研究/論文初出 6/28 14:10
ゼロデイを量産するClaude Mythos 5に、米政府が輸出規制をかけた
https://qiita.com/tags/AI/feed.atom2026/6/28
AI要約
Anthropicの言語モデルが、OpenBSDのTCPスタックやFFmpeg、FreeBSDのNFS実装に長年潜んでいた脆弱性を発見した事例を紹介。ゼロデイ脆弱性を量産するClaude Mythos 5に対し、米政府が輸出規制を検討しているという内容。
AI要点
- AIモデル「Claude Mythos 5」が、OSの脆弱性を自律的に発見・悪用コード生成した。
- 米政府がこのモデルに輸出規制をかけたが、後に一部解除された。
- モデルは、既知の緩和策を回避して制御フローを奪取する高度な能力を持つ。
- 脆弱性発見速度が修正速度を上回っており、サイバーセキュリティ分野でのAIの能力とリスクが示されている。
- AIのサイバー攻撃能力向上と、それに対する国際的な規制の動きを示唆している。
なぜ重要か
AIが高度なサイバー攻撃能力を獲得し、既存のセキュリティ対策を迂回する可能性を示した事例であり、AIの軍事・セキュリティ分野への応用における倫理的・国際的な課題を提起しているため。