MythosのようなAIツールが暗号資産セキュリティ監査のコストを削減

セキュリティ研究者によると、AIを活用したシステムが暗号資産プロジェクトにおけるスマートコントラクトレビューの価格を押し下げている。この変化は、開発者や機関投資家の双方に対してデューデリジェンスの期待値を引き上げる可能性がある。

今月初めに米国市場から削除されるまで短期間公開されていたAnthropicの「Mythos」モデルは、コード内の脆弱性を自律的に検出する。研究者は、このツールや同様のシステムを使えば、従来は何週間もの期間と多額の費用を要した基本的な監査を、ほぼゼロコストかつ数分で完了できると指摘している。

ENS Labsの最高情報セキュリティ責任者(CISO)であるAlexander Urbelis氏は、マシンによるバグ検出は何年も前から存在していたが、現在のシステムは推論能力を備えていると指摘する。同氏は「これにより基本的な監査費用は限りなくゼロに近づく」としつつも、AIによるクリーンなレポートが存在しても、問題が発生した際の法的な免責にはならないと付け加えた。

SVRNのCOOであるDavid Schwed氏は、以前よりもはるかに低いコストで継続的な監査とリアルタイムでの修復が可能になる点を強調した。一方で両専門家は、経済的な脆弱性やソーシャルエンジニアリング攻撃に対する判断をAIが人間に置き換えることはできないと警告している。こうした攻撃は、Drift、Ronin、Bybitといったプロジェクトで損失を引き起こす要因となった。

関連記事

Illustration of US Treasury Secretary warning bank executives about AI cyberattack risks from Anthropic's Claude Mythos.
AIによって生成された画像

US Treasury warns banks of AI cyberattack risks following Anthropic's Claude Mythos announcement

AIによるレポート AIによって生成された画像

In the wake of Anthropic's unveiling of its powerful Claude Mythos AI—capable of detecting and exploiting software vulnerabilities—the US Treasury Secretary has convened top bank executives to highlight escalating AI-driven cyber threats. The move underscores growing concerns as the AI is restricted to a tech coalition via Project Glasswing.

Anthropic has released a new cyber-focused AI model called Mythos, capable of detecting software flaws faster than humans and generating exploits. The model has raised alarms among governments and companies for potentially turbocharging hacking by exposing vulnerabilities quicker than they can be patched. Officials worldwide are scrambling to assess the risks.

AIによるレポート

The UK government’s AI Security Institute has released an evaluation of Anthropic's Mythos Preview AI model, confirming its strong performance in multistep cyber infiltration challenges. Mythos became the first model to fully complete a demanding 32-step network attack simulation known as 'The Last Ones.' The institute cautions that real-world defenses may limit such automated threats.

The US government directed Anthropic to immediately suspend access to its Fable 5 and Mythos 5 AI models on Friday. The company complied with a full global shutdown after receiving the national security order at 5:21 p.m. ET.

AIによるレポート

Greg Kroah-Hartman, maintainer of the Linux kernel, stated that AI-driven code review tools have become genuinely useful. He told The Register that the technology reached an inflection point about a month ago, leading to actionable bug reports.

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否