高情報セキュリティ責任者(CISO)は、「本当の問題は、修正されないまま累積している脆弱性が多いことだ」と述べた。より多くの脆弱性を見つけること自体が本質ではないという意味だ。リンドナーは「脆弱性を見つけるのに苦労したことはない」と付け加えた。

リンドナーは、脆弱性を修正して展開する方がはるかに難しいと指摘した。アンストロピックもミトスを紹介する文書で、モデルが見つけた脆弱性の99%がパッチされていないと述べている。

また、他者をだましてパスワードやアクセス権を奪う手口では、ミトスが大きな役割を果たすとは限らないともリンドナーは指摘する。ハッカーたちはすでにAIツールを使ってこうしたなりすまし攻撃を行っていると説明した。

ハッカーがミトスを使うなら

アンストロピックはミトスの開発を公表したが、性能が強力すぎるとして一般公開はしないと明言した。代わりにマイクロソフト、アップル、グーグルなど約40社に限定提供しているという。

ただし、モデルの利用者が少なくないことから、リンドナーCISOはこの秘密が長く続くとは見ていない。

彼は「たとえ非公開だとしても、中国は5〜6か月以内に同様のモデルを持つだろうし、1〜2年以内にはオープンソース版も出るはずだ」と述べた。

ベンチャーキャピタリストのマーク・アンドリーセンは、アンストロピックが本当にセキュリティ上の懸念でミトスの公開を遅らせているのか、それとも全面提供に耐えうる計算資源が不足しているのか疑問を呈した。ウォールストリート・ジャーナル(WSJ)は先週末、アンストロピックが最近サービス障害を頻発させ、混雑時にはユーザーの利用を制限してきたと報じた。

それでも、他のセキュリティ専門家はミトスがサイバーセキュリティの状況を大きく揺るがす可能性があると見る。セントルイス保健科学・薬学大学の最高情報責任者(CIO)ジャック・ルイスは、コーディング経験の乏しい悪意ある行為者でもシステム攻撃に乗り出しやすくなる可能性を指摘した。

ルイスは「攻撃者はもうコーディングやソフト設計の知識を持っている必要はない。代わりにそうした作業を代行するAIエージェントを動かせばいい」と語った。

ルイスは基本的なセキュリティ原則を徹底する重要性を強調した。既存の脆弱性を適時にパッチし、従業員に与えたアクセス権を必要最小限に制限することだ。

彼は「基礎の部分からしっかり締めなければならない」と述べた。

マルコ・キロス・グティエレス、文相徳記者 mosadu@fortunekorea.co.kr

개발기획팀
editor@tenbizt.com

コメント0

300

コメント0

[軍事] ランキング

  • 27年間の鉄壁をわずか数時間で突破――AI「ミトス」がもたらす防御ゼロの恐怖
    27年間の鉄壁をわずか数時間で突破――AI「ミトス」がもたらす防御ゼロの恐怖
  • レーダーに映れば既に遅い――米次世代爆撃機B-21の「上面全景」が初の公開
    レーダーに映れば既に遅い――米次世代爆撃機B-21の「上面全景」が初の公開
  • 人的被害ゼロで敵陣を占領――ウクライナ軍が成し遂げた「無人戦闘」の衝撃
    人的被害ゼロで敵陣を占領――ウクライナ軍が成し遂げた「無人戦闘」の衝撃
  • 日本の防衛費が98兆円超えの衝撃――戦後最大の軍備拡張と、揺らぐ東アジアの均衡
    日本の防衛費が98兆円超えの衝撃――戦後最大の軍備拡張と、揺らぐ東アジアの均衡
  • 約9100億円の巨額案件で日本が勝利!韓国の防衛産業が直面する「絶望的な結末」とは
    約9100億円の巨額案件で日本が勝利!韓国の防衛産業が直面する「絶望的な結末」とは
  • 27年間見つからなかった欠陥をAIが発見――Anthropic社の最新AI「ミトス」が招くセキュリティ危機
    27年間見つからなかった欠陥をAIが発見――Anthropic社の最新AI「ミトス」が招くセキュリティ危機

こんな記事も読まれています

  • 【衝撃】イラン攻撃で米軍初の死者発生!
  • 【衝撃】アメリカのイラン攻撃、内部者取引の疑惑!
  • 【衝撃】イラン軍高官連続死亡の危機!
  • 【衝撃】米軍対イラン攻撃で3名戦死!
  • 【衝撃】イラン、米軍空母を攻撃と主張!
  • 【衝撃】UAEに迫るイランのミサイル攻撃、民間人犠牲者続出!
  • 【衝撃】米軍、イラン攻撃で3名死亡!
  • 【緊急】イラン軍、米艦に攻撃宣言!

こんな記事も読まれています

  • 【衝撃】イラン攻撃で米軍初の死者発生!
  • 【衝撃】アメリカのイラン攻撃、内部者取引の疑惑!
  • 【衝撃】イラン軍高官連続死亡の危機!
  • 【衝撃】米軍対イラン攻撃で3名戦死!
  • 【衝撃】イラン、米軍空母を攻撃と主張!
  • 【衝撃】UAEに迫るイランのミサイル攻撃、民間人犠牲者続出!
  • 【衝撃】米軍、イラン攻撃で3名死亡!
  • 【緊急】イラン軍、米艦に攻撃宣言!

おすすめニュース

  • 1
    有名芸能人の専属トレーナーが激震の閉店から1年――ヤン・チスン氏が仕掛ける「謎の新事業」とは?

    ファッション 

    有名芸能人の専属トレーナーが激震の閉店から1年――ヤン・チスン氏が仕掛ける「謎の新事業」とは?
  • 2
    米ビルボードも席巻!LE SSERAFIMが成し遂げた「4世代唯一」の快挙とは

    音楽 

    米ビルボードも席巻!LE SSERAFIMが成し遂げた「4世代唯一」の快挙とは
  • 3
    初動売上163%増の衝撃――K-POP新星XLOVが達成した驚異の記録とは

    音楽 

    初動売上163%増の衝撃――K-POP新星XLOVが達成した驚異の記録とは
  • 4
    赤レンガの美しさ、贅沢な家の魅力

    ファッション 

    赤レンガの美しさ、贅沢な家の魅力
  • 5
    あえてのモノトーンが正解?ナナが魅せた夏のストリート黄金比とは

    ファッション 

    あえてのモノトーンが正解?ナナが魅せた夏のストリート黄金比とは

話題

  • 1
    デビューから40年――韓国の伝説的バンド「復活」が刻む、時を超えて残る音楽の正体とは

    音楽 

  • 2
    「美女と野獣」の名曲も――伝説の歌手ピーボ・ブライソン、75歳で逝去。グラミー賞2度の軌跡

    音楽 

  • 3
    4世代K-POP唯一の快挙!LE SSERAFIMが米ビルボード200入りを果たした理由

    音楽 

  • 4
    中毒性抜群のディープハウス――iznaが放つ新曲「METRONOME」の衝撃とは?

    音楽 

  • 5
    「天国は少し先延ばしでいい」歌手ジュニが放つ新曲の世界観とは?待望のカムバック

    音楽 

シェア