AIが競合の脆弱性を暴く:今回のハッキングの全貌
サイバーセキュリティの領域において、人工知能(AI)の進化は新たな局面を迎えています。サイバーセキュリティスタートアップであるHacktron AIのセキュリティ研究者が、Anthropic社が開発したAIモデル「Claude」を利用して、競合であるOpenAIの内部データにアクセスすることに成功したと報告しました。この報告は、AIが高度なセキュリティ診断ツールとして極めて実用的であることを示すと同時に、今後のセキュリティ対策のあり方に一石を投じるものとなっています。
Discourseの隙を突いたClaudeの分析力
今回の検証において、研究者らはOpenAIが運営する「OpenAI Developer Community」に着目しました。このコミュニティサイトは、オープンソースのインターネットフォーラムシステムである「Discourse」を利用して構築されています。
研究者らは、DiscourseのDockerイメージを使用し、AnthropicのAIモデル「Claude Opus 4.8」に対してセキュリティ上の問題がないか検査するよう指示を出しました。AIによる詳細な解析の結果、画像処理などに関連する「libheif」パッケージにおいて、特定のセキュリティ修正がバックポート(古いバージョンへの修正の適用)されていないことが判明したのです。この未修正の脆弱性を足がかりに、研究者らはOpenAIの内部システムへのアクセス経路を確立することに成功しました。

低コストで実現した高度な脆弱性検知
今回の報告で特に注目すべきは、AIを活用した脆弱性探索の「コストパフォーマンス」の高さです。Hacktron AIの報告によると、今回の脆弱性を発見し、さらにそれを実際に悪用する方法(エクスプロイト)を見つけ出すために消費されたAIトークンの総額は、わずか3000ドル(約47万円)未満でした。
一方で、Hacktron AIはこの発見をOpenAIの公式なバグ報奨金(バグバウンティ)プログラムを通じて報告しました。OpenAIはこの報告を受け、脆弱性の深刻さを認めて6500ドル(約102万円)の報奨金を同社に支払っています。投資したトークン費用に対して、2倍以上の報奨金が得られたことになり、AIを用いたバグハンティングが商業的にも十分に成り立つ手法であることを実証しました。なお、安全性の観点から、記事作成時点でこの脆弱性はすでに修正されています。
セキュリティ業界と企業に与えるインパクト
この出来事は、今後のセキュリティ対策におけるAIの役割を大きく変える可能性を補強するものです。従来、システムの脆弱性診断は専門のエンジニアが手動で行うか、あるいは専用の自動スキャンツールを用いて行われてきました。しかし、今回の事例は、LLM(大規模言語モデル)がソースコードやシステム構成の文脈を深く理解し、人間の指示に応じてピンポイントで未適用のパッチや脆弱性を特定できる能力を持っていることを示しています。
企業にとっては、自社システムの安全性を確保するためにAIを活用したセキュリティ監査を導入するメリットが浮き彫りになりました。その一方で、悪意ある攻撃者も同様に、安価なAPIコストで高度な攻撃手法を自動生成できるようになるという懸念も現実味を帯びています。オープンソースソフトウェアの依存関係や、パッケージのバックポート状況を常に最新に保つという、基本的なセキュリティ管理の重要性が改めて浮き彫りになったと言えるでしょう。


コメント