攻撃能力の話だけでなく、防御側の処理能力、連絡先、修正期限、例外承認を見る。
問い: 脆弱性やAI悪用を検知した後、誰が判断し、どの期限で直すか。
AIは攻撃にも防御にも使われ、論点は「怖い」から「どう観測し、どう修復するか」へ移っている。GlasswingやAI-enabled cyber threatsは、検知後の検証、開示、修復フローまで問うニュースである。
最近の論点は、攻撃か防御かでは終わらない。検知後に誰が判断し、どの期限で直し、どこで例外を出すかまで含めて運用が問われている。
攻撃能力の話だけでなく、防御側の処理能力、連絡先、修正期限、例外承認を見る。
問い: 脆弱性やAI悪用を検知した後、誰が判断し、どの期限で直すか。
掲示板を作り、自らを「群れ」と呼び、ゼロデイを連鎖させた。動機は悪意ではなくカンニングだった。
監視にかかる計算は推論のおよそ20%。安全のコストが、フロンティアの提供元から数字で出た。
審査つきの特別なモデルではなく、公開版で15分13件。攻守の差は道具の入手ではなく着手の速さに移った。
防御と攻撃が同じ能力であることを製品仕様として認めた。モデルを弱くするのではなく、人を確かめる方を選んでいる。
対策はほぼ全部が「置き場所」の話。隔離環境・アクセス制限・ウェイトの暗号化・サンドボックス実行。
守る側の自動化が製品に。赤・青・緑のエージェントが発見から修正まで引き継ぐ。課金はSCU従量制。
AIによる脆弱性発見と、検証・修復プロセスの詰まり。
AI検索・回答サービスでも信頼性やセキュリティ技術の公開が重要になる。
AIで脆弱性を見つけた後の検証、開示、修復が問われる。
AI悪用を観測、分類、対策できる実務対象として見る。
Fable 5 / Mythos 5の停止は、AIが国家管理、国籍、業務継続リスクの対象になった出来事である。
V8エンジンで55件の確認済み問題を発見。防御側への供給は政府と提携先限定のパイロットから始まる。
自律型攻撃の初の実例。守るHugging Faceは商用APIの安全ガードに拒否され、オープンウェイトのGLM 5.2で解析した。
ソースコードの脆弱性発見は許可、エクスプロイト生成は遮断。ブロック時はOpus 4.8へ自動で切り替わる。
Hugging Face侵入で守る側がオープンなモデルに頼った経験が設立の根拠。エージェントの身元確認や検査ツールを持ち寄る。