「Claude Mythos」が世界を破壊?AIの矛と、Palo Altoが買収した盾の話
AIがサイバー攻撃の「パンドラの箱」をこじ開けてしまったのかもしれません。自律型攻撃AIの登場に世界が震撼し、それに対抗すべく防御側が動く巨大買収劇。もはやSF映画の話ではない、セキュリティ業界の潮目が大きく変わる最前線を、いつもの皮肉と共にお届けします。
SentinelOne株価急落 ― AIの脅威は市場をもパニックに陥れる
まず手始めに、景気の悪い話から。AIを活用したエンドポイントセキュリティの雄、SentinelOneの株価が1日10%以上も急落するという事件がありました。その理由は「AIによる混乱への懸念」と「インサイダーによる株式売却」だとか。防御側のトップランナーでさえ、AIという巨大すぎる波の前では、投資家から「おたくのAI、本当に大丈夫?」と疑心暗鬼の目で見られてしまうわけです。
AIが高度な攻撃を生み出すという恐怖は、もはや我々エンジニアやセキュリティ担当者だけでなく、マネーが渦巻く株式市場をもパニックに陥れる。なんとも現代的な話じゃありませんか。
ちなみに、このニュースの元記事はなぜかエラーページが表示されて読めませんでした。これも高度AIによる情報撹乱攻撃…?なんてブラックジョークも、だんだん笑えなくなってきましたね。
「危険すぎて公開不可」Anthropicの攻撃AI “Claude Mythos”の衝撃
さて、ここからが本題です。ChatGPTの強力なライバル「Claude」を開発するAnthropic社が、とんでもないものを発表しました。その名も「Claude Mythos」。サイバー攻撃能力に特化した、いわば“悪魔のAI”です。
どれくらいヤバいかというと、主要なOSやブラウザの未知の脆弱性を次々と発見し、27年前に埋め込まれた致命的なバグまで掘り起こしたとか。開発元であるAnthropic自らが「あまりに危険すぎるので一般公開はできません」と公式に発表するレベルです。セキュリティ専門家からも「これはY2Kレベルの警鐘だ」なんて声が上がる始末。あの頃は「2000年になったらPCが壊れる!」と大騒ぎした挙句、大したことは起きませんでしたが、今回は冗談抜きでネット社会の根幹が揺らぎかねません。
これまで凄腕ハッカー集団の専売特許だった高度なサイバー攻撃が、このAIを使えば素人でも「クリック一つでインフラ停止」なんてことが可能になるかもしれない。まさにデジタル世界の核兵器。善意で生み出したはずの技術が、最悪の破壊兵器になりうるという典型例です。「公開しません」と公式が言えば言うほど、そのソースコードがダークウェブでいくらの値が付くか…想像するだけで頭が痛くなります。
最強の矛には最強の盾を。Palo Alto Networksが12億ドルで買収した「AIエージェント対策」
Claude Mythosのような攻撃AIが「矛」ならば、こちらは「盾」の話。セキュリティ業界の巨人、Palo Alto Networksが動きました。AIエージェントのセキュリティに特化したスタートアップ「Koi」を、なんと12億ドル(日本円にして約1800億円!)で買収したのです。
これからの脅威は、もはや「怪しい添付ファイル」ではありません。あなたのPCやサーバー上で自律的に動作し、データを読み書きし、外部と通信する「AIエージェント」です。こいつらは正規のツールや認証を巧みに悪用するため、従来のウイルス対策ソフトではまるで歯が立たない。まさに「信頼していたアシスタントが、実はスパイだった」という悪夢のシナリオです。
Palo Alto Networksは、この巨額買収によって、その悪夢を防ぐための主導権を握ろうとしているわけです。「うちの社員が業務で使ってる便利なAIツール、全部把握してる?」――企業のセキュリティ担当者は、今すぐ胸に手を当てて自問自答すべき時が来たのです。
まとめ:日本の私たちが今、何をすべきか
AIによる攻撃(矛)と防御(盾)の軍拡競争は、もう静かに始まっています。
エンジニアの皆さんへ。 あなたが書いたコードは、人間が思いもよらない方法でAIに脆弱性を突かれるかもしれません。AIによる脆弱性診断ツールを積極的に活用し、AIの思考を先読みするような開発が求められます。
ビジネスパーソンの皆さんへ。 「AIは便利だね」で思考停止するのは危険です。自社で利用・導入しているAIツールが、どのようなデータを扱い、どのような権限で動いているのか、今すぐセキュリティ部門と連携して棚卸しをしてください。便利さの裏には、「自律的に動くエージェント」という新たなリスクが潜んでいます。
もはや、「AIに仕事が奪われる」心配より、「AIに会社が破壊される」心配を本気ですべき時代なのかもしれませんね。
