提供
Interview

CertiKのラウ取締役は、リスクが存在するにもかかわらず、AIは全体として「ネット・ポジティブ」であると主張しています。

AIエージェントがサンドボックスを脱出し、現実世界の標的を攻撃した最近の出来事を受けて、CertiKのエンジニアリング担当シニアディレクターであるカイジャーン・ラウ氏は、ブロックチェーン業界とAIが密接に結びついていく中で、業界はAIセキュリティへの投資を拡大することで備える必要があるとの見解を示しています。

共有
CertiKのラウ取締役は、リスクが存在するにもかかわらず、AIは全体として「ネット・ポジティブ」であると主張しています。

主なポイント:

  • Hugging FaceをハッキングしたAIエージェントは、自律的なサイバー戦争が現実のものとなっていることを証明しており、Web3業界に対しAIセキュリティの導入を迫っています。
  • AIは脆弱性の発見を加速させる一方で、その実際の影響については依然として人間の専門家による検証が必要です。
  • CertiKは、自動化された攻撃に対抗しWeb3プロジェクトのセキュリティを確保するため、「AI Auditor」などの防御ツールを開発しています。

CertiKのカイジャーン・ラウ氏:AIはWeb3セキュリティにとってプラスとなるが、「諸刃の剣」でもある

人工知能(AI)が脆弱性発見プロセスに組み込まれるようになったことで、エクスプロイトや脆弱性の特定がはるかに迅速に行われるようになり、ブロックチェーンのセキュリティと監査の世界は急速に変化しています。

こうした状況下で高まるリスクへの懸念は、「Hugging Face事件をきっかけにさらに強まりました。同事件ではAIプラットフォームがハッキングされ、「自律型AIエージェントシステムによってエンドツーエンドで実行された」初の侵入事例となりました

この事件は、後にOpenAIのモデルがテスト用サンドボックスから脱出したことが原因であると判明したが、エージェント主導のサイバーセキュリティ戦争が現実のものとなり、組織は明日ではなく今すぐ、これらのリスクに立ち向かう準備を整える必要があることを裏付けた。

こうした懸念はWeb3エコシステムにも波及しています。Web3ではセキュリティ対策は能動的というより受動的で、開発段階で設計された監査やセキュリティ上の配慮によって管理されていますが、多くの場合、新しいスマートコントラクトをデプロイする前にリアルタイムでアップグレードすることはできません。

Bitcoin.com News との独占インタビューで、CertiK のエンジニアリング担当シニアディレクターであるカイジャーン・ラウ氏は、これらの攻撃における AI の役割と、それらを防止するためのコード監査のプロセスについて考察しました。

Lau氏は、AIが脆弱性を特定し、プラットフォーム上の潜在的な攻撃ベクトルを調査するための有用なツールとなり得ると強調します。とはいえ、「AIがコードを徹底的に分析したことを確認し、報告された脆弱性が誤検知ではなく本物であることを検証する」ためには、依然として人間の関与が必要です

Lau氏は、ハードウェアウォレットの攻撃対象領域を扱った最近の研究がAIの限界と人間の関与の重要性を浮き彫りにしていると述べました。「AIはパターンの発見や分析の加速に役立つが、調査結果を検証し、その実際の影響を評価するには、依然として経験豊富な研究者が必要だ」と評価しました。

Hugging Faceのインシデントは孤立した事例であり、「不正エージェント」の存在を証明するものではない

Lau氏は、Hugging Faceのインシデントは特定の評価環境下で発生したものであり、このような不測の事態が1件起きたからといって、AIモデルが制御不能であるとは限らないと強調した。

とはいえ、同氏は今回の攻撃がAIエージェントの現在の能力を浮き彫りにしたと指摘した。AIエージェントは、公開されたサービス、設定ミス、過剰な権限、侵害された認証情報など、単独では対処可能に見える脆弱性を特定・組み合わせ、それらを機械的な速度で連携した攻撃経路へと変換するなど、複雑なサイバーセキュリティ操作を実行する能力をますます高めている。

その結果、Web3やブロックチェーン業界などコードベースの製品を取り扱う企業にとって、セキュリティ目的でのAIへの投資が標準となりつつあることも示されています。

「AIは攻撃者と防御者の双方の能力を高めます。だからこそ、ブロックチェーン企業は自社のコードやインフラを保護するために、AIを活用したセキュリティへの投資をさらに増やすべきです。 私たちは今、重要な問いが『AIを使うかどうか』ではなく、『攻撃者がますます巧妙化する攻撃を仕掛けるために投入するリソースに対して、組織がシステムの防御にどれだけのAIリソース(あるいはトークン)を投入するか』という時代に入りつつあるのです」と、この専門家は述べました。

AIとブロックチェーンセキュリティ:現状

ラウ氏は、AIとブロックチェーンセキュリティが必然的に密接に結びついていくと確信している一方で、脆弱性の発見やセキュアなソフトウェア開発といったタスクを、人間の介入なしに完了させるにはまだ時期尚早であることも認めている。

CertiKは、防御エージェントやそのツールを攻撃対象領域の一部とさえ見なしています。なぜなら、それらはプロンプトの注入、悪意のあるツール入力、過剰な権限、データ漏洩、あるいは安全でない自動修復について調査の対象となり得るからです。 実際、同社はAIスキル「AI Skill Scanner」を設計し、展開前にAIスキルにおけるリスクを特定することで、AIエージェントに対する管理を強化しています。

Lau氏は、CertiKが高度なAIを活用したセキュリティを構築するために引き続き多額の投資を行うことを明らかにした。「当社の社内開発者やセキュリティ研究者は、AI主導のブロックチェーンセキュリティを推進するために昼夜を問わず取り組んでいる」と彼は述べた。

また、同社はブロックチェーンプロジェクトを自動分析し、一般的なセキュリティリスクを検出するツール「AI Auditor」も開発しました。「このマルチモデル・マルチエージェントアプローチにより、セキュリティ評価の精度と信頼性の両方が向上します」とLau氏は語り、AIを活用した攻撃者に対する防御能力の開発方針を説明しました。

AIのバランス感覚:今後の方向性

脅威アクターがすでにエージェントを活用してエクスプロイトを発見したり、スマートコントラクトの脆弱性をスキャンしたりしているように、AIは攻撃のハードルを下げていますが、ラウ氏は、防御目的でAIを活用することには確かな利点があると断言しています。

「AIは脅威の検出効率と範囲を劇的に向上させます。CertiKは、独自の『CertiK Prover』エンジンにAIを統合することで、形式検証の効率を向上させました」とラウ氏は説明しました。

CertiKの貢献は脆弱性の検出にとどまらず、自社のAIモデルを訓練・活用することで顧客のセキュリティを確保し、これらの新たなAI脅威に対して防御策が常に一歩先を行くことを目指しています。

「全体として、AIはWeb3のセキュリティにとって正味のプラス要因となるでしょうが、それは紛れもなく両刃の剣であり、絶えずバランスを取る必要があることは否定できません」とラウ氏は結論付けました。

この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。