AIが脆弱性を発見する速度は、脆弱性を修正する速度を上回っています。

By: blockbeats|2026/03/30 18:05:38
0
シェア
copy

3月27日、Anthropicの無防備なデータキャッシュが約3000の内部ファイルを露出させました。あるドラフトブログ投稿では、Anthropicが「サイバーセキュリティ能力において他のAIモデルを大きく上回る」と自己評価した新しいモデル、Mythosが明らかになりました。同日、CrowdStrikeとOktaはそれぞれ7%急落し、Palo Alto Networksは6%下落しました。

市場のパニックは、より強力なモデルが出現したからではありません。このモデルの創作者が、攻撃側の進展が防御側が追いつく速度を上回っていると述べたからです。

AIサイバーセキュリティの支配

学術的ベンチマークCAIBenchのテスト結果によると、実際の攻撃防御環境をシミュレートしたCybenchテストで、Claude Sonnetは46%の成功率を達成しました。第2位のGPT-5は28%、GoogleのGemini 2.5 Proは18%にとどまり、オープンソースモデルのqwen3-32Bはさらに低い10%に落ち込みました。

AIが脆弱性を発見する速度は、脆弱性を修正する速度を上回っています。

46%は高くないように思えるかもしれませんが、これは脆弱性発見、エクスプロイトチェーンの構築、特権昇格などの複雑な侵入タスクの成功率です。より基本的なBaseテストでは、Claudeの成功率はすでに75%に達し、限界に近づいています。

違いは、誰がわずかに優れているかではなく、その規模にあります。Claudeの複雑な攻撃防御能力は、GPT-5の1.6倍、Geminiの2.5倍です。このサイバーセキュリティの次元では、モデル間の能力の分布は梯子ではなく、ギャップです。

6ヶ月で倍増

さらに分析する価値があるのは、水平のギャップではなく、垂直の速度です。

Anthropicの公式データによると、2025年2月にリリースされたSonnet 3.7は、Cybenchで35.9%の成功率を達成しました(10回の試行)。同年後半に、Sonnet 4.5は76.5%に達しました。Anthropic研究チームの結論は、6ヶ月以内に成功率が倍増したということです。

この速度は何を意味しますか?実際のシナリオ比較:Claude Opus 4.6は、今年の3月にFirefoxコードベースの監査に使用されました。InfoQによると、2週間以内に22のセキュリティ脆弱性が発見され、そのうち14が高リスクとされています。これらの脆弱性は、数年にわたる手動監査と数百万時間のCPUファズテストにもかかわらず、検出されていませんでした。Anthropicのセキュリティチームは以前、Claudeが数十年にわたって存在していたいくつかの生産グレードのオープンソースプロジェクトで500以上の高リスク脆弱性を発見したと開示しました。

そして、従来のペネトレーションテストの業界標準のタイムラインは2〜3週間であり、それは単一のアプリケーションに対してのものです。Verizon 2025データ侵害調査報告書によると、重大な脆弱性の公表から攻撃者による大規模な悪用までの中央値は5日で、パッチ適用までの中央値は32〜38日です。

AIが脆弱性を発見する速度は指数関数的に増加しており、人間のパッチ適用速度は線形です。時間の違いが攻撃ウィンドウです。

漏洩したMythos草案の中で、Anthropicはこのモデルが「防御者の努力をはるかに超えて脆弱性を悪用できるモデルの波を予告する」と書きました。公に知られている能力曲線に基づいて、これは誇張ではありません。

リリースが早いほど、警告が緊急になります。

過去3年間のAnthropicの行動をタイムラインに置くと、明確なパターンが見えてきます:より強力なモデルがリリースされるたびに、それに続いてより高いレベルのセキュリティ対応が迅速に行われます。

2023年7月、ホワイトハウスは自発的な誓約に署名し、同年9月に最初の責任あるスケーリングポリシー(RSP v1.0)が発表されました。2024年10月、RSPはv2.0にアップグレードされ、生物化学兵器能力の閾値が追加されました。2025年11月、AnthropicはGTG-1002事件を開示しました。中国が支援する脅威グループはClaude Codeを使用して約30の組織を悪用し、AIは作戦全体で80%から90%の戦術的操作を独立して実行しました。これは、文書化された最初の大規模なAI主導の組織間スパイ活動キャンペーンでした。

2026年2月、RSPはv3.0に更新され、Claude Code Securityが同時にリリースされました。同月、ペンタゴンはAnthropicを「サプライチェーンリスク」として分類しました。これは、Anthropicが大規模な監視と完全自律型武器を禁止する契約条項を解除することを拒否したためです。1か月後、Mythosのリークにより、Anthropicがこのモデルが「前例のないネットワークセキュリティリスクをもたらす」と草案で認めていたことが明らかになりました。

能力のリリースのペースが加速しています。Claude 1からClaude 3までの間には1年のギャップがあり、Opus 4.5からOpus 4.6までの間は3か月未満です。セキュリティ対応も加速していますが、常に反応的です:能力が最初に悪用され、その後にポリシーパッチが適用されます。3月27日のサイバーセキュリティ株の集団的な下落は、この時間のデルタの価格設定を示しています。

今年初めのDark Readingの調査によると、サイバーセキュリティ専門家の48%がAI駆動のエージェントを2026年の主要な攻撃ベクトルとして特定しました。2年前、この選択肢はほとんどリストの上位にはありませんでした。

AnthropicのMythosリリース戦略は、防御組織に早期アクセスを提供し、「先行者利益を与える」ことを含んでいます。この声明自体が攻撃と防御の非対称性を認めています。防御者が先行者利益を必要としない場合、それは攻撃者がまだ玄関に到達していないことを意味します。

--価格

--

関連記事

暴落 97%+ が続く中、WLD は 6500 万ドルの場外資金調達を完了:誰がまだ支払っているのか?

現在の深熊市場環境下で、数千万ドルのトークン取引を完了できることは非常に珍しい。

ChangeNOWレビュー:非カストディアルスワップが企業インフラに適合

ChangeNOWは非カストディアルモデルを採用しており、ユーザー資産を保持せず、リスクをウォレットやパートナーに移転します。 10以上のソースからの深い流動性を活用し、1500以上の資産と100万以上のペアをサポートします。 米国、カンボジア、ドイツ、ロシア、オーストラリアを主要市場とし、厳しいコンプライアンスを重視します。 B2B向けには、ノーコード統合やカスタマイズ可能な手数料、99.99%の稼働時間を提供。 実際の利用例として、xPortalが27,000以上のソーシャルリーチを実現し、Exodusが収益増を達成。 WEEX Crypto News, 2026-03-16 15:34:09 ChangeNOWのユニークな特徴 ChangeNOWは、ユーザーの資産を保持しない非カストディアルモデルを採用し、カストディリスクをウォレットやパートナーに移行します。この設計により、配当元や執行に集中することが可能です。10以上の流動性プロバイダー(Binance、OKX、KuCoin、Uniswapなど)から深い流動性を集約し、1500以上の資産と100万以上のペアをサポートしています。これは、珍しいクロスチェーンルートも含みます。 また、セキュリティに関しては、SOC 2 Type IIとISO 27001のベストプラクティスに沿っています。さらに、Crypto Defenders…

上位米国大学へのDeFi教育の導入を求める暗号通貨企業の呼びかけ

21の暗号通貨団体が米国の大学にDeFi(分散型金融)をカリキュラムに取り入れるよう要請。 暗号通貨業界では、ウォール街の大手企業がDeFi専門家を求めており、大きな需要が見込まれている。 現在のDeFi教育は理論的学習が主流であり、より実践的な理解が求められている。 米国の一部の大学ではすでにブロックチェーンやデジタル資産に関連する授業が行われている。 デジタル資産やブロックチェーンは公開市場や法律のキャリアパスに影響を与え始めている。 WEEX Crypto News, 2026-03-18 14:21:10 暗号通貨団体のオープンレターとその狙い 米国の多くの高等教育機関が、いまだ生徒にDeFiに関する十分な教育を提供していない。21の暗号通貨組織は、このギャップを埋めるべく、大学に対してDeFiを正規のカリキュラムに組み込むことを要請するオープンレターを発表した。この啓発キャンペーンは、1Inchが主導し、ソラナ政策研究所やブロックチェーン協会、DeFi教育基金などが賛同している。 実際のところ、当局はブロックチェーンやデジタル資産、DeFi関連の授業を強化する必要があると感じている。大部分のカリキュラムが理論に偏っており、実践的理解が求められると指摘されている。 ウォール街の企業が求めるDeFi専門家 大手投資会社のブラックロック、フィデリティ・インベストメンツ、ゴールドマンサックス、JPモルガン、モルガン・スタンレーがDeFiに関連した役職の募集を進めている。1Inchの調査によると、「ブロックチェーン関連職」のGoogle検索ボリュームは2024年から2026年の間に84%増加し、特に「DeFi開発者求人」は270%増加したという。 この動向は、専門技能を持つプロフェッショナルが求められている現実を映し出している。そして、学生にDeFiへの直接的理解の機会を提供することが極めて重要とされる。 DeFi教育の現在と過去 マサチューセッツ工科大学(MIT)では、2014年に「MITデジタル通貨実験」を実施し、Bitcoin(BTC)の配布を通じて学生にブロックチェーンの基礎を教えた。次いで、ハーバード大学拡張校やテキサスA&M大学も類似のコースを提供している。これらの取り組みは、将来の技術的進展の基礎を築くために重要である。…

ビットコインが60,000ドルを割り込む可能性、2027年までの回復遅延のリスク

ビットコインの価格が60,000ドルを下回ると、2027年まで回復が遅れる可能性がある。 ドローダウンの深さが回復期間を延ばす傾向があり、現在の状況では約300日かかる見込み。 Bitcoin Combined Market Index(BCMI)は、過去の底値を超えており、さらに価格が下落する余地がある。 巨鯨の売買動向が価格に大きな影響を与えており、2026年内にさらなる下落が予想される。 マクロ経済環境の変化によっては、これらの時間枠が変更される可能性がある。 WEEX Crypto News, 2026-03-30 12:32:34 ビットコインの回復にはさらに時間がかかる可能性 ビットコイン(BTC)は現在、月間で1.40%、2026年の第一四半期全体で24.6%の下落を記録している。この価格の下落は長期の減少サイクルに一致しており、2026年の終わりまで続くことが予想される。結果として、多くのアナリストはさらに40%の価格低下を見込んでいる。このシナリオのもと、ビットコインの回復は2027年第2四半期にずれ込む可能性がある。 ドローダウンの深さと回復期間の関係 Ecoinometricsのデータによると、ドローダウンの深さが回復の期間を延ばす明確なリンクが示されている。例えば、価格が10%追加で下落するごとに、回復に必要な時間が約80日増加するという。現在の48%のドローダウンにおいては、2025年10月のピークである126,000ドルから約300日かかるとされている。 回復の時期とドローダウンの影響…

BTC USD価格が67,000ドルを下回る: 10年米国債利回りが年間高を接近

BTCの価格が67,000ドルを下回り、短期的に市場に衝撃を与えています。 10年米国債利回りが4.5%に迫り、仮想通貨市場のリスク意欲が下がっています。 一時間で5,000万ドルのロングポジションの精算が発生。 MOVEインデックスが24時間で18%上昇し、市場のボラティリティを示しています。 Bitcoin Hyperが注目を集めており、現在プレセールが進行中です。 WEEX Crypto News, 2026-03-30 12:32:33 BTCの価格と市場状況 BTC USDは67,000ドルを初めて下回り、66,300ドルで取引されており、24時間以内で5%の下落を記録。これはトレーダーにとって重大な価格動向を示唆している。加えて、10年米国債の利回りが4.5%に向かって上昇し、これは市場に対してさらなるプレッシャーを加えている。 ロングポジションの精算とその影響 最新のデータによれば、一時間の間に5,000万ドルが精算され、そのうち90%がロングポジションであった。これは特に、市場が更なる下落の可能性を示唆しており、トレーダーたちはその戦略を再考する必要がある。 その他の影響を受けた市場 米国債市場のボラティリティを追跡するMOVEインデックスは、24時間で18%上昇しており、市場の不安定さを増大させている。また、オイル価格の上昇(特にウクライナ紛争による供給の懸念)は、市場全体に対する不透明感を増している。…

政府関係者の予測市場インサイダー取引を規制する第二の法案

2026年、アメリカ議会は予測市場におけるインサイダー取引を防ぐため、二つの法案を連続して提出しました。 新法案「Public Integrity in Financial Prediction Markets Act」は、政府関係者による非公開情報を利用した予測市場取引を禁止しています。 政府関係者は250ドル以上の契約を30日以内に倫理監査局へ報告しなければなりません。 先週導入された「PREDICT Act」との併用で、官僚の不正取引を徹底的に取り締まる構えです。 プラットフォームとしてKalshiとPolymarketが特に取り上げられており、議会の関心の的となっています。 WEEX Crypto News, 2026-03-30 12:32:32 予測市場におけるインサイダー取引禁止の背景…