メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

27年間見つからなかった脆弱性をAIが発見――Anthropicの新モデル「ミトス」が揺るがすセキュリティの常識

개발기획팀 アクセス  

Translation result

ダリオ・アモデイ・アンストロピックCEO。 [写真=AP/ニューシス]
ダリオ・アモデイ・アンストロピックCEO。 [写真=AP/ニューシス]

先週、アンストロピックの発表を受けてサイバーセキュリティ関連株が下落した。3月に、脆弱性の発見に特化したAIモデル「クロード・ミトス・プレビュー」の開発がフォーチュンの報道で明らかになったためだ。

このモデルは特にOpenBSDで、27年間見つかっていなかった脆弱性を発見して注目を集めた。このOSはファイアウォール機器やサーバーなどのセキュリティ機器で主に使われる。アンストロピックはほかにもオープンソースや非公開ソフトウェア全般で「高リスクかつ致命的なレベルの脆弱性数千件」を見つけたと明かしている。

こうした事実が伝わると、パロアルト・ネットワークスなど米主要サイバーセキュリティ企業の株価が5〜11%下落した。既存のセキュリティ製品の需要がミトスに代替されるのではないかという懸念が背景にある。

キャリア25年のあるセキュリティ専門家は、この懸念に反論した。

企業向けアプリ・APIセキュリティ企業コントラストセキュリティのデイビッド・リンドナー最高情報セキュリティ責任者(CISO)は、「本当の問題は、修正されないまま累積している脆弱性が多いことだ」と述べた。より多くの脆弱性を見つけること自体が本質ではないという意味だ。リンドナーは「脆弱性を見つけるのに苦労したことはない」と付け加えた。

リンドナーは、脆弱性を修正して展開する方がはるかに難しいと指摘した。アンストロピックもミトスを紹介する文書で、モデルが見つけた脆弱性の99%がパッチされていないと述べている。

また、他者をだましてパスワードやアクセス権を奪う手口では、ミトスが大きな役割を果たすとは限らないともリンドナーは指摘する。ハッカーたちはすでにAIツールを使ってこうしたなりすまし攻撃を行っていると説明した。

ハッカーがミトスを使うなら

アンストロピックはミトスの開発を公表したが、性能が強力すぎるとして一般公開はしないと明言した。代わりにマイクロソフト、アップル、グーグルなど約40社に限定提供しているという。

ただし、モデルの利用者が少なくないことから、リンドナーCISOはこの秘密が長く続くとは見ていない。

彼は「たとえ非公開だとしても、中国は5〜6か月以内に同様のモデルを持つだろうし、1〜2年以内にはオープンソース版も出るはずだ」と述べた。

ベンチャーキャピタリストのマーク・アンドリーセンは、アンストロピックが本当にセキュリティ上の懸念でミトスの公開を遅らせているのか、それとも全面提供に耐えうる計算資源が不足しているのか疑問を呈した。ウォールストリート・ジャーナル(WSJ)は先週末、アンストロピックが最近サービス障害を頻発させ、混雑時にはユーザーの利用を制限してきたと報じた。

それでも、他のセキュリティ専門家はミトスがサイバーセキュリティの状況を大きく揺るがす可能性があると見る。セントルイス保健科学・薬学大学の最高情報責任者(CIO)ジャック・ルイスは、コーディング経験の乏しい悪意ある行為者でもシステム攻撃に乗り出しやすくなる可能性を指摘した。

ルイスは「攻撃者はもうコーディングやソフト設計の知識を持っている必要はない。代わりにそうした作業を代行するAIエージェントを動かせばいい」と語った。

ルイスは基本的なセキュリティ原則を徹底する重要性を強調した。既存の脆弱性を適時にパッチし、従業員に与えたアクセス権を必要最小限に制限することだ。

彼は「基礎の部分からしっかり締めなければならない」と述べた。

マルコ・キロス・グティエレス、文相徳記者 mosadu@fortunekorea.co.kr

개발기획팀
editor@tenbizt.com

コメント0

300

コメント0

[軍事] ランキング

  • 27年間の鉄壁をわずか数時間で突破――AI「ミトス」がもたらす防御ゼロの恐怖
    27年間の鉄壁をわずか数時間で突破――AI「ミトス」がもたらす防御ゼロの恐怖
  • レーダーに映れば既に遅い――米次世代爆撃機B-21の「上面全景」が初の公開
    レーダーに映れば既に遅い――米次世代爆撃機B-21の「上面全景」が初の公開
  • 人的被害ゼロで敵陣を占領――ウクライナ軍が成し遂げた「無人戦闘」の衝撃
    人的被害ゼロで敵陣を占領――ウクライナ軍が成し遂げた「無人戦闘」の衝撃
  • 日本の防衛費が98兆円超えの衝撃――戦後最大の軍備拡張と、揺らぐ東アジアの均衡
    日本の防衛費が98兆円超えの衝撃――戦後最大の軍備拡張と、揺らぐ東アジアの均衡
  • 約9100億円の巨額案件で日本が勝利!韓国の防衛産業が直面する「絶望的な結末」とは
    約9100億円の巨額案件で日本が勝利!韓国の防衛産業が直面する「絶望的な結末」とは
  • 27年間見つからなかった欠陥をAIが発見――Anthropic社の最新AI「ミトス」が招くセキュリティ危機
    27年間見つからなかった欠陥をAIが発見――Anthropic社の最新AI「ミトス」が招くセキュリティ危機

こんな記事も読まれています

  • 【衝撃】イラン攻撃で米軍初の死者発生!
  • 【衝撃】アメリカのイラン攻撃、内部者取引の疑惑!
  • 【衝撃】イラン軍高官連続死亡の危機!
  • 【衝撃】米軍対イラン攻撃で3名戦死!
  • 【衝撃】イラン、米軍空母を攻撃と主張!
  • 【衝撃】UAEに迫るイランのミサイル攻撃、民間人犠牲者続出!
  • 【衝撃】米軍、イラン攻撃で3名死亡!
  • 【緊急】イラン軍、米艦に攻撃宣言!

こんな記事も読まれています

  • 【衝撃】イラン攻撃で米軍初の死者発生!
  • 【衝撃】アメリカのイラン攻撃、内部者取引の疑惑!
  • 【衝撃】イラン軍高官連続死亡の危機!
  • 【衝撃】米軍対イラン攻撃で3名戦死!
  • 【衝撃】イラン、米軍空母を攻撃と主張!
  • 【衝撃】UAEに迫るイランのミサイル攻撃、民間人犠牲者続出!
  • 【衝撃】米軍、イラン攻撃で3名死亡!
  • 【緊急】イラン軍、米艦に攻撃宣言!

おすすめニュース

  • 1
    BTSジンも投票所に!韓国の地方選挙でスターたちが示した意外な姿と市民意識

    政治 

    BTSジンも投票所に!韓国の地方選挙でスターたちが示した意外な姿と市民意識
  • 2
    韓国・釜山の地方選挙で買収疑惑が浮上――候補陣営に食事提供の疑い

    政治 

    韓国・釜山の地方選挙で買収疑惑が浮上――候補陣営に食事提供の疑い
  • 3
    選挙日に全校生徒が修学旅行?韓国の学校で行われた「教育的妥当性」を巡る論争

    政治 

    選挙日に全校生徒が修学旅行?韓国の学校で行われた「教育的妥当性」を巡る論争
  • 4
    自身の選挙で投票権なし?元特殊部隊指揮官が直面した「絶体絶命」の理由とは

    政治 

    自身の選挙で投票権なし?元特殊部隊指揮官が直面した「絶体絶命」の理由とは
  • 5
    女優ユン・ウンヘが投稿した「投票完了」の写真に注目が集まる理由とは?

    政治 

    女優ユン・ウンヘが投稿した「投票完了」の写真に注目が集まる理由とは?

話題

  • 1
    歴史的快挙に涙――ウクライナのコスチュクが仏オープン4強入りを果たした真の理由

    政治 

  • 2
    BTSのジンも投票所に!韓国のトップスターたちが一票を投じた理由とは

    政治 

  • 3
    投票用紙はなんと7枚以上?韓国地方選挙で起きた混乱と、親たちが子どもの未来を託した理由

    政治 

  • 4
    AI公約が503回も乱発?韓国の地方選挙で見えた「中身なきAIブーム」の危うさ

    政治 

  • 5
    「精神的拷問」亡命生活の苦悩とは――天安門事件の象徴・ウーアルカイシが語る帰国の望み

    政治 

シェア