Upgrade to Pro — share decks privately, control downloads, hide ads and more …

AIはハッカーを減らすのか、増やすのか?──現役ホワイトハッカーから見るAI時代のリアル【ME...

Sponsored · SiteGround - Reliable hosting with speed, security, and support you can count on.

 AIはハッカーを減らすのか、増やすのか?──現役ホワイトハッカーから見るAI時代のリアル【MEGU-Meet】

MEGU-Meetでの登壇資料です。

AIの進化により、サイバー攻撃と防御の前提は大きく変わりつつあります。

本資料では、
・AIが生成したコードの脆弱性(約45%に深刻な問題) :contentReference[oaicite:1]{index=1}
・AIによる攻撃能力の進化(人間を超えるスピードと精度) :contentReference[oaicite:2]{index=2}
・AI時代におけるハッカーの構造変化

といったデータをもとに、
「AIはハッカーを減らすのか、それとも増やすのか?」を考察しています。

結論として、
AIはハッカーを減らすのではなく、
むしろ爆発的に増加させる可能性が高いことを示します。 :contentReference[oaicite:3]{index=3}

技術だけでなく、現場の視点から見た
AI時代のサイバーセキュリティのリアルをまとめた資料です。

#AI #生成AI #セキュリティ #サイバーセキュリティ #ハッカー #LLM #リスク #社会問題

More Decks by サイバーセキュリティクラウド

Other Decks in Technology

Transcript

  1. Short Session ① AI × Cybersecurity AIは、ハッカーを 減らすのか、 増やすのか。 ──

    現場のホワイトハッカーから見た、 AI時代のリアル ── 牧瀬 拓巳 株式会社サイバーセキュリティクラウド / ホワイトハッカー
  2. 自己紹介 新卒から7年、ハッカー業。 01 7年間、守る側で戦ってきた Webアプリ診断、脆弱性対応、インシ デント対応。 毎日、攻撃と向き合っている現場の人 間です。 02 AIで、景色が変わった

    「AIがコードを書く時代」は、 攻撃と防御の前提を、根底から揺さ ぶっている。 03 今日の問い 「AIでハッカーは減るのか、増えるの か」 データをもとに、お話しします。 02 Short Session ① / 牧瀬 拓巳
  3. 思考実験 もし、こんなことが 起きたら——? 👤 知識ゼロの人 AIに「ECサイト作って」と お願いする。 数時間後、それっぽく動く ネットショップが完成。 VS

    🎯 別の知識ゼロの人 AIに「そのサイトに 侵入して」と指示する。 100回試みたら、 何回、成功するだろうか? 03
  4. 答えを出すために 3つのデータを、見ます。 DATA 01 AIが書いたコードは、どれくらい脆いか Veracode (2025) DATA 02 AIは、どれくらい攻撃が上手いか

    arXiv / XBOW (2025) DATA 03 2つを組み合わせると、何が見えるか 現場からの考察 04 Short Session ① / 牧瀬 拓巳
  5. しかも、 AIが賢くなっても、 この数字は変わっていない。 各モデルが書いたコードに脆弱性が含まれていた割合 (低いほど安全) GPT-5 Mini 28% GPT-5 30%

    Gemini 2.5 Pro 41% Claude Sonnet 4.5 50% Claude Opus 4.1 51% 0 25 50 75 100 脆弱性が含まれていた割合 (%) GPT-5系は3割まで下がったが、他は約半分。世代が新しくなっても、ほぼ横ばい。 06 Short Session ① / 牧瀬 拓巳
  6. DATA 02 攻撃AIは、もう人間を 追い抜いている。 世界1位 HackerOneで、人間の トップハッカーを超えた 85倍 人間40時間のタスクを、 わずか28分で完遂

    1,000+ 数ヶ月で発見・報告した 実在する脆弱性の数 出典: XBOW公式ブログ、HackerOneリーダーボード(2025年6〜8月) 07
  7. DATA 03 では、冒頭の問いに戻ります。 100回攻撃して、何回成功するか ? サイト側に重大脆弱性が残っている確率 ≒ 90%以上 ほぼ確実 AI攻撃が1試行で突く確率

    5〜15% 研究ベンチマーク 100回中、1回以上の侵入 ほぼ 100% 試行を重ねれば必ず 深刻な被害に至る確率 50〜80% 現実的な推定 08 Short Session ① / 牧瀬 拓巳
  8. 考察 「ハッカー」は、 一種類じゃない。 Type A トップ層 国家、超一流研究者 横ばい もともと強い。 一人あたりの破壊力が増す。

    Type B 中堅・犯罪組織 ランサムウェア集団など 量が激増 同じ人数で 10倍稼げるようになる。 Type C 知識ゼロの素人 これまでは攻撃できなかった層 爆発的に増加 参入障壁が、 消え去った。 09
  9. じゃあ、どうするか。 悲観して終わらせない、 3つの手がかり。 01 知ることが、最初の防御。 「AIが作ったサイトは穴だらけ」と 知っていれば、全部 AI任せにはしなくなる。 02 攻撃AIは、守るAIでもある。

    XBOWは本来、ペンテスト自動化ツール。 同じ技術で、盾にもなる。 03 議論すること自体が、力になる。 政策、教育、業界ルール —— すべては「知って、話す」ところから。 12 Short Session ① / 牧瀬 拓巳