ASICはAIのサイバーリスクに関して金融機関に警告

CryptoFrontier

オーストラリア証券投資委員会(ASIC)は、ロイターによると、アントロピックの「Mythos」のような高度なAIモデルがソフトウェアの不具合をあぶり出しているとして、金融機関にサイバー防御の強化を促す警告を行った。ASIC委員のシモーネ・コンスタント氏は、脅威がより明確になる前に対応し、基本的なサイバー耐性(サイバー・レジリエンス)の対策に注力すべきだと述べた。

規制の背景

この警告は、オーストラリア健全性規制庁(APRA)がAIに対応するのにセキュリティ慣行が追いつけていないとして独自の注意喚起を出した1か月後に出された。ケンブリッジ・オルタナティブ・ファイナンス・センターの別の調査では、先進的なAIを導入している規制当局はわずか20%であり、監督側が新たに生じる害の把握において金融企業より遅れていることが分かった。

Mythosの悪用能力

Anthropologicの「Mythos Preview」は、脆弱性を特定するだけにとどまらず、ソフトウェアの不具合に対する動作するエクスプロイト(悪用コード)を書き起こすことができる。モデルは独自に、セキュリティ目的で作られたオープンソースのOSであるOpenBSDにある27年前の不具合を発見し、悪用した。さらにMythosは、別のオープンソースOSであるFreeBSD上のNetwork File System(NFS)経由で、rootとしてリモートコード実行(RCE)を行うためにCVE-2026-4747を使用した。

アントロピックによれば、同モデルは主要なOSやWebブラウザで数千件の高深刻度の脆弱性を見つけたが、その多くは何年も、あるいは数十年もの間未検知のままだったという。「Mythos Preview」へのアクセスは限られており、Project Glasswingは、Amazon Web Services、Appleのセキュリティチーム、Google、Microsoft、NVIDIAなどを結集し、同様のツールが広まる前に広く使われているソフトウェアを守る取り組みを進めている。

サイバーセキュリティ経済への影響

この能力は、サイバー攻撃の実行にかかるコストと期間を大きく変える。以前は低リスクとして扱われていた不具合が、Mythos Previewによってエクスプロイトを数時間で作れるため、より深刻な懸念となる。専門のペネトレーションテスターは、従来の手法では同作業に数週間かかっていただろうと述べていた。この変化により、金融機関やその他の組織は、より迅速なパッチ適用サイクルと、より自動化された防御体制が必要になる可能性がある。

他のフロンティアAIモデルに関するテストでは、高度なサイバー能力はより広範なAIの進展に伴うことが示唆されており、脅威は今後拡大する見込みが高い。

よくある質問

Mythosとは何で、なぜ金融機関にとって懸念なのですか?

Mythosはアントロピックの高度なAIモデルで、ソフトウェアの脆弱性を特定し、動作するエクスプロイトを書き起こすことができる。ASICが金融機関に警告したのは、Mythosが広く使われているシステムのセキュリティ上の弱点をあぶり出し、サイバー攻撃の実行に必要な時間とコストをAPIキーの価格まで押し下げ得るためだ。同モデルは、OSやWebブラウザで数千件の高深刻度の脆弱性を見つけられる能力を示している。

Mythosは従来の方法と比べてどれくらいの速さでエクスプロイトを生成できますか?

Mythosは数時間でエクスプロイトを構築できる一方、専門のペネトレーションテスターは同じ作業が従来の方法では数週間かかっていただろうと述べている。この加速は、サイバーセキュリティの経済と、脆弱性へのパッチ適用の緊急性を根本から変えてしまう。

AIによるサイバーリスクに対して、規制当局は何をしていますか?

ASICは、脅威がより明確になる前に、金融機関にサイバー防御を強化し、基本的なサイバー耐性の対策に重点を置くよう助言した。オーストラリア健全性規制庁(APRA)も、AIの開発に比べてセキュリティ慣行が遅れをとっていることを踏まえ、同様の警告を出した。主要な技術企業やクラウド企業を含むProject Glasswingは、同様のエクスプロイト生成ツールが広まる前に、広く使われているソフトウェアを確保するために取り組んでいる。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

SNSは5月7日にMCPプロトコルを立ち上げ、AIエージェントが.solドメインを管理できるようにします

2026年5月7日のSNS公式発表によると、SNS MCP(Model Context Protocol)が稼働開始し、AIエージェントが会話によってSolana上の .sol ドメインを発見・登録・管理できるようになりました。ユーザーは現在、Claude AI や OpenClaw などの対応AIプラットフォームを接続できるようになりました。

GateNews17分前

韓国が50社向けに$8M AIサイバーセキュリティ基金を立ち上げ

朝鮮日報によると、韓国の科学技術・情報通信部(MSIT)と韓国インターネット&セキュリティ機関は、「2026年 情報セキュリティ新技術支援プロジェクト」に対し、120億ウォン(8.31百万米ドル)を投資する。 このプログラムは、18件のAIセキュリティ課題に取り組む50社を支援することを目的としている。

CryptoFrontier17分前

OpenAIがChatGPT広告のパイロットを5月7日に韓国、英国、日本、ブラジル、メキシコへ拡大

The Korea Timesによると、OpenAIは5月7日に、無料ユーザーを当初の市場(米国、カナダ、オーストラリア、ニュージーランド)以外でも収益化するため、ChatGPT広告のパイロットを韓国、英国、日本、ブラジル、メキシコに拡大すると発表しました。 テストは、FreeおよびGoプランの成人ユーザーを対象とします、

GateNews17分前

米国と中国は、財務当局者が主導する公式AI安全対話を開始する予定

報道によると、アメリカ合衆国と中国は、技術競争における危機管理メカニズムの確立を目指して、公式なAI安全対話を立ち上げる準備を進めている。米国側の代表団は財務長官のスコット・ベッセントが率い、一方中国側は副が代表を務める。

GateNews47分前

RLWRLD、産業用ロボットハンド向けのRLDX-1 AIモデルをリリース

RLWRLDは、LG Electronicsが支援するロボティクスAIスタートアップであり、RLWRLDによると、産業用途向けの5本指のロボットハンド用に設計された基盤モデルRLDX-1を発表した。同社はGitHubおよびHugging Faceで、このモデルの重み、コード、技術文書を公開した。 モデル

CryptoFrontier1時間前

DeepMind AlphaEvolve 跨領域戦績:4×4 行列乗算が Strassen 1969 の記録を更新、Gemini はトレーニングが 1% 速い

Google DeepMind は 5月7日(米国時間)に AlphaEvolve の領域をまたぐ成果レポートを公開しました。DeepMind 公式ブログでは、AlphaEvolve が提供を開始して以来の具体的な進展を整理しています。Strassen 1969 のアルゴリズムよりも優れた 4×4 複素数行列乗算の方法を見つけた(48 回の純粋なスカラー乗算)、テレンス・タオ(Terence Tao)などの数学者と協力して複数のエルデシュ(Erdős)数学の難問を解決した、Google のデータセンターで世界の計算資源を 0.7% 節約した、Gemini を訓練する鍵となる kernel の速度を 23% 向上させた、全体として Gemini の訓練時間を 1% 減らした。 構成:Gemini Flash による幅の探索 + Gemini

ChainNewsAbmedia1時間前
コメント
0/400
ReviewMonsterDoesn'tSleepvip
· 1時間前
Mythosのようなモデルはすべて攻撃ツールとして利用でき、従来のファイアウォールでは耐えられないと考えられる。AI対AIの時代が来るだろう。
原文表示返信0
PocketValidatorvip
· 1時間前
コミッショナーの言う通りだ、問題が起きてからでは遅い。でも問題は、中小機関にはこのレベルのセキュリティアップグレードの予算がないことだ。規制当局はもう少し実質的な支援をすべきだ。
原文表示返信0
雾里看TVLvip
· 1時間前
ASICこの度の警告はかなりタイムリーだった。AIは脆弱性を見つける速度が人よりもはるかに速いため、金融機関は本当に防御を強化しなければならない。
原文表示返信0