単発の欠陥を見つけられるだけではない。これまでは、複数の脆弱性を組み合わせた高度な攻撃を成功させるには、国家レベルの精鋭チームによる数カ月間の準備が必要だった。だが、ミトスではわずか数時間で深刻な攻撃方法を導き出せる。
さらに、ユーザーの指示を超えて動く自律性も見せる。Anthropicの内部テストでは、サンドボックス(安全な仮想環境)からの脱出を命じられたミトスが、脆弱性を自力で構築して隔離環境を突破し、本来アクセスできないはずのインターネット空間に出ることに成功。公園でサンドイッチを食べていた同社の研究者にメールを送って成功を報告したという。さらに指示されていないのに、エクスプロイト(OSなどの脆弱性を利用して不正な動作を行うプログラム)の詳細を公開Webサイトに投稿するという追加の判断まで下した。
また、テスト中に意図的にルールを破り、「完璧にやりすぎると人間に怪しまれる」と推論。そして、自分の不正がバレないように、プログラムの修正履歴から証拠となるファイルをこっそり削除した。AIがとんでもない次元に達していることを示すエピソードだ。
ミトスのようなレベルの能力を持ったAIが広まると、防御の根幹が機能しなくなる可能性がある。
今のセキュリティ業界には、脆弱性を発見した場合、90日以内に修正・公開するという約束事がある。AIが人間の1000倍の速さで次々と欠陥を見つけ出すようになれば、人間側の修正作業が追いつかず、この仕組みは一気にパンクするだろう。
さらにバグバウンティ(脆弱性を見つけて報奨金を得る制度)も存在価値がなくなる。熟練の研究者が数週間かける仕事を数時間で終えるのだから、サイバー専門家がミトスの登場を「業界への警鐘」と語るのも納得できる。
AIの「見えない影響力」 米政府とAI企業の衝突が突き付けた問い
「顔認証」はどこまで進むのか 700億枚データと日本の現在地
「潜伏型サイバー攻撃」すでに侵入されているかも 企業はどう対策すべきか
LINEを避ける人たちは何を使うのか “安全神話”Signalの実力と盲点
BYDの“軽”が日本に上陸 エコカー補助金の陰に潜む“監視リスク”Copyright © ITmedia, Inc. All Rights Reserved.
Special
PR注目記事ランキング