こうした能力はサイバー作戦において極めて価値があります。従来、ゼロデイの発見は高度な専門家が長時間かけて行う研究作業でした。しかしAIが巨大なコードベースを自動分析できれば、その速度は劇的に上がる可能性があります。
ただし、この技術には重要な問題があります。防御にも攻撃にも使える「デュアルユース(両用)」技術 であることです。
この分野の開発競争にはOpenAIも参入しています。同社は、防御側の専門家向けに設計された高度なサイバーAIモデルを公開しました。
このシステムは一般公開ではなく、審査を受けた組織のみが参加できるプログラムを通じて利用できます。認可されたセキュリティ専門家は、以下のような用途で活用できます。
同時に、攻撃への悪用を防ぐための制御措置も導入されています。
こうした「限定公開」は、強力なAIサイバー技術が広く公開された場合のリスクを懸念する声が、政府や技術コミュニティで高まっていることを示しています。
現時点では米国企業が先行していると見られていますが、中国も急速に体制を整えています。
報道によれば、中国は AIを活用したサイバー防御市場と研究能力を急速に拡大 しています。
調査会社IDCの予測では、中国のAIサイバーセキュリティ産業は 2030年までに約87億ドル規模 に達する見込みです。
この取り組みには、次のような分野への投資が含まれます。
つまり、単にモデルを開発するだけでなく、国家規模のインフラにAIを組み込む能力を強化しているということです。
現在の技術差について、専門家の見方は「一時的なものかもしれない」という点で一致しています。
ある分析では、敵対国が Mythosと同等の能力を持つシステムを約6〜12か月で開発する可能性 が指摘されています。
また、米国家安全保障会議(NSC)で技術担当だったクリス・マクガイア氏も、中国が近い将来、Mythosに匹敵するAIサイバー能力を開発する可能性を警告しています。
もしそれが実現すれば、競争の焦点は「誰が最初にモデルを作るか」ではなく、誰がより速く、より大規模に運用できるか に移ると考えられています。
AIの最大の影響は、能力そのものよりも サイバー攻撃の速度 を変える点かもしれません。
AIによって次のプロセスが劇的に短縮される可能性があります。
この「時間の圧縮」によって、サイバー攻撃と防御の両方が人間主体の運用よりはるかに高速化する可能性があります。
防御側にとっては、AIが次のような作業を自動化できます。
一方で攻撃側も同様のAIを使えば、世界中のシステムを高速でスキャンし弱点を探すことが可能になります。
総合すると、サイバーセキュリティは新しい段階に入りつつあります。
現時点では、AnthropicのMythosやOpenAIの新しいサイバーAIによって米国が優位に立っていると見られます。しかし、中国がAIサイバー能力を急速に拡大していること、そして同等の技術が比較的短期間で登場する可能性を考えると、その優位は長く続かないかもしれません。
最終的に重要になるのは、最も強力なAIを最初に作る国ではなく、AIを安全にインフラへ統合し、実運用で最大限活用できる国 になる可能性が高いと言えます。