• 会員限定
  • 2026/05/22 掲載

Mythos(ミュトス)噂通りの「ヤバいヤツ」であることが判明

熟練したシニアセキュリティ研究者のような手口で攻撃経路を分析

1
会員(無料)になると、いいね!でマイページに保存できます。
米CloudflareはAnthropicのセキュリティ特化型AIモデル「Mythos Preview」のサイバー防衛プロジェクト「Project GlassWing」に参加、Mythosを自社コードで検証した結果を公開した。検証の結果、Mythosは複数の小さなバグを組み合わせた攻撃経路の推論を繰り返し、侵入経路を発見、攻撃用コードの自動実行に成功した。同時に複数のエージェントを同時に動かす防御システム構築の必要性や、攻撃への転用リスクといった実用化に向けた課題も判明している。
photo
(画像:ビジネス+IT)

小さなバグをつなぎ合わせ「攻撃経路」につながるかを推論

 CloudflareはAnthropicが進めるサイバー防衛プロジェクトProject Glasswingに参加し、未公開AIモデルMythos Previewを自社の50以上のリポジトリに適用した。検証の目的はセキュリティ特化型の大規模言語モデルが自社のインフラやコードベースでどのように機能するかを確かめることである。 従来の汎用AIモデルも個別のバグを発見する能力は持っていたが、それらを連携させて重大な問題として成立するかを検証する段階で限界があった。

 Mythos Previewの大きな特徴として、コード内の小さな弱点を個別に指摘するだけでなく、それらを組み合わせた場合に「実用的な攻撃経路」へつなげることができるかどうかまで自律的に推論できる点を挙げている。現実のサイバー攻撃では、単一のバグだけで重大な被害につながるケースは限られている。実際には、入力チェックの甘さ、メモリ処理の不備、通信処理の抜け穴といった、単体ではバックログに埋もれてしまいがちな、危険度の低い複数の弱点を順番に組み合わせることで、より深刻な侵害へとつなげていく。

画像
【図版付き記事はこちら】Mythosの攻撃手法、小さなバグを推論でつなぐ「エクスプロイトチェーン」の構築(図版:ビジネス+IT)

 Mythos Previewは、こうした小さな手がかりを一本の鎖のようにつなぎ合わせ、実際の攻撃として成立する可能性を調べ上げる能力を持つ。 具体的な例として、解放後メモリ参照のバグを悪用してメモリの任意の読み書きを行う仕組みへと変換し、プログラムの制御フローを乗っ取った上で、リターン指向プログラミングの連鎖を用いて最終的にシステム全体の制御権を完全に奪取するといった一連の複雑な攻撃プロセスを構築できることが分かった。

 この分析の過程でMythosが見せた推論の質は、従来の自動スキャナーのような機械的な出力ではなく、「熟練したシニアセキュリティ研究者」の作業に近いとされる。さらに同モデルは、疑わしいバグを指摘するにとどまらず、それが本当に再現できるかを確かめるための概念実証コードを自動で生成する。Mythos Previewはバグを引き起こすコードを自ら書き、一時的な環境でコンパイルして実行した。プログラムが期待通りに動作しなかった場合には、失敗の要因を読み取って仮説を調整し、再度実行を試みるという検証ループを繰り返すことができる。

この続きは
会員限定(完全無料)です

ここから先は「ビジネス+IT」会員に登録された方のみ、ご覧いただけます。

今すぐビジネス+IT会員に
ご登録ください。

すべて無料!今日から使える、
仕事に役立つ情報満載!

  • ここでしか見られない

    2万本超のオリジナル記事・動画・資料が見放題!

  • 完全無料

    登録料・月額料なし、完全無料で使い放題!

  • トレンドを聞いて学ぶ

    年間1000本超の厳選セミナーに参加し放題!

  • 興味関心のみ厳選

    トピック(タグ)をフォローして自動収集!

Googleで見つけやすく

評価する

いいね!でぜひ著者を応援してください

  • 1

会員(無料)になると、いいね!でマイページに保存できます。

共有する

  • 0

  • 0

  • 0

  • 0

  • 0

関連タグ タグをフォローすると最新情報が表示されます

標的型攻撃・ランサムウェア対策の関連コンテンツ

あなたの投稿

    PR

    PR

    PR

処理に失敗しました

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

基本情報公開時のサンプル画像
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます

基本情報公開時のサンプル画像