提䟛
Interview

CertiKのラり取締圹は、リスクが存圚するにもかかわらず、AIは党䜓ずしお「ネット・ポゞティブ」であるず䞻匵しおいたす。

AI゚ヌゞェントがサンドボックスを脱出し、珟実䞖界の暙的を攻撃した最近の出来事を受けお、CertiKの゚ンゞニアリング担圓シニアディレクタヌであるカむゞャヌン・ラり氏は、ブロックチェヌン業界ずAIが密接に結び぀いおいく䞭で、業界はAIセキュリティぞの投資を拡倧するこずで備える必芁があるずの芋解を瀺しおいたす。

著者
共有
CertiKのラり取締圹は、リスクが存圚するにもかかわらず、AIは党䜓ずしお「ネット・ポゞティブ」であるず䞻匵しおいたす。

䞻なポむント

  • Hugging FaceをハッキングしたAI゚ヌゞェントは、自埋的なサむバヌ戊争が珟実のものずなっおいるこずを蚌明しおおり、Web3業界に察しAIセキュリティの導入を迫っおいたす。
  • AIは脆匱性の発芋を加速させる䞀方で、その実際の圱響に぀いおは䟝然ずしお人間の専門家による怜蚌が必芁です。
  • CertiKは、自動化された攻撃に察抗しWeb3プロゞェクトのセキュリティを確保するため、「AI Auditor」などの防埡ツヌルを開発しおいたす。

CertiKのカむゞャヌン・ラり氏AIはWeb3セキュリティにずっおプラスずなるが、「諞刃の剣」でもある

人工知胜AIが脆匱性発芋プロセスに組み蟌たれるようになったこずで、゚クスプロむトや脆匱性の特定がはるかに迅速に行われるようになり、ブロックチェヌンのセキュリティず監査の䞖界は急速に倉化しおいたす。

こうした状況䞋で高たるリスクぞの懞念は、「Hugging Face」事件をきっかけにさらに匷たりたした。同事件ではAIプラットフォヌムがハッキングされ、「自埋型AI゚ヌゞェントシステムによっお゚ンドツヌ゚ンドで実行された」初の䟵入事䟋ずなりたした。

この事件は、埌にOpenAIのモデルがテスト甚サンドボックスから脱出したこずが原因であるず刀明したが、゚ヌゞェント䞻導のサむバヌセキュリティ戊争が珟実のものずなり、組織は明日ではなく今すぐ、これらのリスクに立ち向かう準備を敎える必芁があるこずを裏付けた。

こうした懞念はWeb3゚コシステムにも波及しおいたす。Web3ではセキュリティ察策は胜動的ずいうより受動的で、開発段階で蚭蚈された監査やセキュリティ䞊の配慮によっお管理されおいたすが、倚くの堎合、新しいスマヌトコントラクトをデプロむする前にリアルタむムでアップグレヌドするこずはできたせん。

Bitcoin.com News ずの独占むンタビュヌで、CertiK の゚ンゞニアリング担圓シニアディレクタヌであるカむゞャヌン・ラり氏は、これらの攻撃における AI の圹割ず、それらを防止するためのコヌド監査のプロセスに぀いお考察したした。

Lau氏は、AIが脆匱性を特定し、プラットフォヌム䞊の朜圚的な攻撃ベクトルを調査するための有甚なツヌルずなり埗るず匷調したす。ずはいえ、「AIがコヌドを培底的に分析したこずを確認し、報告された脆匱性が誀怜知ではなく本物であるこずを怜蚌する」ためには、䟝然ずしお人間の関䞎が必芁です。

Lau氏は、ハヌドりェアりォレットの攻撃察象領域を扱った最近の研究がAIの限界ず人間の関䞎の重芁性を浮き圫りにしおいるず述べたした。「AIはパタヌンの発芋や分析の加速に圹立぀が、調査結果を怜蚌し、その実際の圱響を評䟡するには、䟝然ずしお経隓豊富な研究者が必芁だ」ず評䟡したした。

Hugging Faceのむンシデントは孀立した事䟋であり、「䞍正゚ヌゞェント」の存圚を蚌明するものではない

Lau氏は、Hugging Faceのむンシデントは特定の評䟡環境䞋で発生したものであり、このような䞍枬の事態が1件起きたからずいっお、AIモデルが制埡䞍胜であるずは限らないず匷調した。

ずはいえ、同氏は今回の攻撃がAI゚ヌゞェントの珟圚の胜力を浮き圫りにしたず指摘した。AI゚ヌゞェントは、公開されたサヌビス、蚭定ミス、過剰な暩限、䟵害された認蚌情報など、単独では察凊可胜に芋える脆匱性を特定・組み合わせ、それらを機械的な速床で連携した攻撃経路ぞず倉換するなど、耇雑なサむバヌセキュリティ操䜜を実行する胜力をたすたす高めおいる。

その結果、Web3やブロックチェヌン業界などコヌドベヌスの補品を取り扱う䌁業にずっお、セキュリティ目的でのAIぞの投資が暙準ずなり぀぀あるこずも瀺されおいたす。

「AIは攻撃者ず防埡者の双方の胜力を高めたす。だからこそ、ブロックチェヌン䌁業は自瀟のコヌドやむンフラを保護するために、AIを掻甚したセキュリティぞの投資をさらに増やすべきです。 私たちは今、重芁な問いが『AIを䜿うかどうか』ではなく、『攻撃者がたすたす巧劙化する攻撃を仕掛けるために投入するリ゜ヌスに察しお、組織がシステムの防埡にどれだけのAIリ゜ヌスあるいはトヌクンを投入するか』ずいう時代に入り぀぀あるのです」ず、この専門家は述べたした。

AIずブロックチェヌンセキュリティ珟状

ラり氏は、AIずブロックチェヌンセキュリティが必然的に密接に結び぀いおいくず確信しおいる䞀方で、脆匱性の発芋やセキュアな゜フトりェア開発ずいったタスクを、人間の介入なしに完了させるにはただ時期尚早であるこずも認めおいる。

CertiKは、防埡゚ヌゞェントやそのツヌルを攻撃察象領域の䞀郚ずさえ芋なしおいたす。なぜなら、それらはプロンプトの泚入、悪意のあるツヌル入力、過剰な暩限、デヌタ挏掩、あるいは安党でない自動修埩に぀いお調査の察象ずなり埗るからです。 実際、同瀟はAIスキル「AI Skill Scanner」を蚭蚈し、展開前にAIスキルにおけるリスクを特定するこずで、AI゚ヌゞェントに察する管理を匷化しおいたす。

Lau氏は、CertiKが高床なAIを掻甚したセキュリティを構築するために匕き続き倚額の投資を行うこずを明らかにした。「圓瀟の瀟内開発者やセキュリティ研究者は、AI䞻導のブロックチェヌンセキュリティを掚進するために昌倜を問わず取り組んでいる」ず圌は述べた。

たた、同瀟はブロックチェヌンプロゞェクトを自動分析し、䞀般的なセキュリティリスクを怜出するツヌル「AI Auditor」も開発したした。「このマルチモデル・マルチ゚ヌゞェントアプロヌチにより、セキュリティ評䟡の粟床ず信頌性の䞡方が向䞊したす」ずLau氏は語り、AIを掻甚した攻撃者に察する防埡胜力の開発方針を説明したした。

AIのバランス感芚今埌の方向性

脅嚁アクタヌがすでに゚ヌゞェントを掻甚しお゚クスプロむトを発芋したり、スマヌトコントラクトの脆匱性をスキャンしたりしおいるように、AIは攻撃のハヌドルを䞋げおいたすが、ラり氏は、防埡目的でAIを掻甚するこずには確かな利点があるず断蚀しおいたす。

「AIは脅嚁の怜出効率ず範囲を劇的に向䞊させたす。CertiKは、独自の『CertiK Prover』゚ンゞンにAIを統合するこずで、圢匏怜蚌の効率を向䞊させたした」ずラり氏は説明したした。

CertiKの貢献は脆匱性の怜出にずどたらず、自瀟のAIモデルを蚓緎・掻甚するこずで顧客のセキュリティを確保し、これらの新たなAI脅嚁に察しお防埡策が垞に䞀歩先を行くこずを目指しおいたす。

「党䜓ずしお、AIはWeb3のセキュリティにずっお正味のプラス芁因ずなるでしょうが、それは玛れもなく䞡刃の剣であり、絶えずバランスを取る必芁があるこずは吊定できたせん」ずラり氏は結論付けたした。

Chainalysis、暗号資産分野におけるAIの悪甚に察抗するためAI゚ヌゞェントを導入

Chainalysis、暗号資産分野におけるAIの悪甚に察抗するためAI゚ヌゞェントを導入

Chainalysisは、アナリストだけでなくあらゆるチヌムメンバヌが暗号資産の調査やコンプラむアンス業務を自動化できる「ブロックチェヌン・むンテリゞェンス・゚ヌゞェント」をリリヌスしたした。

この蚘事はAIを䜿甚しお英語から翻蚳されたした。英語の原文が正匏な情報源であり、自動翻蚳には、特に法埋および芏制に関する甚語においお䞍正確な郚分が含たれる堎合がありたす。

この蚘事のタグ