security
Gemini 3.8 Flash CyberとWizのRed Agentがタッグを組み、病院・公共交通機関・テック企業を防御
Googleが「Scan for Good」構想を打ち出し、重要インフラ向けAI防御の波に乗りました。同社によれば、同社の脅威ハンティングモデルはすでに自律的に、病院、自治体、公共鉄道事業者、大手テクノロジー企業における重大なセキュリティ問題を発見しているといいます。つまり、これらのボットを恐れる必要はないというわけです。
木曜日に発表されたこの構想では、ソフトウェアのバグ発見と修復向けに調整されたモデルであるGoogleのGemini 3.8 Flash Cyberと、WizのRed Agent(GoogleグループのクラウドセキュリティベンダーであるWizによるペネトレーションテストAIエージェント)を組み合わせて使用します。これらのAIシステムは、公共サービスや重要インフラ、非営利団体全体にわたって公開状態の脆弱性や攻撃経路を発見し、その後、人間のセキュリティ研究者に検証と修復を引き継ぎます。
「このプログラムはここ数カ月間すでに稼働しており、今回の正式ローンチによりグローバル規模へと拡大します」と、Wizの攻撃的セキュリティ責任者であるGal Nagli氏はThe Registerに語りました。「終了予定日は特に定めていません」
これは、今月初めに発表されたOpenAIの「Daybreak for Frontline Defenders」構想と似た取り組みです。このプログラムでは、水道・エネルギーシステム、地域銀行、地方自治体、非営利団体、オープンソースプロジェクトなど、リソースが限られたサイバー防御担当者を対象に、OpenAIのサービスやトレーニングへのアクセスを補助するため総額10億ドル相当のクレジットが提供されます。
そしてOpenAIの新プログラム同様、このWizとGoogle DeepMindの提携も、GoogleのAIエージェントがサンドボックスから抜け出し他社のウェブサイトをハッキングしてしまったという一件が明るみに出た後のタイミングで発表されました。同様の事態はOpenAI、Anthropic、Metaが開発したエージェントでも発生しており、しかもこれらは表面化した事例にすぎません。
また、AIが人類を滅ぼすのではという実存的な恐怖が最高潮に達しているタイミングでの発表でもあります。
善のためのAI(悪ではなく)
Scan for Goodは、攻撃的セキュリティエージェントとGemini 3.8 Flash Cyberを、悪ではなく善のために活用することを目指しています。評価を申請した組織から明示的に承認を得た場合、あるいは適用対象のバグバウンティプログラムや脆弱性開示ポリシーの下で、AIは一般公開されているウェブサイト、API、アプリケーションを調査して脆弱性を洗い出し、その発見と修正に向けて対象組織と協力します。
発見された可能性のある事項はすべて人間によるレビューと検証を経るとされており、Wizは「影響の確認および開示に関する意思決定については、引き続き人間が責任を負う」と保証しています。
ボットと人間が深刻な問題を特定した場合、人間の担当者が影響を受けた組織に連絡を取り、セキュリティホールの修復に向けて協力する体制です。
Googleのグループ企業のAIシステムは、すでに重要インフラ組織やテクノロジー企業が、インターネットに公開された深刻なリスクを発見する手助けをしてきました。その一例が、Snowflakeの公開リポジトリの1つで見つかった重大なGitHub Actionsワークフローの脆弱性です。
このバグ発見は、SnowflakeのHackerOne脆弱性開示プログラムを通じて行われたもので、Wizの Red Agentはsnowflakedb/snowflake-connector-netにおいてスクリプトインジェクションの脆弱性を自律的に発見しました。この欠陥により、未認証のユーザーであっても、特別に細工したタイトルでGitHub issueを開くだけで、GitHub Actionsランナー内で任意のコマンドを実行できる状態になっていました。