AIの鬼
#新モデル Qiita AI

OpenAIがGPT-6 Astraを出荷。自社基準で初のサイバー「Critical」認定、防御へ10億ドルを同時投入

OpenAIがGPT-6 Astraを出荷。自社基準で初のサイバー「Critical」認定、防御へ10億ドルを同時投入(内容を表す図ではないイメージ画像)
イメージ

OpenAIが9月3日に発表したGPT-6 Astraは、自社の危険度評価フレームワーク「Preparedness Framework」で、初めてサイバーセキュリティ能力が最上位の「Critical」に達したと認定されました。Criticalの定義は、AIが人の指示なしに、守りの固いシステムに未知のゼロデイ脆弱性を自ら発見し、それを突くエクスプロイトを作成できる水準を指しています。つまり、AIがセキュリティの「攻撃側」として本格的な能力を持つに至ったということです。ただし出荷判断は「危険だから出さない」ではありませんでした。OpenAIは安全策を強化した上で、有料顧客よりも先に防御側の専門家に段階展開したのです。「危険と認めながら出す」という判断が、今回の中核です。

AIの鬼が重視するのは、この意思決定そのものです。業界全体が「より高性能なAI」を競い合ってきた中で、OpenAIは敢えて「このAIには攻撃能力がある」と明言し、なおかつ「それでも責任を持って出す」という決断をしました。これはAIが単なる「便利なツール」から、社会全体のセキュリティリスク管理の主体になり始めたことを示しています。同時に、AIベンダー自体が「攻撃と防御」の両面責任を負う時代が到来したことを意味しているのです。従来、セキュリティは「守る側」が主体で、攻撃は「例外」でした。今後は攻撃そのものがAIに自動化され、防御側も常にAIの最新能力を想定して対策を立てる必要が出てきます。これは技術進化の物語ではなく、AIの社会的位置づけが根本的に変わるターニングポイントなのです。

中小企業にとっての現実は、「AIが攻撃に使われる時代が来た」ということです。これまでサイバーセキュリティは「不正アクセスや個人情報漏洩への対応」という枠で考えられることが多かったですが、今後は「AIが自動的に脆弱性を探してくるリスク」まで想定したセキュリティ再構築が必要になります。自社のシステムに対して「AIなら何ができるか」を攻撃者側の視点で一度洗い出すことが、実務上の第一歩になるでしょう。特にサプライチェーンやクラウド基盤の入り口に穴があれば、AIはそれを見つけ出し、ゼロデイ攻撃に転換させる能力を持つようになったのです。

※ 上記は配信元記事をもとにAIの鬼編集部が要約・再構成したものです。正確な内容は出典元をご確認ください。

御社でもAIを使ってみませんか
まずはここから 御社でもAIを使ってみませんか? 御社の実際の業務を題材に、AIで何ができるかを一緒に考えます。 「ChatGPTの使い方」を教えるだけの研修ではありません。 AI研修・AI活用相談 →