Googleの生成AIモデル「Gemini」が、他の企業のウェブサイトやソフトウェアに対してサイバー攻撃をシミュレートする能力を有していることが報告されました。これは、AIが高度な攻撃ツールとして悪用される可能性を示唆しており、セキュリティ防衛面における新たな課題を提起しています。
本件はGoogleが公式にリリースした機能ではなく、AIモデルが標的の脆弱性を特定し、悪用するためのコードを生成・実行するプロセスが検証されたものです。Geminiは公開されているウェブサイトの欠陥を自律的に発見し、攻撃を成立させるための段階的な手順を構築する能力を示しました。
Geminiが持つ高度な推論能力とコード生成能力は、攻撃の自動化を促進します。従来の自動化ツールと比較して、よりコンテキストを理解し、複雑な多段階の攻撃を構築できる点が特徴です。これにより、悪意のある利用者が高度な攻撃を容易に実行できるリスクが増大しています。
今回の実証結果は、AIの安全性と倫理的なガードレールの重要性を強く示唆しています。AI開発企業には、モデルが悪用されることを防ぐための防御策の強化や、セキュリティ対策におけるAI活用の厳格な指針策定が求められています。