CrowdStrike、ゼロデイ対応の意思決定を加速させかねない Claude Mythos に警鐘

CrowdStrike、ゼロデイ対応の意思決定を加速させかねない Claude Mythos に警鐘

Claude Mythos はサイバーセキュリティの最前線を押し進めCrowdStrike が早期モデルアクセスをめぐる需要の急増を目撃したことから、セキュリティリーダーたちは AI 戦略の新しい局面に入っている。

主なポイント:

  • CrowdStrike 社長の Michael Sentonas 氏によると、Project Glasswing が公表されて以来、企業は Claude Mythos へのアクセスを求めてきた。
  • CrowdStrike は Anthropic と OpenAI のプログラムを通じて高度なモデルをテストしつつ、セキュリティリーダーに実際のリスクについて助言している。
  • Sentonas 氏は、AI が多くの組織の対応速度を上回る速さで脆弱性を発見・悪用するのを助けるようになる可能性があると警告した。

Claude Mythos へのアクセス

Anthropic は Project Glasswing と Claude Mythos プレビューを 4 月に発表 し、主要なブラウザやオペレーティングシステム全体の脆弱性を特定できるとされるモデルとして、セキュリティチームから注目を集めた。

Sentonas 氏は、Glasswing における CrowdStrike の役割が知られるようになった後、関心が高まり「電話が鳴り止まなかった」と Observer に語り、CrowdStrike が提供できないアクセスを企業が求めてきたと述べた。

「人々は Mythos へのアクセスを望みましたが、当然ながら私たちはそれを提供できませんでした。そこで私たちは、組織がそれをどう考えるべきかについて助言するために、昼夜を問わず取り組んできましたし、それは今も続いています。これは依然として、私たちが議論しているトピックのナンバーワンなのです」と同氏は語った。

CrowdStrike は、Anthropic の Project Glasswing と OpenAI の Trusted Access for Cyber プログラムの両方に関与しており、選ばれたパートナーに対し、テスト・社内利用・フィードバックのためにフロンティアモデルへの早期アクセスを提供している。

「私たちはモデルをテストし、社内で利用し、お客様をどう支援できるかを理解するためにアクセスを得ています」と Sentonas 氏は述べた。「そして、私たちが目にしていることに基づいてフィードバックを共有するのです。」

同社はまた、「危険すぎて公開できない」とも形容されるモデルをめぐる過度な期待を抑えようとしつつ、Mythos に何ができて何ができないのかについて CEO、CIO、CSO たちにブリーフィングを行っている。

関連記事: Dogecoin ハリウッド監督、暗号通貨と株取引をめぐり 30 か月の判決

Michael Sentonas 氏の警告

先月、米国の輸出規制により Anthropic が Mythos へのアクセスを停止せざるを得なくなってから、圧力は高まっていたが、商務省は今週その制限を解除した。

時価総額 1,940 億ドル超、四半期売上高 14 億ドルを誇る CrowdStrike は、その Falcon プラットフォームが AI を用いて脅威を検知・対応していることから、この議論における有力な声となっている。

Sentonas 氏によると、現在の業務の多くは、誤情報から現実的なリスクを切り分けることに充てられており、Mythos の出力 100 万トークンあたり 50 ドルという価格設定も踏まえ、脆弱性スキャンやコスト管理に関するガイダンスも含まれているという。CrowdStrike にとっては、すでに Opus などのモデルを脆弱性スキャンに利用しているため、Mythos が社内で大きな驚きをもたらすことはなかった。

より大きな懸念は、アクセスの裾野が広がることにある。攻撃者がいずれ同等のツールを用いて弱点を発見し、防御側がパッチを適用するより早く動けるようになる可能性があるからだ。

「1 日に 200 個の脆弱性が発見される世界を想像してみてください。それはそう遠くありません」と Sentonas 氏は語る。「そして、その脆弱性がほぼ即座に悪用されることを想像してください。CSO は毎日、どのゼロデイ脅威を優先的に軽減すべきか決めなければならなくなるでしょう。」

この警告は、2 年前に発生した世界的なコンピュータ障害で CrowdStrike が大きな役割を果たしたことに続くものであり、セキュリティベンダーが、ソフトウェアのエラーが世界的な影響を引き起こし得る環境ですでに事業を行っていることを改めて示している。

次に読む: ハッカーによる 207 件の暗号資産ハックが、デジタル資産セキュリティの弱点を露呈

免責事項とリスク警告: この記事で提供される情報は教育および情報提供のみを目的としており、著者の意見に基づいています。金融、投資、法的、または税務上のアドバイスを構成するものではありません。 暗号資産は非常に変動性が高く、投資の全部または相当な部分を失うリスクを含む高いリスクにさらされています。暗号資産の取引または保有は、すべての投資家に適しているとは限りません。 この記事で表明された見解は著者のものであり、Yellow、その創設者、または役員の公式な方針や立場を表すものではありません。 投資決定を行う前に、常にご自身で十分な調査(D.Y.O.R.)を行い、ライセンスを持つ金融専門家にご相談ください。
関連する研究記事
関連する学習記事