キラースクリプトキディたちの襲来

The Verge / 2026/4/28

💬 オピニオンSignals & Early TrendsIdeas & Deep Analysis

要点

  • 去年8月、DARPAのAIxCC(ラスベガス)で、最前線のサイバーセキュリティチームがAIを使ったバグ発見システムの強さを披露し、DARPAが人工的に欠陥を仕込んだ実コードの5,400万行をスキャンしました。
  • そのツールは、仕込まれた人工バグの大半を見つけただけでなく、自動化によってDARPAが「入れていない」とされるバグを12件以上も発見したといいます。
  • 記事は、この結果を“予想外の実環境での発見”につながるAI支援型のセキュリティ検証の流れの一部として位置づけています。
  • さらに、アンソロピックの新モデル「Claude Mythos」の最近の動きと結びつけ、脆弱性の発見に有効だと描写することで、防御側と攻撃側のAI活用が高まり得る緊張感を示しています。
  • 全体として、(防御側だけでなく)いわゆる“スクリプトキディ”のような層にも、AIによる急速な発見がサイバー戦の次の波になる可能性を示唆しています。

去年8月、業界屈指のサイバーセキュリティチームがラスベガスに集まり、DARPAの人工知能サイバー・チャレンジ(AIxCC)において、自社のAIによるバグ発見システムの強さを実演しました。これらのツールは、DARPAが人工的な欠陥を混入させた実際のソフトウェアコードの5,400万行をスキャンしていました。チームは、人工的なバグの大半を特定できるほどに十分な能力を持っていましたが、自動化ツールはそれ以上の成果を上げました――DARPAがそもそも投入していなかったバグを、12件以上も見つけたのです。

今月、AnthropicがClaude Mythosで届けたセキュリティ界の地殻変動は、それより前からその兆しがあったとはいえ…… すなわち、脆弱性を見つけられるように見える新しいAIモデルです。

The Vergeで全文を読む。