広告

Nicolas Carlini(Google Scholarで67.2k件引用)が語る:Claudeは自分より優れたセキュリティ研究者、スマートコントラクト悪用で370万ドル稼ぎ、LinuxとGhostの脆弱性を発見

Reddit r/artificial / 2026/3/30

💬 オピニオンDeveloper Stack & InfrastructureSignals & Early TrendsIdeas & Deep Analysis

要点

  • Nicolas Carliniは、自分よりClaudeのほうが優れたセキュリティ研究者だと述べ、LLM支援による研究がますます有力なセキュリティのワークフローになりつつあることを示唆した。
  • 彼はスマートコントラクトを悪用して370万ドルを稼いだと報告しており、契約やプロトコルのセキュリティ上の弱点には依然として重大な金銭的リスクが結びついていることを強調している。
  • Carliniは、2003年にLinuxへ導入された脆弱性が今になって初めて特定されたと主張し、その深刻さを、攻撃者が管理者キーを盗み出せる可能性のあるバッファオーバーフローにあるとした。
  • さらに彼は、LLMは今後も時間とともに改善されるべきだと述べ、「Mythos」のうわさが本当なら、その進展が加速されるかもしれないと示唆した。

リンク: https://m.youtube.com/watch?v=1sd26pWhfmg

このLinuxエクスプロイトは、2003年に導入されながら、今まで一度も見つかっていなかったという点で特に興味深いです。さらに、攻撃者が管理者キーを盗めるため、大きなセキュリティ問題です。バッファオーバーフローのエラーであり、そのようなことを行うのは非常に難しいため、Carliniはこれまで一度もやったことがありません。

また、LLMは時間とともにどんどん良くなるはずだとも彼は述べており、Mythosが噂どおりであればおそらくその通りでしょう。

彼の信頼性に疑いがある場合に備えて、WikipediaとGoogle Scholarのページはこちらです: https://en.wikipedia.org/wiki/Nicholas_Carlini

https://scholar.google.com/citations?view_op=search_authors&hl=en&mauthors=carlini&btnG=

提出者: /u/Tolopono
[リンク] [コメント]

広告