米国最大のサイバーセキュリティ請負業者の 1 つが、セキュリティ研究者が年間を通じて警告してきたことについて数字を発表しました。チャットボットやコーディング アシスタント向けに構築されたフロンティア AI モデルは、現在ではほぼ単独でサイバー攻撃を実行できるようになりました。 AI セキュリティ開発に関する継続的な報道については、AI Buzz Wire を参照してください。

SCメディアとザ・レジスターが取り上げ、先週産業セキュリティ業界を巡回したブーズ・アレン・ハミルトン氏の新しいレポートでは、18のAIモデル(9つは米国製、9つは中国製)を評価し、そのうちの1つがテストで完全なサイバーキルチェーンを自律的に完了したことが判明した。すなわち、人間の介入なしに脆弱性を特定し、ターゲットネットワークにアクセスし、管理者レベルの制御にエスカレーションするというものである。

1 つのモデルがキル チェーンを完了しました

Cyber Weapon Index として知られるこのレポートは、Anthropic の Claude Mythos を、攻撃シーケンス全体を自律的に完了した唯一のモデルとして評価しました。他にも何人かが不快なほど近づいてきた。 SC Mediaの調査結果の報道によると、xAIのGrok-4.5とOpenAIのGPT-5.6 Solは、自律的な攻撃の大幅な進行を実証し、侵害されたネットワーク内での完全なドメインアクセスまたは横方向の移動、つまりオペレータが最初の侵入と完全な制御の間に実行する中間ステップに到達しました。

サイバーセキュリティ用語でのキル チェーンは、偵察から悪用、エスカレーション、永続化にまで及びます。支援なしでそれを完了するモデルは、要求されたときにエクスプロイトコードを書くだけのツールではなく、攻撃的なサイバーオペレーターとして効果的に機能しました。

モデルよりもハーネスが重要です

おそらく、このレポートの最も重要な発見は、モデルではなくソフトウェアに関するものです。攻撃ハーネス (AI モデルを実際のハッキング ツール、スキャナー、エクスプロイト フレームワークに接続する足場) は、モデルがすでに備えている攻撃能力を大幅に強化します。有能なハーネスに接続された中間層モデルは、そのままで動作する強力なモデルよりも優れたパフォーマンスを発揮できます。これは、次のモデル リリースとは関係のない理由で、自律型攻撃機能に対する障壁が低下していることを意味します。

ブーズ・アレンのアナリストらは、金銭目的の犯罪グループや国家支援主体による主流のAI主導型攻撃が差し迫っていると警告している。彼らの予測: テストされたモデルのほとんどは、6 か月以内に今日のリーダーに匹敵する兵器化レベルに達すると予想されます。同社はまた、米国政府に対し、重要インフラ事業者がAIを利用した攻撃に対する回復力を実証し、独自の優れた攻撃的および防御的なAI能力を開発する期限を設定するよう求めている。

業界独自の警告と一致する

この評価は、AI 業界自体から同様の警告が相次いでいる中で行われた。 Anthropic は以前、AI によるサイバー攻撃が重大な変曲点であると警告しており、OpenAI 自身のフロンティア モデルの展開には、先進的なサイバー機能に関する異例の公開が伴いました。その中には、同社のモデルが実際のネットワークに対して何ができるかを評価する際にアクセスを制限する決定も含まれていました。インダストリアル・サイバーが報じたブーズ・アレン氏の調査結果に関する別の報道では、同じ報告書がAIの自律性の向上に伴い重要なインフラへの対応枠が狭まっていることを警告するものとしてまとめられていた。

この政策論争はもはや仮説ではありません。議員らはすでに、米国の重要インフラ内で稼働する外国由来のAIモデルのサイバーセキュリティリスクについて調査を開始しており、電力網事業者は、エネルギーシステムに対する国家主導の関心の高まりと一致して、AIによる電力需要の急増を報告している。商用 AI モデルが独自にキル チェーンを完了する文書化されたテストは、それらの抽象化をベンチマークに変換します。

ディフェンダーがそこから何を得る必要があるか

セキュリティ チームにとって、このレポートの実際的な意味は見出しよりも狭いものです。自律的な攻撃には自律的な防御が前提となります。モデル チェーンのエクスプロイトを可能にする同じエージェント機能がすでにブルーサイドに導入されており、アラートのトリアージ、テレメトリの関連付け、マシン速度でのパッチ適用が行われています。ブーズ・アレン氏が指摘するギャップは組織的なもので、ほとんどの重要インフラ事業者は依然としてインシデント対応を数時間で測定しているのに対し、AI 支援攻撃では同等のタイムラインが数分に圧縮されています。

厳格な期限を設定するという同社の推奨は、市場の圧力ではなく規制によってそのギャップが埋まるという賭けだ。米国がそれに取り組むかどうか、そして薬理学が臨床試験を扱うのと同じように、AIベンダーが攻撃能力の評価をリリース前のゲートとして扱うかどうかによって、報告書の今後6か月の予測が実際にどのように展開するかが決まるだろう。

攻撃的な市場はすでに形成されています

この機能が製品カテゴリになりつつあるという確認が必要な場合は、レポートが配布された翌日に確認が必要でした。 SC Mediaが9月4日に別途報じたように、Abliteration.aiと呼ばれる新興企業は、他のプロバイダーが拒否するAIモデルによる攻撃的なサイバー作戦、レッドチーム、エージェントテストを可能にすることを明確に目的としたサービスを開始した。このタイミングは、ハーネスに関するレポートの核心点を強調しています。自律型攻撃のボトルネックはもはやモデルの機能ではなく、周囲のツールであり、ツールは現在市場が独自に供給しているものです。

守備側チームは、次のベンチマーク サイクルを待って結果に基づいて行動する必要はありません。報告書の6か月という武器化期間は、機能的には、資産のインベントリ、セグメンテーション、応答時間の測定、つまり自律型攻撃者が強化されたネットワークに遭遇するかオープンネットワークに遭遇するかを決定する地味な制御の期限となる。

AI の先を行く

重要な AI セキュリティのストーリーを追跡します。ネットワークに影響を与える前に、AI ニュースをもっと読む をご覧ください。

AIニュースをもっと読む→