AI News

オープンソース・コードの新たな守護者としての AI

サイバーセキュリティにおける人工知能(AI)の進化する役割を示す画期的な実証実験において、Anthropic は、同社の高度な AI モデルである Claude が、わずか 2 週間の間に Mozilla Firefox ブラウザで 22 件のセキュリティ脆弱性を特定することに成功したと発表しました。フロンティアモデルである Claude Opus 4.6 を活用したこの成果は、理論的な AI の能力から、ソフトウェアセキュリティにおける具体的かつインパクトの大きい応用への重要な転換を意味しています。

Anthropic と Mozilla の提携は、大規模言語モデル(Large Language Model:LLM)がこの規模で自律的な 脆弱性調査(Autonomous Vulnerability Research:AVR)に導入された最初の主要な事例の一つです。発見された 22 件の欠陥のうち、14 件は「高い深刻度(high-severity)」に分類されました。これは、攻撃者がユーザーのシステムを侵害したり、悪意のあるコードを実行したりする可能性があるバグに割り当てられるカテゴリーです。これを客観的に見ると、これら 14 件の異なる問題は、前年 2025 年を通じて Firefox で修正されたすべての高い深刻度の脆弱性の約 20% に相当します。

この矢継ぎ早の発見プロセスは、業界にとっての重要な転換点を浮き彫りにしています。AI はもはや単なるコーディング・アシスタントではなく、非常に有能で疲れを知らないセキュリティ監査員になりつつあります。

実験:大規模な脆弱性の掘り起こし

2026 年 2 月に実施されたこの取り組みでは、Anthropic のリサーチチームが、Mozilla Firefox の巨大で複雑なコードベースに対して Claude Opus 4.6 を投入しました。主なターゲットは、ブラウザの JavaScript エンジンとその基盤となる C++ ファイルでした。これらは複雑さとメモリ安全性のエラーに対する脆弱性で悪名高いコンポーネントです。

手法と実行

固定されたパターンを探す従来の静的解析ツールとは異なり、Claude は論理とフローを意味的に理解してコードにアプローチしました。このモデルには、コードを読むだけでなく、潜在的な失敗の状態について推論するタスクが課されました。

結果はすぐに現れました。隔離された分析の開始から 20 分以内に、Claude は「Use-After-Free」の脆弱性を特定しました。このタイプのメモリ破壊の欠陥は、プログラムがメモリポインタをクリアした後に攻撃者が悪意のあるペイロードでデータを上書きすることを可能にするため、特に危険です。

2 週間のスプリントの過程で、Claude は約 6,000 個の C++ ファイルをスキャンしました。AI は単にコードの行にフラグを立てるだけでなく、詳細なバグレポートを生成し、さらに決定的なことに、Mozilla の開発者がエラーを再現できる最小限のテストケースを生成しました。合計で 112 件の固有のレポートが Mozilla の Bugzilla トラッカーに提出され、22 件の脆弱性の確認に至りました。

オープンソース・セキュリティへの影響

Mozilla の対応は迅速でした。Anthropic の「フロンティア・レッドチーム(Frontier Red Team)」と緊密に連携し、同財団は調査結果を検証し、パッチを Firefox 148.0 リリースに統合しました。これにより、欠陥が実際に悪用される前に、何億人ものユーザーを効果的に保護しました。

このコラボレーションの意義は、特定のバグ修正にとどまりません。Firefox のようなオープンソースプロジェクトは、世界で最も厳密に精査されているソフトウェアの一つであり、数十年にわたって何千人もの人間のコントリビューターやセキュリティ研究者によって監査されてきました。そのような成熟したコードベースで AI モデルが 20 件近くのこれまで知られていなかった(ゼロデイ(zero-day))脆弱性を発見できたという事実は、AI が人間のレビューをすり抜ける可能性のある複雑な相互作用の影響を認識できることを示しています。

この能力は、リソース不足に悩み、確保しなければならない膨大なコード量に圧倒されがちなオープンソースのメンテナーにとっての救命綱となります。AI による監査はフォースマルチプライヤー(戦力倍増要因)として機能し、小人数のチームでもエンタープライズ級のセキュリティ基準を維持することを可能にします。

自動バグハントの経済学

この実験の最も説得力のある側面の一つは、それが実証した経済的効率性です。従来の脆弱性調査は、高コストで高度なスキルを要する取り組みであり、多くの場合、シニア・セキュリティ・エンジニアによる数ヶ月間の献身的な作業を必要とします。

Anthropic は、リサーチの攻撃的なコンポーネント、具体的には発見されたバグに対するエクスプロイト(攻撃用コード)を書く試みにおいて、API クレジットで約 4,000 ドルのコストがかかったことを明らかにしました。この数字はエクスプロイトのフェーズのみを示していますが、発見あたりの全体的なコスト比率は、1 件の高い深刻度のブラウザ脆弱性に対して 3,000 ドルから 20,000 ドル以上に及ぶ標準的な業界のバグバウンティ(バグ報奨金)の支払い額よりも大幅に低くなっています。

比較:人間の研究者 vs AI モデル

以下の表は、この特定のリサーチスプリント中に観察された比較優位をまとめたものです。

特徴 従来の人手による監査 AI 支援による監査(Claude Opus 4.6
期間 包括的なレビューに数ヶ月 2 週間(継続的な処理)
コスト構造 高い(給与 + バグ報奨金) 低い(計算資源 / API コスト)
網羅範囲 特定のモジュールへの深い焦点 数千ファイルの広範なスキャン
疲労要因 バーンアウトや見落としが起こりやすい 疲労なしで 24 時間 365 日稼働
創造的直感 高い(論理的欠陥に最適) 中程度(迅速なパターンマッチングが向上中)

デュアルユースのジレンマを乗り越える

Claude の防御能力は有望ですが、この実験は AI の「デュアルユース(dual-use)」の性質、つまりバグを修正するために使用されるのと同じツールが、バグを悪用するために使用される可能性があるというリスクにも触れました。

これをテストするため、Anthropic は Claude にさらに一歩踏み込んだ挑戦をさせました。発見した脆弱性に対して機能的なエクスプロイトを作成することです。しかし、その結果は、現在の技術状態に対して安心できる結論をもたらしました。何百回もの試行にもかかわらず、モデルが機能的なエクスプロイトを生成することに成功したのはわずか 2 例のみでした。さらに、これらのエクスプロイトは「未熟」なものとして説明され、ブラウザのサンドボックス(sandbox)などのコア・セキュリティ機能が意図的に無効化された制限付きのテスト環境でのみ機能しました。

この食い違いは、今のところ「攻防のバランス(offense-defense balance)」が防御側に傾いていることを示唆しています。AI は、脆弱性を特定すること(防御)において、それらを連鎖させて兵器化された攻撃(攻撃)に変えることよりも、はるかに優れています。この機会の窓を利用することで、組織は敵対者が AI を使ってシステムを破壊するよりも速く、AI を使ってシステムを強化することができます。

サイバーセキュリティにおける AI の今後の展望

Firefox における 22 件の脆弱性の発見は例外ではありません。それは予測です。Claude Opus 4.6 のようなモデルが推論能力とコンテキストウィンドウのサイズを向上させ続けるにつれて、コードベース全体をメモリに「保持」し、複雑な依存関係を理解する能力は高まっていくでしょう。

サイバーセキュリティ業界にとって、これは後手に回るパッチ適用から、先見的な継続的監査への移行を意味します。AI エージェントが CI/CD パイプラインで人間の開発者と並んで座り、コードがコミットされる前にリアルタイムで脆弱性にフラグを立てる未来が予想されます。

しかし、「エクスプロイト・ギャップ(exploit gap)」が最終的に狭まるにつれて、軍拡競争は加速するでしょう。業界は、この強力なテクノロジーがデジタル戦争の道具ではなくデジタル衛生のツールであり続けることを確実にするために、AI が発見した脆弱性の責任ある開示に関する強固な枠組みを確立しなければなりません。今のところ、Firefox 148.0 の強化の成功は、インターネットの安全を守る上での AI のポジティブな可能性の証として立っています。

フィーチャー
ThumbnailCreator.com
AI搭載のツールで、美しくプロフェッショナルなYouTubeサムネイルを素早く簡単に作成できます。
Video Watermark Remover
AI Video Watermark Remover – Clean Sora 2 & Any Video Watermarks!
AdsCreator.com
任意のウェブサイト URL から、Meta、Google、Stories 向けのブランドに沿った洗練された広告クリエイティブを即座に生成します。
Refly.ai
Refly.AI は、非技術系のクリエイターが自然言語と視覚的キャンバスを使ってワークフローを自動化できるようにするプラットフォームです。
Elser AI
テキストと画像をアニメ風アート、キャラクター、音声、短編映画に変換するオールインワンのウェブスタジオ。
BGRemover
SharkFoto BGRemoverでオンラインで簡単に画像の背景を削除できます。
VoxDeck
視覚革命をリードするAIプレゼンテーションメーカー
FineVoice
文字を感情に変える — 数秒で表現力豊かなAIボイスをクローン、デザイン、作成しよう。
Qoder
Qoderは、ソフトウェアプロジェクトの計画、コーディング、テストを自動化するAI駆動のコーディングアシスタントです。
FixArt AI
FixArt AI はサインアップ不要で、無料かつ制限なしの画像・動画生成用AIツールを提供します。
Flowith
Flowithは、無料の🍌Nano Banana Proやその他の効果的なモデルを提供するキャンバスベースのエージェント型ワークスペースです...
Skywork.ai
Skywork AIは、生産性を向上させるための革新的なAIツールです。
SharkFoto
SharkFoto は、動画、画像、音楽を効率的に作成・編集するためのオールインワンの AI 搭載プラットフォームです。
Pippit
Pippitの強力なAIツールでコンテンツ作成を向上させましょう!
Funy AI
想像をアニメに!画像やテキストからAIでビキニやキスの動画を生成。AI着せ替え機能も搭載。登録不要、完全無料!
KiloClaw
ホステッドの OpenClaw エージェント:ワンクリックでデプロイ、500以上のモデル、セキュアなインフラ、自動化されたエージェント管理をチームと開発者に提供します。
Yollo AI
AIパートナーとチャット&創作。画像から動画作成、AI画像生成機能も搭載。
SuperMaker AI Video Generator
SuperMakerを使って、驚くべき動画、音楽、画像を簡単に作成できます。
AI Clothes Changer by SharkFoto
SharkFoto の AI Clothes Changer は、フィット感、質感、ライティングまでリアルに再現した服を瞬時にバーチャル試着できます。
AnimeShorts
最先端のAI技術を使用して、魅力的なアニメ短編を簡単に作成できます。
wan 2.7-image
正確な顔、配色、テキスト、ビジュアルの一貫性を制御できるAI画像生成ツールです。
AI Video API: Seedance 2.0 Here
1つのキーで最先端の生成モデルをより低コストで提供する統合AI動画APIです。
WhatsApp AI Sales
WABot は、リアルタイムのスクリプト、翻訳、インテント検出を提供する WhatsApp 向けの AI セールス コパイロットです。
insmelo AI Music Generator
プロンプト、歌詞、またはアップロードを約1分で洗練されたロイヤリティフリーの曲に変換するAI駆動の音楽ジェネレーターです。
BeatMV
楽曲を映画のようなミュージックビデオに変換し、AIで音楽を作成するウェブベースのAIプラットフォームです。
Kirkify
Kirkify AI はミーム作成者向けに、特徴的なネオングリッチ美学を備えた顔入れ替えのバイラルミームを瞬時に生成します。
UNI-1 AI
UNI-1は視覚的推論と高忠実度の画像合成を組み合わせた統合画像生成モデルです。
Wan 2.7
プロ仕様のAIビデオモデル。精密な動作制御とマルチビューの一貫性を実現します。
Text to Music
テキストや歌詞を、AI生成のボーカル、楽器、マルチトラック書き出しを含むフルのスタジオ品質の楽曲に変換します。
Iara Chat
Iara Chat: AIによる生産性とコミュニケーションのアシスタント。
kinovi - Seedance 2.0 - Real Man AI Video
リアルな人物を出力する無料のAI動画ジェネレーター。透かしなし、商用利用権付き。
Video Sora 2
Sora 2 AIはテキストや画像を数分で短く物理的に正確なソーシャル/eコマース向けビデオに変換します。
Lyria3 AI
テキストのプロンプト、歌詞、スタイルから高音質で完全に制作された曲を瞬時に作成するAI音楽ジェネレーター。
Tome AI PPT
AI搭載のプレゼン作成ツール。数分でプロフェッショナルなスライドデッキを生成、整形、エクスポートします。
Atoms
マルチエージェント自動化によりコード不要で数分でフルスタックのアプリやウェブサイトを構築するAI駆動プラットフォーム。
AI Pet Video Generator
AI駆動のテンプレートと即時HD書き出しを使って、写真からバイラルで共有しやすいペット動画を作成します。SNS向けに最適化されています。
Paper Banana
学術テキストを即座に投稿準備が整った方法図や正確な統計図に変換する、AI搭載ツールです。
Ampere.SH
無料の管理された OpenClaw ホスティング。$500 の Claude クレジットで 60 秒で AI エージェントをデプロイできます。
Hitem3D
Hitem3Dは単一の画像をAIで高解像度かつプロダクション対応の3Dモデルに変換します。
HookTide
あなたの声を学習してコンテンツ作成・エンゲージメント・パフォーマンス分析を行うAI搭載のLinkedIn成長プラットフォームです。
Palix AI
クリエイター向けのオールインワンAIプラットフォーム。統一されたクレジットで画像、動画、音楽を生成できます。
GenPPT.AI
AI駆動のPPT作成ツール。数分でスピーカーノートとグラフ付きのプロフェッショナルなPowerPointプレゼンテーションを作成、整形、エクスポートします。
Create WhatsApp Link
分析機能、ブランドリンク、ルーティング、マルチエージェントチャット機能を備えた無料のWhatsAppリンク&QRジェネレーター。
Seedance 20 Video
Seedance 2 は、一貫したキャラクター、マルチショットの物語表現、2K のネイティブ音声を提供するマルチモーダルな AI 動画ジェネレーターです。
Gobii
Gobii はチームが 24 時間 365 日稼働する自律型デジタルワーカーを作成し、ウェブ調査やルーティンタスクを自動化できるようにします。
Veemo - AI Video Generator
Veemo AIは、テキストや画像から高品質な動画と画像を素早く生成するオールインワンプラットフォームです。
Free AI Video Maker & Generator
無料 AI 動画メーカー&ジェネレーター – 無制限、登録不要
AI FIRST
自然言語を通じてリサーチ、ブラウザ作業、ウェブスクレイピング、ファイル管理を自動化する会話型AIアシスタント。
ainanobanana2
Nano Banana 2 は、正確なテキストレンダリングと被写体の一貫性を保ちながら、4~6秒でプロ品質の4K画像を生成します。
GLM Image
GLM Image は自己回帰モデルと拡散モデルを組み合わせたハイブリッド方式で、高忠実度のAI画像を生成し、優れたテキストレンダリングを実現します。
AirMusic
AirMusic.aiは、テキストプロンプトからスタイルやムードのカスタマイズ、ステム(分離トラック)出力をサポートする高品質なAI音楽トラックを生成します。
WhatsApp Warmup Tool
AI 搭載の WhatsApp ウォームアップツールは、大量メッセージ送信を自動化しつつアカウント停止を防ぎます。
TextToHuman
AIテキストを瞬時に自然で人間らしい文体に書き直す無料のAI人間化ツール。サインアップ不要。
Manga Translator AI
AI Manga Translatorは漫画画像をオンラインで瞬時に複数の言語に翻訳します。
Remy - Newsletter Summarizer
Remyはメールを短くて分かりやすい洞察にまとめることでニュースレター管理を自動化します。
Telegram Group Bot
TGDesk は、リード獲得、エンゲージメント向上、コミュニティの成長を支援するオールインワンの Telegram グループボットです。
FalcoCut
FalcoCut:動画翻訳、アバタービデオ、音声クローン、フェイススワップ、短尺動画生成のためのウェブベースAIプラットフォーム。

AnthropicのClaudeがたった2週間でFirefoxの22件のセキュリティ脆弱性を発見した

AnthropicのAIモデルClaudeは2週間の間に自律的にMozilla Firefoxのこれまで知られていなかった22件のセキュリティ脆弱性を発見し、大規模なサイバーセキュリティ研究を実行する大型言語モデルの能力が高まっていることを示した。