何が起きたか
Anthropicが未公開の最強モデル「Claude Mythos Preview」で、主要OSやブラウザに数千のゼロデイ脆弱性を発見した。しかもほぼ全て人間の指示なしで、自律的に。
いくつかの例:
- OpenBSD -- 27年間見つからなかった脆弱性。リモートから接続するだけでマシンをクラッシュできる
- FFmpeg -- 16年間見つからなかった脆弱性。自動テストツールが同じコード行を500万回実行しても検出できなかった
- Linuxカーネル -- 複数の脆弱性を自律的に連鎖させ、一般ユーザーからroot権限を奪取
OpenBSDは「世界で最もセキュリティが堅いOS」として知られている。FFmpegはほぼ全ての動画再生ソフトが内部で使っている。Linuxは世界のサーバーの大半を動かしている。どれも、多くの人間がレビューしてきたコードだ。
なぜこれが大きいのか
脆弱性の発見から悪用までの時間が、数ヶ月から数分に縮まりつつある。
これまでは、深刻な脆弱性を見つけるには高度な専門知識と膨大な時間が必要だった。だから攻撃の頻度にはある種の「上限」があった。AIがその壁を取り払うと、攻撃のコストが劇的に下がる。
Anthropicはこれに対して、防御側にAIの力を先に渡す「Project Glasswing」を立ち上げた。AWS、Apple、Google、Microsoft、CrowdStrike、Linux Foundationなど12社が参加し、40以上の組織に拡大している。Anthropicは1億ドル(約150億円)の利用クレジットと400万ドルのオープンソース寄付をコミットした。
エンジニアとして何を考えるか
「人間がレビューしたから安全」は通用しなくなる。 27年間、世界中のセキュリティ専門家が見てきたコードに脆弱性が残っていた。人間のレビューには限界がある。
オープンソースが最も危ない。 専門のセキュリティチームを持たないメンテナーが、世界中のインフラを支えるコードを管理している。AIによる自動スキャンは、彼らにとって最大の味方になる。
セキュリティは後付けでは間に合わない。 AI時代は、設計段階からセキュリティを組み込む「secure-by-design」が前提になる。
昨日書いた「ドメイン知識がないとDB設計はできない」は、自分のプロダクトのDB設計を通じて感じたことだった。今日のProject Glasswingを読んで思うのは、同じことがセキュリティにも言えるということだ。脆弱性のパターンを知らなければ、安全なコードは書けない。AIがその知識のギャップを埋め始めている。
防御と攻撃は同じ技術の裏表だ。この流れは止まらない。エンジニアとして、守る側に立つ準備をしておきたい。