ワシントン、電力網保護のため自ら定めたAI利用禁止令を解除

テクノロジー
Washington Breaks Its Own AI Ban to Secure the Grid
国防総省によるAnthropic社製ソフトウェアの禁止にもかかわらず、ホワイトハウスは重要インフラをゼロデイ攻撃から守るため、同社のAIモデル「Mythos」の改変版導入を急いでいる。

3月に届いた請求書には、Brian Ballardのサービス料として13万ドルと記されていた。ワシントンのロビー活動という巨大な枠組みで見れば誤差のような金額だが、クライアントはAnthropicであり、ターゲットはトランプ政権の中枢だった。ペンタゴン(米国防総省)から「サプライチェーン上のリスク」という烙印を最近押されたばかりの同社にとって、この投資は単なる経費ではなく、生存を賭けた入札だった。数週間も経たないうちに秘密裏の会合が始まった。4月18日、AnthropicのCEOであるDario Amodeiはホワイトハウスに呼び出された。議題は禁止措置の議論ではなく、配備に向けた交渉のためだった。問題となっている製品は「Claude Mythos」と呼ばれる最先端モデルであり、一般公開するには危険すぎ、かつ連邦政府が無視するにはあまりに強力すぎるものだった。

この状況は、米国におけるテクノロジー政策の深い亀裂を浮き彫りにしている。一方では、国防総省がAnthropicのソフトウェアを使用の境界線や完全自律型兵器の開発許可を同社が拒否していることを理由に、自らのワークフローから排除し続けている。その一方で、ホワイトハウスは自らが掲げてきたタカ派的なレトリックを回避し、Mythosの「修正版」をエネルギー省、財務省、国土安全保障省に導入しようとしている。これはワシントンにおける古典的なパラドックスである。軍事上のリスクとみなされたテクノロジーが、今や文民統制の最大の盾となっているのだ。

グラスウィングのパラドックス

なぜホワイトハウスが自らの言明を翻してまでこれを行うのかを理解するには、「Project Glasswing」に注目する必要がある。Anthropicが4月初旬にこのイニシアチブを立ち上げた際、それはメール作成のための優れたチャットボットを売り込むものではなかった。重要インフラのコードに潜む数千ものゼロデイ脆弱性を特定できるシステムを公開したのだ。内部テストにおいて、Mythosは複雑なソフトウェアリポジトリを探索し、国家安全保障担当者が頭を悩ませるような構造的な欠陥を見つけ出す異常な能力を実証した。脆弱性発見のスピードが、人間によるパッチ適用の能力を上回ったのは今回が初めてのことである。

これがエンジニアたちが「デュアルユース(軍民両用)の危機」と呼ぶものだ。AIが電力網の制御ソフトウェアの欠陥を特定できるという論理は、同時に壊滅的な攻撃のためのロードマップも提供することを意味する。AnthropicはMythosを「Gated Research Preview(限定された研究プレビュー)」の状態に留め、Amazon AWS、Microsoft、Palo Alto Networksといった少数のパートナーにのみアクセスを制限してきた。しかしホワイトハウスは、もしこうした能力が民間セクターに存在するならば、国家がそれを活用する最後尾に回ることは許されないと悟った。連邦機関内でのMythosへの需要はオフィス管理者からではなく、電力網や金融システムの物理的な完全性に責任を持つ人々から生じているのだ。

台帳に対するシステミック・リスク

Mythosをめぐる懸念は、4月初旬にScott Bessent財務長官とJerome Powell連邦準備制度理事会(FRB)議長がウォール街の大手銀行のCEOらをワシントンに召喚した際、頂点に達した。これは日常的なブリーフィングではなかった。議論の焦点は、Mythosや競合他社の同等モデルが、システミックな金融混乱を引き起こす可能性についてだった。証券業金融市場協会(SIFMA)は公開書簡の中で、こうしたモデルが悪用されれば、大規模な個人情報流出や、さらに重大な懸念として、ミリ秒単位で市場を暴落させ得る高頻度取引の脆弱性が突かれる可能性があると警告した。

技術的な観点から言えば、リスクはAIが銀行を攻撃しようと「決意」することではない。リスクは、現在の近代システムを保護している時間的なバッファが侵食されることにある。伝統的なサイバーセキュリティは、防御側がわずかなホームフィールド・アドバンテージを持つ「いたちごっこ」だった。Mythosはその力学を、攻撃の「探索」フェーズを自動化することで変容させる。モデルが数百万行のコードをスキャンし、数秒でエクスプロイトチェーンを特定できるようになったとき、発見と開示のタイムウィンドウに依存していた防衛線は実質的に消滅する。PowellとBessentがこのモデルを単なるソフトウェアツールとしてではなく、マクロ経済変数として扱っているのはこのためである。

「修正版」という拘束衣

国防総省の禁止令に対するホワイトハウスの解決策は、Mythosの「修正版」を作成することだ。ブリュッセルやベルリンの言葉を借りれば、これは行政的な小細工による技術的主権の確保という絶望的な試みと映るだろう。ワシントンにおいては、これは調達ブラックリストを回避するための手段である。この修正は二重の構造になっている。技術的には、モデルが実行可能なエクスプロイトコードを出力する能力をハードコードで制限し、実質的に「読み取り専用」のセキュリティコンサルタントへと変貌させる。制度的には、モデルを管理予算局(OMB)が統括する閉鎖的な連邦ネットワーク内に閉じ込める。

Gregory Barbaccia連邦最高情報責任者(CIO)は、すでに境界線を設定するプロセスを開始している。内部メモによれば、司法省や国務省といった機関がアクセスを許可されるものの、すべてのクエリを網羅的にログに記録することが要件となる。これは一般向けに販売されている汎用AIアシスタントとはかけ離れたものだ。政府は本質的にモデルの周囲にデジタルな檻を構築し、その診断能力を享受しつつ、攻撃的な潜在能力を無力化しようとしている。このような檻が、創発的な能力を持つモデルを実際に封じ込めることができるかどうかは、Mythosの完全な重みを見たごく少数の研究者の間で激しく議論されている。

欧州の視点:主権か安全性か

欧州連合(EU)の観測者にとって、Mythosの物語は「AI法」の理想と現実世界の権力の必要性との間の乖離を示す警告的な物語である。EUが「高リスク」システムの分類と透明性の確保に焦点を当てる一方、米国は国家が主導するAI開発モデルへと向かっている。民間セクターのモデルを「修正」し、その配備を国有化することで、ワシントンは最も強力なテクノロジーを国家安全保障という傘の下で、標準的な規制審査を回避させるという前例を作り上げている。

これはドイツやフランスの産業政策にとって大きな頭痛の種となる。米国政府がこれらの能力を財務省やエネルギー省に組み込んでいる以上、欧州側が同等の主権モデルを開発できなければ、構造的な不利に立たされることになる。問題は、欧州の半導体およびAIの状況が依然として断片化していることだ。フランスのMistralやドイツのAleph Alphaのような企業は透明性と安全性を目指しているが、彼らは実質的に国家安全保障機構の延長と化した米国の巨大組織と競争しなければならない。Mythosの「修正版」の登場は、重要セクターにとってAIが汎用的なSaaSプロダクトであった時代が終焉を迎えたことを告げている。AIは今や、厳格に管理されるべき物質と化しているのだ。

武器としての調達

国防総省とホワイトハウスの摩擦は、軍産複合体が最新のソフトウェアを扱う際の失敗も露呈させている。国防総省がAnthropicの利用を拒むのは、完全な制御を求める欲求、具体的には自律型兵器にモデルを利用する権利を確保したいという思惑から来ている。Anthropicがこれに従わない姿勢は倫理的な立ち位置として語られることが多いが、実際には現実的なビジネス上の判断でもある。「デス・テック(死のテクノロジー)」企業というレッテルを貼られれば、Mythosのようなモデルを訓練するために必要な莫大な計算資源を提供するAmazonやGoogleといった商業パートナーを失うことになるからだ。

OMBが「今後数週間」でMythosへのアクセスを展開する準備を進める中、焦点は禁止をめぐるドラマから、配備の現実へと移っていく。政府は、破壊的であるよう設計されたテクノロジーを飼いならせるという賭けに出ている。歴史が示す通り、官僚機構が自ら規制しようとするコードよりも速く動くことはほとんどない。ホワイトハウスは、Mythosを利用するリスクは高いが、利用しないリスクはさらに高いと判断したのだ。これはスライド資料には収まらない類いの進歩であり、国防総省が所有権を持っていないAIによって最初のゼロデイ脆弱性が発見されたとき、ブリュッセルが必然的に直面しなければならない現実である。

ワシントンは、こうした能力が不可避的に世界中のインフラへと浸透していくという現実を受け入れた。競争は「防止」から「飼いならし」へとシフトした。米国政府はモデルを手に入れた。あとは、どの省庁がその鍵を管理するかを決めるだけだ。

Mattias Risberg

Mattias Risberg

Cologne-based science & technology reporter tracking semiconductors, space policy and data-driven investigations.

University of Cologne (Universität zu Köln) • Cologne, Germany

Readers

Readers Questions Answered

Q なぜ国防総省は当初、アンソロピック社のソフトウェアを軍事ワークフローから禁止したのですか?
A 国防総省は、サプライチェーンのリスクとソフトウェア使用の境界に関する懸念を理由に、アンソロピック社をブラックリストに掲載しました。除外の大きな要因となったのは、完全自律型兵器の開発を同社が拒否したことでした。この正式な禁止措置は、国防総省が同モデルの高度な診断能力よりも倫理的およびセキュリティ上の境界線を優先したため、軍の調達と民間機関のニーズとの間に分断を生じさせました。
Q Claude Mythosモデルは、なぜ重要インフラに対して特異な危険性をもたらすのですか?
A Claude Mythosは、人間のパッチ適用能力を上回る速度でソフトウェアコード内の数千ものゼロデイ脆弱性を特定できるデュアルユース(軍民両用)技術です。電力網や金融システムの保護に利用できる一方で、同じロジックが壊滅的な攻撃のロードマップにもなり得ます。攻撃チェーンの探索フェーズを自動化することで、このモデルはサイバーセキュリティ防御側が脅威に対応するための従来の時間的バッファを事実上消滅させてしまいます。
Q ホワイトハウスは連邦機関で使用するために、Mythosをどのように修正しているのですか?
A 連邦政府は、読み取り専用のセキュリティコンサルタントとして機能する同モデルの制限付きバージョンを配備しています。この修正には、AIが実行可能なエクスプロイトコードを出力することを防ぐ、ハードコードされた技術的障壁が含まれています。さらに、このシステムは行政管理予算局が管理する閉鎖的な連邦回線内に隔離されており、その創発的な能力に対して厳格な組織的管理を維持するため、すべてのクエリを詳細に記録することが義務付けられています。
Q 高出力AIに関して、連邦当局はどのような金融システムの脆弱性を強調しましたか?
A 財務省と連邦準備制度の当局者は、Mythosのようなモデルが、高頻度取引の脆弱性を悪用して市場を数ミリ秒でクラッシュさせ、システム全体の不安定化を引き起こす可能性があると警告しました。また、大規模な個人情報の盗難や洗練された金融詐欺の自動化についても重大な懸念が存在します。このAIは数百万行のコード内の欠陥を数秒でスキャンできるため、世界の金融台帳の物理的完全性を脅かすマクロ経済変数として扱われています。

Have a question about this article?

Questions are reviewed before publishing. We'll answer the best ones!

Comments

No comments yet. Be the first!