セキュリティ研究者グループが、Anthropic社の提供する生成AI「Claude」を攻撃の補助ツールとして活用し、OpenAI社の内部システムに対するサイバー攻撃のシミュレーションを実施しました。この調査において、研究者らはわずか72時間という短期間でシステムの脆弱性を特定し、侵害に至るプロセスを確認したと報告しています。
本件は特定の製品発表や脆弱性報告ではなく、大規模言語モデル(LLM)を用いたセキュリティ調査プロセスの実証実験です。研究者たちはClaudeを攻撃の補助ツールとして活用し、標的システムの偵察から脆弱性の悪用に至るまでの工程を高速化させました。
今回の調査により、最新のLLMが複雑なコード解析やセキュリティ上の欠陥特定において高い能力を発揮することが示されました。攻撃者は従来のツールよりも効率的に情報を収集し、システム環境の隙を突くスクリプトや戦略を迅速に策定することが可能になっています。
生成AIの発展に伴い、サイバーセキュリティの脅威環境は急速に変化しています。今回の事例は、AIの防御能力向上だけでなく、攻撃能力向上という両面でのリスクを提示しました。今後は、防御側のAI活用と並行して、LLMを悪用した新たな攻撃手法に対する監視・防御策の構築が喫緊の課題となります。