powered by TechFeed
表示モード
Deep Dive

「AIは今も攻撃側有利」——Anthropicが2年以内に逆転すると見込む根拠と、重要インフラへの無償支援計画

10月10日、IBTimes SGが「Could AI Finally Give Cyber Defenders the Edge? Anthropic Sees a Shift Within Two Years」と題した記事を公開した。Anthropicが「Cyber Mission」を立ち上げ、2年以内にAIがサイバー防衛側に優位をもたらすと予測している——その根拠と具体的な施策は、現状の「攻撃側有利」という構図を正面から認めた上で組み立てられている点が興味深い。

10月10日、IBTimes SGが「Could AI Finally Give Cyber Defenders the Edge? Anthropic Sees a Shift Within Two Years」と題した記事を公開した。Anthropicが「Cyber Mission」を立ち上げ、2年以内にAIがサイバー防衛側に優位をもたらすと予測している——その根拠と具体的な施策は、現状の「攻撃側有利」という構図を正面から認めた上で組み立てられている点が興味深い。


AIは今なお「攻撃側有利」——それが2年で変わるとAnthropicは言う

Anthropicは、高性能なAIモデルが攻撃者にも広く利用可能になっている一方、防衛側の多くの組織はリソース不足に直面しているという現状認識を示している。同社が公開した声明では「脆弱性の悪用コストは下がっているのに、検証・開示・修正のプロセスは遅く、依然として人手に依存している」と指摘する。

つまり、AIの普及は今のところ攻撃者を利している。しかし同社は、2年以内にこの優位が逆転すると見ている。その根拠は、AIによってソフトウェア出荷前のバグ発見・よりセキュアな開発・システムの能動的防御が容易になるという予測だ。

この見立てのもとで立ち上げられたのが「Anthropic Cyber Mission」だ。フロンティアAIモデル(最先端の大規模モデルを指す業界用語)、エンジニア、脅威研究を組み合わせて、重要インフラとオープンソースソフトウェアのセキュリティ確保を目指す長期的な取り組みとして位置づけられている。


重要インフラへの直接介入:CIDP

最初の主要施策が「Critical Infrastructure Defense Program(CIDP)」だ。電力網・水道・交通ネットワーク・政府システムを支える制御システムや産業用ネットワークを対象とする。

こうした産業用制御システム(OT:Operational Technology)のセキュリティは特に難しい。数十年にわたって稼働し続けるシステムが多く、セキュリティアップデートのためにシステムを停止できないケースが頻繁にある。結果として、脆弱性が長期間未修正のまま残ることになる。

CIDPでは、信頼された重要インフラ運用者向けプロバイダーに対し、Claudeのフロンティアモデル、現地エンジニアの派遣、Anthropicの脅威研究を提供する。創設パートナーにはAccenture、Booz Allen、CrowdStrike、Deloitte、Dragos、Hitachi、Palo Alto Networks、PwC、Rockwell Automationなど大手が並ぶ。すでに複数のパートナーがClaudeを使って脆弱性の修正や顧客のセキュリティ対応支援に当たっているという。

なお、Anthropicは6月に州・地方・部族・準州政府向けのサイバー防衛プログラムをすでに開始しており、現時点で米国の半数以上の州と大規模な公共インフラ運用者にフロンティアモデルと技術支援を提供済みだとしている。


オープンソース向け無償セキュリティスキャン:OSS Scanner

もう一つの柱がOSS Scannerだ。オープンソースプロジェクトを対象に、同社の最高性能モデルによる定期的なセキュリティスキャンを無償で提供するオプトイン型サービスである。このサービスは、Anthropicがかつて実施したProject Glasswingの延長線上に位置する。Project Glasswingは、広く利用されている数百のOSSプロジェクトをスキャンし、発見した潜在的な脆弱性をメンテナーに非公開で報告した取り組みだ。OSS Scannerはその知見を活かし、より広範なプロジェクトへの継続的な提供を目指している。

スキャン結果のレポートには以下が含まれる:

  • 脆弱性の悪用方法を示すPoCコード(Proof of Concept)
  • 問題の説明
  • 修正案(利用可能な場合)

ただし、レポートは人間のレビューなしでモデルが生成・送信される。そのため不正確さが混入する可能性があり、深刻度評価が誤っているケースも想定される。Anthropicは真陽性率(実際の脆弱性を正しく検出する率)が90%超になると見込んでいるが、精度と修正品質の改善は継続課題と認めている。


今後の展開

Anthropicは今後数ヶ月でCyber Missionをさらなる重要インフラセクターやオープンソースプロジェクトに拡大する方針を示しており、研究成果・ツール・リソースをサイバーセキュリティコミュニティ全体と共有していくとしている。

「2年でAIが防衛側有利に転じる」という予測は強気だが、同社自身が「近い将来はまだその優位は存在しないかもしれない」と認めている点は正直だ。攻撃側がAIを使って悪用コストを下げる動きが続く中、防衛側がどこまで追いつけるかが問われている。

詳細はCould AI Finally Give Cyber Defenders the Edge? Anthropic Sees a Shift Within Two Yearsを参照していただきたい。