Bitcoin.com News
提供

Web3企業に対し、AIエージェントを従業員として扱うよう呼びかけられています。

ある新しい報告書は、人工知能(AI)エージェントを労働力の一員として扱うことを提唱しており、それらが受動的な脅威アラートの発出から自律的な行動の実行へと進化してきたことを指摘しています。

共有
Web3企業に対し、AIエージェントを従業員として扱うよう呼びかけられています。

主なポイント:

  • 2025年上半期には、機械並みの速度で展開される攻撃が業界のリスクを激化させ、AML(マネーロンダリング対策)関連の罰金総額は9億ドルを超えました。
  • 攻撃者はAIを利用してエクスプロイトを加速させているが、Certikのナタリー・ニューソン氏は防御側の優位性を見出している。
  • Web3プロトコルでは、リアルタイムかつ24時間365日稼働するオンチェーン・サーキットブレーカーと、AIログに対する義務的な監査の導入が予定されています。

責任は依然として人間の管理者に帰属します。

エージェント型人工知能(AI)は、サイバーセキュリティ、マネーロンダリング対策、コンプライアンスを、単なる支援ツールから自律的な運用主体へと根本的に変革しつつあります。受動的なアラートフィルタリングの枠を超え、これらのシステムは多段階の推論を実行し、外部APIを統合し、人間の介入を最小限に抑えながらリアルタイムで是正措置を講じます。

Web3セキュリティ企業Certikの新しいレポートによると、組織は今やエージェント型AIを自律的な労働力の一員として管理し、明確な役割、限定された権限、および厳格な人的監督責任を割り当てる必要がある。

Certikは、AIが脅威の検出からエンドツーエンドのインシデント対応、パッチ生成、取引監視までを担うようになるにつれ、この移行が不可欠だと主張しています。ただし、導入組織や管理者は法的・運用上の責任を100%負い続けるため、CertikはAIエージェントが権限の範囲内であり、明確なエスカレーション手順を持ち、指名された人間の監督下で動作することが不可欠だと強調しています。

Certikがこうした労働力モデルの導入を推進する背景には、マシンスピード攻撃の増加、世界的なサイバーセキュリティ人材の慢性的な不足、そして2025年上半期だけで9億ドルを超えたマネーロンダリング対策違反の罰金の急増がある。

AIはサイバー犯罪に対する重要な防御手段として謳われているが、批判派は、悪意のある攻撃者も同様の機能を活用しており、その利点が相殺されていると主張している。サイバー犯罪者は従来の法執行機関や企業の防御担当者よりも迅速に活動するため、彼らがAIエージェントを採用すれば、攻撃の頻度、速度、高度化は必然的に加速することになる。 この課題に拍車をかけているのが、サイバーセキュリティに常につきまとう「非対称性」だ。攻撃者は成功するためにたった一つの脆弱性さえあればよいのに対し、防御側はすべての境界を保護しなければならない。

防御側は依然としてホームグラウンドの優位性を維持している

Certikのシニアブロックチェーン調査員であるナタリー・ニューソン氏は、防御側が常に後手に回っているという見方に反論します。AIが確かに脅威アクターを強化していることを認めつつも、彼女は防御側が攻撃者が決して再現できない決定的な優位性、すなわち「ホームフィールド・アドバンテージ」を保持していることを強調します。

「コードが公開される前に確認でき、プロトコルの正常な動作を把握しています。また、自社のシステムに対して同じAI駆動型のエクスプロイト検出を実行できます。 特にWeb3では攻撃者の行動がすべて公開台帳に記録されるため、偵察、資金調達、テスト取引のすべてが痕跡を残し、機械はその痕跡を読み取るのが非常に得意です」とニューソン氏はBitcoin.com Newsに語りました。

とはいえ、ニューソン氏は定期的な防御だけでは絶え間ない攻撃に耐えられないと警告します。生き残るためには、セキュリティは静的なチェックポイントから、迫り来る脅威の速度に追随できる動的なシステムへと進化しなければなりません。攻撃者はまた、規制上の障壁が全くないという利点も享受しています。コンプライアンスの負担やリスク管理に縛られることなく、即座に攻撃を展開できるのです。 しかしニューソン氏は、これが攻撃者に先行優位をもたらすことを認めつつも、スピードだけでは成功が保証されない点を強調しています。「攻撃者はマシンの速度で動くことはできますが、報酬を受け取るためには依然としてブロックチェーンを経由しなければならず、そこに監視とサーキットブレーカーが機能します」とニューソン氏は主張しました。

彼女は、保留中の取引をリアルタイムで監視することで自動化システムが進行中の悪用を検知し、即座に契約を一時停止して人間の介入を待たずに攻撃を封じ込めることができると説明しました。厳格なガードレールで保護され、従来の監査や形式検証と多層的に組み合わされることで、自動対応は攻撃者に人間ではなく機械よりも速く動くことを強いるため、脅威の経済性を変えると述べました。

AI推論に対する義務的な監査

一方、Certikの報告書は、エージェント型AIが意思決定の支援から実行へと一線を越えた一方で、適切なガバナンスを伴わずにこれらのシステムを導入することは、手作業によるキャパシティの制約を複雑なシステミックリスクに置き換えるだけだと結論づけている。

この問題に対処するため、同レポートは、組織図や職務記述書全体において、エージェントによる実行と人間による監督を明確に区別するよう組織に強く求めています。さらに、AIエージェントの内部推論ログの継続的な記録と監査を、必須のコンプライアンス要件とすることを提唱しています。

北朝鮮の「キムスクイ」は、フィッシングやサイバー攻撃の作戦を強化するため、独自開発のAIモデル、RAG、およびエージェントの試験運用を行っています。

今すぐ読む: 報道:北朝鮮の「キム・スクイ」がAIを仮想通貨ハッキングの武器に変えた

この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。