オーストラリア証券投資委員会(ASIC)は、ロイターによると、アントロピックの「Mythos」のような高度なAIモデルがソフトウェアの不具合をあぶり出しているとして、金融機関にサイバー防御の強化を促す警告を行った。ASIC委員のシモーネ・コンスタント氏は、脅威がより明確になる前に対応し、基本的なサイバー耐性(サイバー・レジリエンス)の対策に注力すべきだと述べた。
規制の背景
この警告は、オーストラリア健全性規制庁(APRA)がAIに対応するのにセキュリティ慣行が追いつけていないとして独自の注意喚起を出した1か月後に出された。ケンブリッジ・オルタナティブ・ファイナンス・センターの別の調査では、先進的なAIを導入している規制当局はわずか20%であり、監督側が新たに生じる害の把握において金融企業より遅れていることが分かった。
Mythosの悪用能力
Anthropologicの「Mythos Preview」は、脆弱性を特定するだけにとどまらず、ソフトウェアの不具合に対する動作するエクスプロイト(悪用コード)を書き起こすことができる。モデルは独自に、セキュリティ目的で作られたオープンソースのOSであるOpenBSDにある27年前の不具合を発見し、悪用した。さらにMythosは、別のオープンソースOSであるFreeBSD上のNetwork File System(NFS)経由で、rootとしてリモートコード実行(RCE)を行うためにCVE-2026-4747を使用した。
アントロピックによれば、同モデルは主要なOSやWebブラウザで数千件の高深刻度の脆弱性を見つけたが、その多くは何年も、あるいは数十年もの間未検知のままだったという。「Mythos Preview」へのアクセスは限られており、Project Glasswingは、Amazon Web Services、Appleのセキュリティチーム、Google、Microsoft、NVIDIAなどを結集し、同様のツールが広まる前に広く使われているソフトウェアを守る取り組みを進めている。
サイバーセキュリティ経済への影響
この能力は、サイバー攻撃の実行にかかるコストと期間を大きく変える。以前は低リスクとして扱われていた不具合が、Mythos Previewによってエクスプロイトを数時間で作れるため、より深刻な懸念となる。専門のペネトレーションテスターは、従来の手法では同作業に数週間かかっていただろうと述べていた。この変化により、金融機関やその他の組織は、より迅速なパッチ適用サイクルと、より自動化された防御体制が必要になる可能性がある。
他のフロンティアAIモデルに関するテストでは、高度なサイバー能力はより広範なAIの進展に伴うことが示唆されており、脅威は今後拡大する見込みが高い。
よくある質問
Mythosとは何で、なぜ金融機関にとって懸念なのですか?
Mythosはアントロピックの高度なAIモデルで、ソフトウェアの脆弱性を特定し、動作するエクスプロイトを書き起こすことができる。ASICが金融機関に警告したのは、Mythosが広く使われているシステムのセキュリティ上の弱点をあぶり出し、サイバー攻撃の実行に必要な時間とコストをAPIキーの価格まで押し下げ得るためだ。同モデルは、OSやWebブラウザで数千件の高深刻度の脆弱性を見つけられる能力を示している。
Mythosは従来の方法と比べてどれくらいの速さでエクスプロイトを生成できますか?
Mythosは数時間でエクスプロイトを構築できる一方、専門のペネトレーションテスターは同じ作業が従来の方法では数週間かかっていただろうと述べている。この加速は、サイバーセキュリティの経済と、脆弱性へのパッチ適用の緊急性を根本から変えてしまう。
AIによるサイバーリスクに対して、規制当局は何をしていますか?
ASICは、脅威がより明確になる前に、金融機関にサイバー防御を強化し、基本的なサイバー耐性の対策に重点を置くよう助言した。オーストラリア健全性規制庁(APRA)も、AIの開発に比べてセキュリティ慣行が遅れをとっていることを踏まえ、同様の警告を出した。主要な技術企業やクラウド企業を含むProject Glasswingは、同様のエクスプロイト生成ツールが広まる前に、広く使われているソフトウェアを確保するために取り組んでいる。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
RLWRLD、産業用ロボットハンド向けのRLDX-1 AIモデルをリリース
RLWRLDは、LG Electronicsが支援するロボティクスAIスタートアップであり、RLWRLDによると、産業用途向けの5本指のロボットハンド用に設計された基盤モデルRLDX-1を発表した。同社はGitHubおよびHugging Faceで、このモデルの重み、コード、技術文書を公開した。
モデル
CryptoFrontier3分前
DeepMind AlphaEvolve 跨領域戦績:4×4 行列乗算が Strassen 1969 の記録を更新、Gemini はトレーニングが 1% 速い
Google DeepMind は 5月7日(米国時間)に AlphaEvolve の領域をまたぐ成果レポートを公開しました。DeepMind 公式ブログでは、AlphaEvolve が提供を開始して以来の具体的な進展を整理しています。Strassen 1969 のアルゴリズムよりも優れた 4×4 複素数行列乗算の方法を見つけた(48 回の純粋なスカラー乗算)、テレンス・タオ(Terence Tao)などの数学者と協力して複数のエルデシュ(Erdős)数学の難問を解決した、Google のデータセンターで世界の計算資源を 0.7% 節約した、Gemini を訓練する鍵となる kernel の速度を 23% 向上させた、全体として Gemini の訓練時間を 1% 減らした。
構成:Gemini Flash による幅の探索 + Gemini
ChainNewsAbmedia15分前
OpenAI Codex を起動して Chrome 拡張:ブラウザで Web アプリをテストでき、ページをまたいで Context を取得し、並行して動作可能
OpenAI は 5 月 7 日(米国時間)に Codex の Chrome 拡張機能を公開し、Codex のコーディング Agent が macOS と Windows の Chrome ブラウザ内で直接動作できるようにしました。OpenAI Codex の公式ドキュメントによると、この拡張機能により、Codex はユーザーのブラウザを引き継がずに web アプリをテストしたり、複数のタブにまたがって context を取得したり、Chrome DevTools を使ったり、さらに他の作業と並行して進めたりできます。OpenAI は同時に、Codex の週次アクティブユーザーが 400 万超であり、年初から 8 倍に成長したことも発表しました。
ブラウザ内でできること:web アプリのテスト、ページ間で context を取得、DevTools の利用
Chrome 拡張機能
ChainNewsAbmedia19分前
OpenAI、GPT-Realtime-2 を発表:GPT-5 の推論を音声エージェントに取り込み、context を 128K に引き上げ
OpenAIは5月7日(米国時間)、開発者カンファレンスで3つの新しいRealtime音声モデルを発表しました。それはGPT-Realtime-2、GPT-Realtime-Translate、GPT-Realtime-Whisperで、すべてRealtime APIを通じて開発者に提供されます。OpenAI公式発表によると、GPT-Realtime-2はOpenAI初のGPT-5を備えています。
ChainNewsAbmedia20分前
中国のAI研究所を現地取材:「チップとデータのギャップ」が中米の差の決定的要因だと研究者が明かす
複数の中国の AI 実験室を深く訪問した Nathan Lambert は、中国の中核的な強みは文化、人材、そして実務的な姿勢にあると指摘しています。研究はまずモデル品質の向上を目標とし、学生は主要な貢献者として位置づけられ、組織同士の協働はあるものの内部の争いは比較的少ない。ですが、半導体、データ、そして創造力には不足があり、外部の計算資源は米国による規制の影響を受け、データの品質が低いことが自前のトレーニング環境を作ることにつながっています。企業はオープンソースを活用しつつも中核技術は保持し、自社で微調整します。米国がオープンなエコシステムをさらに締め付ければ、世界的な先導的地位に影響が出る可能性があります。
ChainNewsAbmedia29分前
A16zがスウェーデンのAIスタートアップPitの$16M 資金調達ラウンドを主導
Bloombergによると、スウェーデンのAIスタートアップであるPitは、Andreessen Horowitzが主導する資金調達ラウンドで1,600万ドルを調達し、Lakestarの参加に加えて主要なAIおよびテック企業の幹部が参加した。スウェーデンのStenaおよびLundinの各ファミリーもこのラウンドに加わった。PitはすでにVoiとのパイロットプロジェクトを確保している、
GateNews33分前