研究者がAnthropic社のAIモデル「Claude」を利用し、OpenAIのシステムに対するセキュリティテストを実施したことが報告されました。この試みは、高度なAIモデルがサイバーセキュリティの脆弱性調査や攻撃の補助ツールとして活用される可能性を示唆しています。
本件は特定の製品発表ではなく、Claudeという汎用的な生成AIモデルが、攻撃プロセスの自動化やコードの脆弱性診断においてどのように寄与できるかを検証した研究成果です。AIを活用することで、人間が手動で行うコード解析の効率を大幅に向上させ、未知の脆弱性を発見する速度を高める可能性が示されました。
一方で、この技術が攻撃者に悪用された場合、防衛側にとって重大な脅威となる可能性も指摘されています。LLMによるコード解析能力の向上は、防御側だけでなく攻撃側の戦力も底上げするため、AI開発各社には「レッドチーミング」によるモデルの安全性検証や、悪意ある指示に対するフィルタリング機能の抜本的な強化がこれまで以上に求められています。AIとセキュリティの防御・攻撃の構図は、今後より一層複雑化していくことが予想されます。