株式会社エーアイセキュリティラボ 提供コンテンツ

  • スペシャル
  • 2026/07/30 掲載
「人が頑張っても、もう守れない」ミュトスが突きつけた“完璧を諦める防御”
会員(無料)になると、いいね!でマイページに保存できます。

「人が頑張っても、もう守れない」ミュトスが突きつけた“完璧を諦める防御”

米政府の輸出規制を受け、提供元のアンソロピック社が一時、全利用者へのアクセスを停止した「Claude Mythos(クロードミュトス)」。規制は解除されたものの、異例の措置が注目を集めた背景には、サイバー領域で際立つ能力への警戒がある。脆弱性を見つけ、攻撃が成立するまで試行錯誤し、突破するまで「ほぼ0日」のAIが攻撃者に渡れば、企業の防御はどう変わるのか。横浜国立大学教授の吉岡克成氏と阿部一真氏が、迫り来る変化と、守る側に求められる新常識を読み解く。

米政府が一時「封印」も…ミュトスが壊したセキュリティの常識

 2026年6月12日、米政府は国家安全保障上の権限を根拠に、外国人によるClaude Mythosなどへのアクセスを止める輸出規制を発動した。アンソロピックは国籍を即時確認できないとして、全利用者への提供を一時停止。その後、規制は解除され、一部の米国組織へのアクセスも復旧した。

 なぜ、1つのAIをめぐって政府まで動いたのか。その手掛かりとなるのが、Claude Mythosを始めとする近年のフロンティアAIの驚異的な能力だ。大量のコードから脆弱性を探すだけでなく、攻撃手法を組み立て、成功するまで自ら調整する。防御目的で開発された能力は、使い手が変われば「強力な武器」にもなり得る。

 さらに深刻なのは、突出した攻撃を1つ作れることだけではない。一定水準の攻撃を、疲れることなく大量に生み出せる点にある。日本のサイバーセキュリティ研究を牽引する吉岡 克成氏らの観測では、新たな脆弱性の発見から攻撃までの猶予も、かつての「約60日」から「ほぼ0日」へ縮んだという。一方、企業では生成AIによってWebサービスやアプリが次々に作られ、守る対象まで増え続けている。

 では、守る側も同じAIを使えば対抗できるのか。防御側では検知や分析の自動化が進む一方、復旧や経営判断には人の責任が残る。AIにどこまで任せ、どこから人が責任を持つのか。「100点のセキュリティ」を追う企業に2人が投げかけた、常識を覆す提言とは?

【回答目安1分】本動画をご覧いただきアンケートにご協力ください。
※回答者の中から抽選で20名様にAmazonギフト券500円をプレゼント。
※お一人につき1回のみ回答が可能です。複数回の回答されますと以降のサービスご利用をお断りすることがございますので、ご注意ください。
関連タグ タグをフォローすると最新情報が表示されます


処理に失敗しました

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

基本情報公開時のサンプル画像

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます

基本情報公開時のサンプル画像