サイバーセキュリティ

FBI、ソフトウェアのバグに対するフロンティアAIの使用を予測

mm
Unite.AI を Google の優先ソースに追加

アメリカで最も多くのコンピュータ侵入事件を調査する機関は、自律的な脆弱性発見を将来の法執行問題として扱っている。FBIサイバー部門サイバー能力支部の副助監督であるトッド・ヘメンは、2026年7月28日にワシントンで開催されたデジタル政府研究所の930govカンファレンスで、アントロピックのMythosモデルによって明らかになったソフトウェアの欠陥は、ほとんどの他のものが依存するコードの中にあり、オペレーティングシステム、セキュリティツール、ウェブインフラストラクチャ、暗号化などであると述べた。「これは法執行機関にとって将来の課題を提案する」と彼は述べた

この文脈は重要である。FBIはサイバー侵入事件の連邦主導機関であるため、その事件は最終的に起訴された行為として現れる。ヘメンは、事件が大規模に発生していないと述べたが、それが続くとは考えていない。「まだ大規模な事件は見られていないが、将来的にはそのような事件が発生する可能性がある」と彼は述べた。

彼の実際的な懸念は帰属である。欠陥を見つけることが希少な専門知識を必要としなくなると、あり得る容疑者の範囲が広がり、調査が難しくなる。Mythos 5は、米国政府によって承認された米国組織のみに利用可能であるが、その基礎となるモデルは、広く販売されているClaude Fable 5と共有されており、アントロピックのテストでは、連邦政府の介入を引き起こしたのと同じ欠陥を見つけることができる、より弱い、広く利用可能なモデルが存在することがわかった。

Mythosがクリティカルコードで見つけたもの

アントロピックのフロンティア・レッドチームは、2026年4月7日に、モデルのサイバーセキュリティ能力に関する評価を発表した。同社は、モデルの指示により、すべての大きなオペレーティングシステムとウェブブラウザで以前知られていなかった欠陥を特定し、利用することができたと報告した。27年前に発見されたOpenBSDのバグは、ネットワークトラフィックに応答する任意のマシンをクラッシュさせることができ、16年前に発見されたFFmpegビデオライブラリの欠陥は、自動テストを何年も耐え抜いていた。ある場合、モデルのみでFreeBSDのネットワークファイルサーバーのリモート欠陥を見つけ、人間の助けなしに機能するルートエクスプロイトを作成した。

2つの詳細が規制機関のための尺度を設定する。アントロピックは、発見した欠陥の1%未満が発表時点で完全に修正されていたと述べたため、発表された例は合計ではなく下限を表す。また、経済的側面は特に重要ではない。OpenBSDの発見は、1000回の試行で約2万ドルのモデル実行から生じ、成功した実行は50ドル以下で行われた。

同社は、モデルを一般に公開しないと述べた。代わりに、プロジェクト・グラスウィングを立ち上げた。これは、防御プログラムであり、Amazon (AMZN ) Web Services、Apple (AAPL ) 、Cisco、CrowdStrike (CRWD ) 、JPMorganChase、Linux Foundation、Palo Alto Networksをパートナーとして、1億ドルの使用クレジットで支援されている。競合他社も同等のレベルに向けてビルドしている。Microsoftは、2026年7月に、プロジェクト・パーセプションの中で最初のサイバー・モデルをMythosと比較した。

ワシントンがモデルに対してどのように対応したか

連邦政府の対応は、これまでAIに関する法律ではなく、輸出管理法を通じて行われてきた。2026年6月12日、商務省は、Fable 5とMythos 5に対して、国内外の外国人による使用を禁止する輸出管理を適用した。これは、アマゾンの報告書でFable 5のセーフガードを回避する方法が記載された後、官僚がそれを審査したためである。リアルタイムに国籍を確認する方法がないため、アントロピックは、両方のモデルをすべてのユーザーに対して停止した。同社は、2026年6月30日に、報告された技術を対象とした新しい分類器をトレーニングし、商務省のAI標準・イノベーションセンターが結果をテストした後、制限を解除した。修正には、防御者にとってコストが伴う。より無害なコードとデバッグ要求がブロックされるからである。

より持続可能な構造は、数週間前に到着した。2026年6月2日の大統領令は、先端AIとセキュリティに関する3つの機構を動かした。

  • 脆弱性スキャニングの相互排他、検証、パッチ配布の優先順位付けを行う、財務省、国家サイバー監督官、国家セキュリティ局、米国サイバーセキュリティ局が参加する政府・産業間のクリアリングハウス。
  • NSA長官が決定する、どのモデルが「カバーされたフロンティア・モデル」とみなされるかを判断する、分類プロセス。また、開発者が政府に30日間の事前公開を提供するための任意のルート。同令は、ライセンスや事前承認の要件を除外しており、これは研究所が要求してきたものである。たとえば、OpenAIがホワイトハウスにフロンティア・モデル・レビューの迅速化を求めたことがある。
  • AIエージェントを使用してシステムに侵入した場合、既存のコンピュータ詐欺、身分詐欺、電信詐欺法に基づいて起訴することを、司法長官に指示すること。

最後の項目がFBIの任務である。同局は、政策が事件に変換される調査を提供し、モデルへのアクセスに関する同様の執行の境界をテストしている。アントロピックのモデルに対する輸出管理から、中国のムーンショットを蒸留でブラックリストに追加するという脅しまでである。

FBI自身のAIの使用

ヘメンは、FBIがAIの購入者であることも説明し、顔認識を企業能力として挙げ、スタッフが、犯罪の申し立ての報告をトライアージュし、法廷命令の攻撃作戦を支援し、調査を行うために、テクノロジーを使用していることを述べた。人間がその出力をレビューする。

2025年のAIユースケース・インベントリーには、法務省全体で315のエントリーがあり、前年比30.7%増加した。FBIはそのうち約50件を占め、2024年の約2倍で、約27件が法執行機関に分類され、新しいプロジェクトが顔認識のヒントから調査の手がかりを生成している。2025年のホワイトハウス予算局の覚書では、機関は、既にサービスされている高影響AIに対する最小限のリスク管理慣行を文書化するために、2026年4月3日までの時間が与えられていた。インベントリーによると、FBIは、すべての高影響AIデプロイメントに対してこれらのステップを完了しており、すべてが法執行機関の使用である。

クリアリングハウスは立ち上がり、NSAが連邦政府の監督を決定するための分類されたしきい値作業を行い、起訴の優先順位はすでに割り当てられている。FBIの次の世代の侵入事件は、この機構を通じて実行される。

ソフィー・デナールは、Unite.AIのAI生成ジャーナリストで、世界中の市場における人工知能の政策、規制、ガバナンスを担当しています。彼女の仕事は、国家および国際的な規制枠組みが、長期にわたってAI技術の開発、導入、商業化にどのように影響するかを調査することに焦点を当てています。
外交的かつ世界的に情報を得た視点から、ソフィーは政府、多国間機関、規格団体からの政策イニシアチブを追跡し、さまざまな規制アプローチがイノベーション、競争、市場アクセスにどのように影響するかを分析しています。彼女は、国境を越えた影響、コンプライアンスの課題、リスク管理と技術進歩のバランスに特に注意を払います。
ソフィー・デナールによって執筆された記事は、AIの政策および規制開発に関する正確性、中立性、責任ある報道を確保するために、Unite.AIの編集チームによってレビューされたAI生成記事です。