ニュース一覧OpenAIのGPT-5.5、サイバー攻撃能力でClaude Mythosに匹敵:AI Security Institute
Decrypt2026-05-01 16:56:55 ホット

OpenAIのGPT-5.5、サイバー攻撃能力でClaude Mythosに匹敵:AI Security Institute

ORIGINALOpenAI's GPT-5.5 Matches Claude Mythos in Cyberattack Capabilities: AI Security Institute
AI 影響分析Grok が分析中...
📄原文全文· trafilatura により自動抽出Gemini 翻譯4185 文字
要約 - GPT-5.5は自律的に高度なサイバー攻撃を実行可能であり、32ステップの企業ネットワークシミュレーションを完了し、12時間かかるセキュリティパズルをわずか10分で解いた。 - 開発者全体で攻撃的AIのサイバー能力が急速に向上しており、AISIはさらなる進歩が矢継ぎ早に起こる可能性があると警告している。 - 研究者はGPT-5.5の安全ガードレールを完全に回避するジェイルブレイクを発見し、警鐘を鳴らしている。 英国の政府機関は、OpenAIの最新の人工知能モデルが自律的に複雑なサイバー攻撃を実行できることを突き止めた。また、人間のセキュリティ専門家が約12時間かかるリバースエンジニアリングの課題を、わずか10分強で解決したことも明らかにした。 英国の科学・イノベーション・技術省内の研究機関であるAI Security Institute (AISI) が木曜日に発表した調査結果によると、GPT-5.5は同機関が評価した攻撃的サイバー能力を持つモデルの中で最も強力なものの一つであり、Anthropicの評価の高いClaude Mythosとほぼ同等の性能を示した。 報告書によると、GPT-5.5はAISIの最も困難なテストである「The Last Ones」と呼ばれる32ステップの模擬企業ネットワーク攻撃を完了した2番目のモデルであり、10回の試行のうち2回、自律的にこれを達成した。このマイルストーンを最初に達成したのはAnthropicのClaude Mythos Previewで、10回の試行のうち3回でシミュレーションを完了した。 サイバーセキュリティ企業SpecterOpsと共同構築されたこの企業ネットワークシミュレーションでは、エージェントが偵察、認証情報の窃取、複数のActive Directoryフォレスト間でのラテラルムーブメント、CI/CDパイプラインを通じたサプライチェーンへのピボット、そして最終的に保護された内部データベースの流出といった一連のプロセスを実行する必要がある。AISIの推定では、人間の専門家がこれを行うには約20時間を要する。 最も驚くべき結果は、非常に困難なリバースエンジニアリングのパズルに関するものだった。GPT-5.5はこの課題(カスタム仮想マシンの命令セットの再構築、ゼロからの逆アセンブラの作成、制約充足問題を通じた暗号パスワードの復元が必要)を10分22秒で解決し、API利用コストは1.73ドルだった。専門ツールを使用した人間の専門家は約12時間を要した。 AISIの高度なサイバーセキュリティタスクの評価において、GPT-5.5は最も困難な「Expert」ティアで平均71.4%の合格率を達成し、Mythos Previewの68.6%を上回り、GPT-5.4の52.4%を大幅に超えた。 これらの調査結果は、AI開発のより広範な軌道に対して重要な示唆を与えている。AISIは、GPT-5.5のパフォーマンスはサイバー能力の急速な向上が孤立したブレイクスルーではなく一般的な傾向の一部である可能性を示唆していると結論付け、攻撃的なサイバースキルが推論、コーディング、自律的なタスク完了の広範な改善の副産物として現れているのであれば、さらなる進歩が矢継ぎ早に起こる可能性があると警告した。 報告書はまた、モデルの安全ガードレールに関する重大な懸念を指摘した。研究者は、テストされたすべての悪意のあるサイバークエリにおいて有害なコンテンツを引き出すユニバーサルなジェイルブレイクを特定した。これにはマルチターンのエージェント設定も含まれる。この攻撃の開発には、専門家によるレッドチーミングが6時間必要であった。OpenAIはその後セーフガードスタックを更新したが、設定の問題により、AISIは最終バージョンが有効かどうかを検証できなかった。 AISIは、その能力評価は管理された研究環境で行われたものであり、必ずしも一般ユーザーがアクセスできるものとは限らないと注意を促し、公開されている展開には追加のセーフガードやアクセス制御が含まれていると指摘した。 この報告書は、英国のサイバーセキュリティにとって懸念される状況下で発表された。同じく木曜日に発表された英国政府の年次サイバーセキュリティ侵害調査によると、過去12ヶ月間に企業の43%がサイバー侵害や攻撃を受けたことが判明した。 これを受けて政府は、サイバーレジリエンスを強化するために9000万ポンドの新規資金提供を発表し、不可欠なサービスを保護するためのCyber Security and Resilience Billを推進していると述べた。当局はまた、AIが
データステータス✓ 全文抽出済み原文を読む(Decrypt)
🔍過去の類似イベント· キーワード + 銘柄照合6 件
💡 現在はキーワード + 銘柄照合(MVP)を使用しています · 今後 embedding セマンティック検索へアップグレード予定
原始情報
ID:fe7dd32a9d
ソース:Decrypt
公開:2026-05-01 16:56:55
カテゴリ:hot · エクスポートカテゴリ hot
銘柄:未指定
コミュニティ投票:+0 /0 · ⭐ 1 重要 · 💬 0 コメント
OpenAIのGPT-5.5、サイバー攻撃能力でClaude Mythosに匹敵:AI Security Institute | Feel.Trading