Capital One は VulnHunter をオープンソース化:Agentic AI がサイバーセキュリティ防御をどのように再形成するか
金融大手Capital Oneは、社内AIセキュリティツール「VulnHunter」をオープンソース化した。これはエージェンティック推論ワークフローに基づき、脆弱性を発見するだけでなく、攻撃経路を追跡し、修正コードを生成することもできる。これは、ネットワークセキュリティが受動的スキャンから能動的インテリジェント防御へと転換していることを示している。
チャンネル
The Daily Techによるサイバーセキュリティの最新報道。
金融大手Capital Oneは、社内AIセキュリティツール「VulnHunter」をオープンソース化した。これはエージェンティック推論ワークフローに基づき、脆弱性を発見するだけでなく、攻撃経路を追跡し、修正コードを生成することもできる。これは、ネットワークセキュリティが受動的スキャンから能動的インテリジェント防御へと転換していることを示している。
AI支援による脆弱性発見が急増し、従来のパッチ管理モデルでは対応しきれなくなっている。セキュリティ専門家は、即時パッチや仮想パッチを含むリスクベースのリアルタイム防御戦略への転換を呼びかけている。
WizがGhostApproval攻撃を公開。30年前のUnixシンボリックリンク技術を利用し、複数の人気AIコーディングアシスタントを欺いてリモートコード実行を実現。現在の「人間がループ内にいる」セキュリティモデルの根本的な欠陥を露呈した。
SimpleHelpの脆弱性を利用したDjinn Stealerマルウェアは、クラウドおよびAI開発ツールの認証情報を専門的に窃取し、攻撃者が運用インフラを利用して攻撃面を拡大する方法を明らかにし、AIサプライチェーンのセキュリティに新たな脅威をもたらす。
五眼同盟は、AIが脅威のタイムラインを年から月に短縮すると警告し、中国の奇虎360はMythos AIに類似したシステムを発表、ホワイトハウスはOpenAIモデルの展開を制限、タタ・エレクトロニクスが漏洩――世界のネットワークセキュリティの構図はAIによって再形成されつつある。
今週、セキュリティ分野で複数の重大な出来事が発生しました。AIアシスタント拡張がAPIキーを盗む、サプライチェーン攻撃が120万のサイトに影響、10年間にわたるAPT潜伏、そしてクラウドサービス事業者がAI脆弱性管理ツールを発表。これらの出来事は、ネットワークセキュリティの断片化とシステム的リスクが共存する現状を反映しています。
AnthropicのClaude Mythosモデルは機械の速度で脆弱性を発見し、脆弱性バウンティ業界と攻防セキュリティチームに、脆弱性の発見がもはや困難ではない未来に適応することを強いている。
AnthropicとOpenAIが最先端モデルを脆弱性発見とセキュリティ分析において徐々に利用可能にしていくにつれ、サイバーセキュリティの競争ロジックは変化しつつある。AIはもはや防御ツールであるだけでなく、攻撃チェーン、脆弱性の優先順位付け、そしてセキュリティ予算配分を再構築する力にもなっている。
AIは、もともと高度なスキルを持つチームに依存していたサイバー攻撃のプロセスを自動化・大規模化し、企業の防御体系を「脆弱性の発見」から「攻撃経路の理解」へと転換を迫っている。その結果、サイバーセキュリティはツール競争からアーキテクチャ競争へと移行している。