ロシアによる攻撃が民間インフラに圧力をかけ続けるなか、ウクライナはサイバー防衛に新たなAI機能を加えようとしている。
OpenAIは水曜日、ウクライナ政府にDaybreakのサイバー防衛プログラムへのアクセスを提供し、デジタル変革省と連携して、セキュリティチームがソフトウェアの脆弱性を発見し、修正をより迅速に開発・テストできるよう支援すると発表した。
このプログラムは、古いソフトウェアの調査、疑わしい活動の捜査、脆弱性の検証とパッチのテストを含む、承認を受けたセキュリティ業務向けに設計されている。
この発表は、ニューヨークで国連総会が開かれるなか行われた。会場では、ウクライナのサンフランシスコ総領事であるDmytro Kushnerukと、OpenAIの国家安全保障政策責任者であるSasha Bakerが提携を発表した。
ウクライナのサイバー防衛担当者は、膨大な業務を抱えている。同国の国家サイバーインシデント対応チームであるCERT-UAは、2025年のサイバーインシデントを約6,000件処理しており、そこには病院、エネルギーシステム、通信を狙った攻撃も含まれている。
「日々攻撃から重要なサービスを守っているウクライナのサイバー防衛担当者を支援できることを誇りに思う」とBaker氏は述べた。
OpenAI、サイバー分野での取り組みを拡大
ウクライナでの導入は欧州の防衛組織によるOpenAIのサイバーモデル利用の拡大に加わるものだ。
OpenAIによると、欧州連合サイバーセキュリティ機関(ENISA)は、EU機関全体で使用されているソフトウェアの脆弱性を発見するために同社のモデルを利用しており、その後、脆弱性は修正された。ポーランドでは、CERT Polskaが同モデルを使い、サードパーティー製ルーターソフトウェアの6件の脆弱性を特定した。同ベンダーは修正プログラムを公開しており、CERT Polskaは、確認した攻撃を防止できるとしている。
OpenAIはまた、米国の公益事業者にもDaybreakを紹介しており、政府機関をはるかに超える範囲で、防御的サイバーセキュリティが有望な用途になると同社が考えていることを示している。
AIは防御と攻撃の両方を強化できる
この技術には重要な難しさもある。防御側が弱点を発見するのに役立つのと同じAI機能が、攻撃側による弱点の発見も助ける可能性があるのだ。
Sophosの脅威インテリジェンス担当ディレクター、Rafe Pilling氏はBBCに対し、ロシアの攻撃的なサイバー作戦は、2014年以降、ウクライナに対するクレムリンの侵略の「主要な構成要素」になっていると語った。同氏は、ウクライナのサイバー防衛強化に向けた取り組みを「歓迎すべき進展」と評した。
AIがより広範なロシア・ウクライナ紛争の一部となるにつれ、この懸念の重要性は増している。Anthropicは、同社のClaudeプラットフォームがロシアのドローン関連開発や、ウクライナの政府、軍、外交機関を標的とした試みに利用されたとされる事例を報告している。
防御側は、より高速になったおなじみのサイバーセキュリティ上の問題に直面することになる。検知能力を高めるのと同じ技術が、弱点の発見や悪用への障壁を下げる可能性もあるのだ。
ユーザーにとっての意味
一般のウクライナ人にとって、当面の目標は人々にAIツールを提供することではなく、組織が重要なサービスを継続できるよう支援することにある。脆弱性の発見とパッチテストの迅速化により、病院、公益事業者、通信事業者が危険にさらされ続ける時間を短縮できる可能性がある。
RUSIの研究者Jamie MacColl氏によると、ウクライナはすでに他のテクノロジー企業のAIツールを利用しているが、組織には依然として、発見結果を検証し、安全に修正を適用できる熟練した防御担当者が必要だ。
より大きな意味を持つのは、高度なAIが重要インフラを守る運用上のサイバーセキュリティ層の一部になりつつあることだ。これにより防御側の対応は速くなる可能性がある一方、強力なモデルが悪用されたり、チームが十分な人間による検証なしにAI生成の発見結果に基づいて行動したりすれば、リスクも高まる。
OpenAIの動きにより、AIを活用した脆弱性調査は、現実のサイバー紛争の最前線に近づくことになる。ウクライナにとって、その価値は、単により高性能なモデルへアクセスできるかではなく、防衛担当者がその能力を、より迅速な検知、検証済みの修正、そして人々が日々頼りにするシステムのより強固な保護へと転換できるかどうかに最終的にかかっている。
その他のニュース:ShinyHunters、PeopleSoftのゼロデイ攻撃でFBIに侵入したと主張し、証拠として5,000件の記録を公開し、同脅威グループの最近の活動に注目度の高い標的をさらに加えた。





