サイバーセキュリティ

AI加速の脅威:五眼同盟が警告する、中国に関連するMythos AI型のグローバルサイバーセキュリティの新たな変局

五眼同盟は、AIが脅威のタイムラインを年から月に短縮すると警告し、中国の奇虎360はMythos AIに類似したシステムを発表、ホワイトハウスはOpenAIモデルの展開を制限、タタ・エレクトロニクスが漏洩――世界のネットワークセキュリティの構図はAIによって再形成されつつある。

AIがネット脅威を再定義:「年」から「月」への時間圧縮

ファイブアイズ情報共有同盟(アメリカ、イギリス、カナダ、オーストラリア、ニュージーランド)は最近、共同声明を発表し、これまでで最も明確な警告を発した。「最先端のAIがサイバー脅威のタイムラインを『年』から『月』に圧縮している」というのだ。自動化された脆弱性調査とエクスプロイト開発により、AIモデルは高度な専門知識を必要とする攻撃能力を民主化し、低スキルのサイバー犯罪者でも効率的かつ大規模な侵入を可能にしている。従来の境界防御戦略は、この機械の速度での攻撃の前で急速に無力化している。ファイブアイズは、企業や政府機関に対し、直ちにゼロトラストアーキテクチャに移行し、パッチプロセスを加速し、レガシーインフラを廃止するよう促している。

中国版Mythos AI:Tulongfengのサイバーセキュリティへの野望

こうした背景の中、中国の制裁対象となっているサイバーセキュリティ企業奇虎360(Qihoo 360)は、「Tulongfeng(図龍峰)」と呼ばれる高度なAIシステムを開発したと発表した。同社CEOの周鴻禕(Zhou Hongyi)は、このシステムは脆弱性発見能力において、西側の最先端システム(Mythosなど)に匹敵すると主張している。ただし、Tulongfeng自体のAI能力はMythosに及ばないかもしれないが、奇虎360の他の技術スタックと組み合わせることで、そのエクスプロイト能力は同等のレベルに達しているという。この発表は孤立した出来事ではない。これは、中国におけるネット戦争ツールのAI化が加速していることを示している。奇虎360は米国のエンティティリストに掲載されているが、このような技術の存在は、国家レベルの攻撃者が近い将来、AI駆動の自動脆弱性発掘能力を獲得し、攻撃の敷居をさらに下げる可能性があることを意味する。

サプライチェーン攻撃の拡大:タタ・エレクトロニクスのデータ漏洩事件

インドの電子機器製造大手タタ・エレクトロニクスは重大なセキュリティインシデントに見舞われ、ランサムウェア集団「World Leaks」がダークウェブ上で630GBを超える専用文書を公開した。その中には、AppleやTesla向けに製造された製品の製造仕様、コンポーネントの回路図、機密図面などが含まれていた。今回の漏洩は、グローバルサプライチェーンの脆弱性を露呈しただけでなく、AI機能を強化した攻撃者が高価値の標的に対して標的型攻撃を行う能力を浮き彫りにした。タタ・エレクトロニクスはAppleとTeslaの重要なサプライヤーであり、そのデータが競合他社や国家背景を持つ攻撃者の手に渡れば、中核技術の流出につながる可能性がある。

ホワイトハウスの介入:AIモデルへの「国家安全保障のゲート」

最先端のAIモデルがもたらす可能性のある国家レベルのセキュリティリスクに対応するため、米国連邦政府はOpenAIに対し、近日公開予定のGPT-5.6モデルのリリースを延期し、厳格に管理するよう要求した。初期プレビュー段階では、政府は各顧客を個別に審査し、承認した後にのみアクセスを許可する。これは、以前のAnthropicの先進モデルの輸出制限に続く、さらなる重大な介入である。この動きは、米国がAIモデルの「兵器化」に対する懸念を反映している。ある企業のAI能力が、世界中の重要インフラの脆弱性を自動的に発見し悪用できるようになった場合、政府は核輸出管理に類似したメカニズムを持つ必要があるという認識を示している。

業界の揺れと投資の方向性## 業界の変動と投資の方向性

サイバーセキュリティ業界もまた、AI変革の痛みを経験している。有名なセキュリティ企業Snykは、組織再編の一環として人員削減を発表し、意思決定を迅速化するためのリーダーシップのフラット化と、研究開発を4つの核心的な方向性に統一することを目的としている。この調整は、従来のセキュリティツールがAI駆動の脅威に直面する際に、より敏捷な製品戦略が必要であることを反映している。同時に、米国のCISAは長期間正式な長官を欠いた後、連邦政府の人員削減で弱体化した人材チームを再構築するため、約600人の専門技術者の採用を計画している。ファイブ・アイズの警告と政府の介入は、セキュリティ支出をAIネイティブ防御とゼロトラスト・アーキテクチャへと傾斜させている。

結論: 機械速度での対決の序幕

ファイブ・アイズの緊急警告から中国のAIネットワーク戦ツールの公開、ホワイトハウスによる最先端モデルの規制からグローバルサプライチェーンへのハッカー攻撃まで、2025年のサイバーセキュリティの景観はAIによって完全に書き換えられた。企業はもはや年次のリスク評価や定期的なパッチに頼ることはできない。防御は攻撃と同じように自動化され、リアルタイムで行われなければならない。AIは矛でもあり盾でもあり、各国がモデル管理、脆弱性発見、インフラ保護で争う闘いはまだ始まったばかりである。

(本記事はSecurityWeek、Citizen Lab、CNBC、The Information、SentinelOneなどの公開情報に基づいており、すべての事実は参照資料に依拠している。)

出典の境界 · thedailytech

thedailytech はこの注記を「テックニュース / AIとイノベーション / ビッグテック」の文脈に置きます。出典リンクは要約を再利用する前に開くべきものです: 日付、名称、状態変化はなお確認が必要です。「テックニュース / AIとイノベーション / ビッグテック」がローカルな編集角度を説明します。

Source links

  1. https://www.securityweek.com/in-other-news-chinese-mythos-like-ai-tata-electronics-breach-snyk-layoffs/Primary