NYU研究チーム、サイバー攻撃を自律実行するAIエージェント「EnIGMA」を開発

  • NYUがテキストベースでサイバーセキュリティを自律実行するAIエージェント「EnIGMA」を開発
  • グラフィカルインターフェースをテキスト形式に変換し、LLMが直接操作可能に
  • OWASP AIVSSフレームワークが自律AIシステムの新たなリスク評価基準を提示
目次

SEOの常識を覆す
AIライティングエージェント

プロフェッショナルの業務フローを完全再現するAIの活用で、飛躍的な品質向上とコストダウンの両立。「magicss」でAI時代のSEO&AIOを実現してみませんか?

AIライティングツール「magicss」SEO記事生成モード

今なら 1記事無料で生成可能(カード登録不要)

最短3分で無料体験する

革新的なテキストベースサイバーセキュリティシステム「EnIGMA」の誕生

ニューヨーク大学(NYU)タンドン工学部とNYUアブダビ校の研究チームが、サイバーセキュリティ分野に革命をもたらす可能性のあるAIエージェント「EnIGMA」を開発しました[1]。このシステムは、従来のグラフィカルユーザーインターフェースをテキスト形式に変換することで、大規模言語モデル(LLM)が直接サイバーセキュリティツールを操作できるようにする画期的な技術です。

EnIGMAは、SWE-agentフレームワークをベースに開発され、Capture The Flag(CTF)チャレンジデータセットで訓練されています[1]。これにより、実際の脆弱性を模擬した環境で複雑なサイバーセキュリティ課題を自律的に解決する能力を獲得しました。2025年のICML(International Conference on Machine Learning)で発表されたこの技術は、適応的サイバー防御における重要な突破口として注目されています。

EnIGMAの革新性は、まるで熟練のハッカーが持つ直感的な操作能力をAIに移植したような点にあります。従来のサイバーセキュリティツールは人間の視覚的操作を前提として設計されており、AIが直接操作することは困難でした。しかし、EnIGMAはこの問題を「翻訳」によって解決しています。グラフィカルな情報をテキストに変換することで、LLMの強力な言語理解能力を最大限に活用できるのです。これは、AIがサイバーセキュリティ分野で真の自律性を獲得するための重要な一歩と言えるでしょう。

自律AIシステムの新たなリスク評価基準「OWASP AIVSS」

EnIGMAのような自律的なAIエージェントの登場に伴い、新たなセキュリティリスク評価の必要性が高まっています。OWASP(Open Web Application Security Project)が開発したAIVSS(AI Vulnerability Scoring System)フレームワークは、従来のCVSSスコアでは捉えきれない自律AIシステム特有のリスクを評価する新しい基準を提供します[2]

AIVSSは、世界中の100名以上の専門家による共同開発により誕生し、ツールの誤用、アクセス制御の侵害、連鎖的な障害など、エージェント型AIに特有の脆弱性カテゴリーを定義しています[2]。このフレームワークには、自律性レベルの評価、マルチエージェントシステムの分析、目標操作の評価などの重要なメカニズムが含まれており、EnIGMAのような高度な自律システムのリスク管理に不可欠な指標となっています。

AIVSSの登場は、自律AIの発展における「両刃の剣」的な性質を如実に表しています。EnIGMAのような技術は確かに革新的ですが、同時に新たなリスクも生み出します。例えば、悪意のある攻撃者がこの技術を悪用した場合、従来の人間による攻撃よりもはるかに高速で大規模なサイバー攻撃が可能になる恐れがあります。AIVSSは、このような「AI対AI」の時代における防御戦略の基盤となる評価システムとして、今後のサイバーセキュリティ業界において極めて重要な役割を果たすことになるでしょう。

サイバーセキュリティ業界への影響と今後の展望

EnIGMAの開発は、サイバーセキュリティ業界における人材不足問題の解決策としても期待されています。現在、世界的にサイバーセキュリティ専門家の需要が供給を大幅に上回っており、この技術格差が組織の脆弱性を高める要因となっています。自律的なAIエージェントが24時間体制で脅威を監視し、即座に対応できるようになれば、人的リソースの制約を大幅に軽減できる可能性があります。

また、EnIGMAのテキストベースアプローチは、異なるセキュリティツール間の相互運用性を向上させる可能性も秘めています。従来は個別のインターフェースを持つ各ツールを統合することが困難でしたが、共通のテキスト形式を介することで、複数のセキュリティソリューションを統一的に管理できるようになるかもしれません。これにより、より包括的で効率的なサイバーセキュリティ戦略の実現が期待されます。

EnIGMAの登場は、サイバーセキュリティ分野における「民主化」の始まりを意味するかもしれません。これまで高度な専門知識を必要としていたセキュリティ操作が、AIエージェントによって自動化されることで、中小企業や個人でも企業レベルのセキュリティ対策を実現できる可能性があります。しかし同時に、この技術の普及は攻撃者側にも同様の能力を提供することになります。つまり、我々は「AIによる攻撃とAIによる防御」が常に競争し続ける新たな時代に突入しているのです。この競争において勝利するためには、技術的な優位性だけでなく、倫理的なガイドラインと国際的な協力体制の構築が不可欠となるでしょう。

参考文献

*この記事は生成AIを活用しています。*細心の注意を払っていますが、情報には誤りがある可能性があります。

  • URLをコピーしました!

関連ニュース

目次