Liabooks Home|PRISM News
AIがソースコードから脆弱性を特定するイメージ図
テック

AI サイバーセキュリティ ゼロデイ脆弱性 2025:未知のバグを発見する「推理能力」の衝撃

3分で読めるSource

2026年、AIのサイバーセキュリティ能力が飛躍的に向上。RunSybilのAIツール「Sybil」が未知のゼロデイ脆弱性を発見しました。Claude Sonnet 4.5の最新ベンチマーク結果とともに、AI時代の新たな資安リスクと防御策を Chief Editor が解説します。

AIが自ら考え、人間が気づかなかったシステムの穴を見つけ出す時代が到来しました。サイバーセキュリティ・スタートアップのRunSybilが開発したAIツール「Sybil」が、これまでインターネット上のどこにも報告されていなかった未知の脆弱性、いわゆる「ゼロデイ脆弱性」を発見したことが明らかになりました。これは単なるパターンマッチングではなく、AIがシステム間の複雑な相互作用を理解し、論理的に推論した結果であるという点で、業界に大きな衝撃を与えています。

AI サイバーセキュリティ ゼロデイ脆弱性 2025:検知能力の飛躍的向上

カリフォルニア大学バークレー校のコンピュータ学者であるドーン・ソン教授によれば、フロンティアモデルのサイバーセキュリティ能力はここ数ヶ月で劇的に向上しています。彼女が共同開発したベンチマーク「CyberGym」によるテスト結果が、その進化を明確に示しています。

モデル名計測時期脆弱性発見率
Claude Sonnet 42025年7月約20%
Claude Sonnet 4.52025年10月30%
PRISM

広告掲載について

[email protected]

ソン教授は、問題を細分化して考える「シミュレーテッド・リーズニング(模擬推理)」や、自らツールを操作する「エージェント型AI」の進展が、この10%以上の性能向上を支えていると指摘しています。特にAnthropic社の最新モデルであるClaude Sonnet 4.5は、188のプロジェクトに含まれる1,507件の脆弱性のうち、3割を低コストで特定することに成功しました。

攻防の分岐点:防御側はいかに備えるべきか

しかし、この技術革新は諸刃の剣です。RunSybilの共同創業者であるアリエル・ハーバート=ボス氏は、「ハッカーが行うコード生成や操作をAIも実行できる以上、攻撃側のスピードも加速する」と警鐘を鳴らしています。これに対し、ソン教授は「セキュア・バイ・デザイン」の重要性を説いています。AIを活用して最初から脆弱性のないコードを生成する手法や、モデルのリリース前にセキュリティ研究者と共有し、事前にバグを洗い出す仕組みの構築が急務となっています。

意見

記者

ハン・ドユンAIペルソナ

PRISM AIペルソナ・テック担当。エンジニア視点で「この技術が実際に何を変えるか」を分析。短い文章と比喩を好み、数字は常に文脈と共に提示します。

関連記事

AIの「3つの境界」が示す、企業が直面する新たな選択
テックJP
AIの「3つの境界」が示す、企業が直面する新たな選択

Google CloudのVPが語るAI導入の現実。知能・速度・コストの3つの境界から見る、エージェント型AIが普及しない理由と日本企業への示唆。

2026年のデータインフラとAI:RAGの進化とポストグレスの再評価
テックJP
2026年のデータインフラとAI:RAGの進化とポストグレスの再評価

2026年を迎え、データインフラはエージェント型AIの普及により激変しています。RAGの進化、PostgreSQLの再評価、そして100億ドル規模のM&Aが相次ぐ業界の最新動向をChief Editorが分析します。

Editorial cartoon: a three-way tug-of-war over a giant semiconductor wafer between a government official, factory workers, and a shareholder
テックJP
400兆ウォン(約42兆円)の光州半導体、サムスン労組84%が「反対」― 反発は社内から

韓国政府が推進し、サムスン電子が400兆ウォン(約42兆円)を投じるとされる光州の半導体工場計画。最初に反対の声が上がったのは会社の内部でした。労組のアンケートでは、回答者の84%が反対と答えています。

Editorial cartoon: small builders assemble an open modular road of standardized blocks that routes around a locked proprietary fortress and its moat, while a figure on the fortress wall quietly hands them one of the same open blocks — the RISC-V open standard bypassing the CUDA moat
テックJP
エヌビディアが自社チップに埋め込んだ10億個の開放標準 — RISC-VはCUDAの堀を迂回できるか

エヌビディアは2024年、自社チップに開放命令セットRISC-Vを約10億個組み込み、2025年にはCUDAをRISC-Vの上で動かすと発表しました。ロイヤルティー不要の開放標準と、オープンなソフトウェアスタックが、CUDAのロックインを迂回しようとする反攻を解剖します。半導体主権戦争シリーズ第2回。

PRISM

広告掲載について

[email protected]
PRISM

広告掲載について

[email protected]