メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

「AIが自身の思考に騙される」、GPTやClaudeなど主要モデルが自ら安全機構を無効化、脆弱性を露呈

望月博樹 アクセス  

引用:記事の内容と関連しAIツールで作成されたイメージ/Gemini
引用:記事の内容と関連しAIツールで作成されたイメージ/Gemini

推論能力を備えた最新の人工知能(AI)モデルほど、ハッキング攻撃に対して脆弱であることが、最近の研究で判明した。従来の「より賢いAIほど安全」という仮定は覆された形になっている。

米AI企業『アンソロピック』(Anthropic)とオックスフォード大学、スタンフォード大学の共同研究チームは、最近『アーカイブ(arXiv)』に発表した論文で、AIの思考過程を逆手に取る「思考の連鎖ハイジャック」と呼ばれる手法を用いれば、主要商用モデルの安全装置を無効化できると明かした。米紙『フォーチュン』によれば、実験では一部のモデルで攻撃成功率が80%を超えたとしている。

この攻撃手法は、AIが問いに答える際に段階的に「考える」推論過程を狙うものである。攻撃者は無害に見える多数の思考段階の間に、有害な命令を巧妙に紛れ込ませる。AIは長い思考の連鎖の前半にのみ注意を向け、後半に挿入された危険な指示を認識できないため、結果として自らの安全装置が無効化される現象が発生するという。

研究チームは「推論段階が長くなるほど、攻撃成功率が急激に上昇した」と指摘した。簡単な思考過程では成功率が27%だったのに対し、一般的な推論の長さでは51%にまで上昇し、さらに思考段階を延ばすと80%以上にまで達したという。

この脆弱性は、『OpenAI』のGPT、『Anthropic』のClaude、『Google』のGemini、Grokなど主要AIモデル全般で確認された。特に、安全性を強化した「アライメントチューニング」モデルであっても、内部推論段階が操作されると防御に失敗することが判明した。

最近、AI業界ではモデルの性能限界を克服するため、単純なデータ学習にとどまらず「推論能力の拡張」に注力してきた。大量の演算時間を投入し、問いに対してより深く分析できるよう設計された「高度推論型モデル」がその代表例となっている。

しかし、今回の研究は、この高度化が逆にセキュリティ上の脆弱性を拡大させる可能性があることを示している。

研究を主導したオックスフォード大学AI安全センターは、「推論過程が長くなるほど、モデルの安全信号が弱まる」と指摘し、「AIが自ら危険を認識して遮断するメカニズムは依然として不安定であることを示している」と説明している。

研究チームは、対応策として「推論認識型防御」システムを提案している。

このシステムでは、AIが問題を段階的に考える過程で各段階の安全信号をリアルタイムに監視し、危険な指示が含まれた場合には自動的に警告を出すか、処理を中断する仕組みとなっている。初期実験では、既存モデルの性能を維持しつつ安全性を回復できることも確認されたという。

AIに対する「思考の連鎖ハイジャック」攻撃は、単なるコンテンツ生成のリスクにとどまらず、兵器製造指針や機密情報の漏洩といった実害につながる可能性がある。研究チームは「AIの推論能力が人間のように複雑になるほど、その内部思考の流れを悪用しようとする試みも高度化している」と指摘し、「AIの思考そのものを理解し制御する新たなセキュリティパラダイムが必要とされる」と強調した。

コメント0

300

コメント0

[IT・テック] ランキング

  • ブラック派がついに揺れるのか…iPhone18 Pro新色「ダークチェリー」に早くも本命説
  • 中国で世界初のロボット学校が開校…「ヒューマノイドも学校へ行く時代」に
  • 「AIバブルか、本物か」…孫正義がフランスに約13兆円を投じる“巨大計画”
  • AIデータセンターは本当に“電気を食う施設”なのか…米軍元中将が語った意外な役割
  • 「AIリストラ」は本当に避けられないのか…半導体王が経営者の“言い訳”を一刀両断
  • 「パスワードはもう危ない」…英情報トップが警告した中露スパイ戦の“次の標的”

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • “世紀のウェディング” デュア・リパが俳優カラム・ターナーと結婚、ロンドンの由緒あるホールで挙式
  • 「命がけで産む意味がわかった」23歳年下妻と結婚した55歳タレント、帝王切開の痛みが残る中で第二子を検討中
  • ロシアが大規模空襲直後に停戦言及、撤退要求で圧力強化
  • 「自殺目的」は作り話だったのか…女子高生殺害の23歳男、検察が見抜いた“本当の狙い”

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • “世紀のウェディング” デュア・リパが俳優カラム・ターナーと結婚、ロンドンの由緒あるホールで挙式
  • 「命がけで産む意味がわかった」23歳年下妻と結婚した55歳タレント、帝王切開の痛みが残る中で第二子を検討中
  • ロシアが大規模空襲直後に停戦言及、撤退要求で圧力強化
  • 「自殺目的」は作り話だったのか…女子高生殺害の23歳男、検察が見抜いた“本当の狙い”

おすすめニュース

  • 1
    「こんなタコは見たことがない」ガラパゴス深海1800mで発見…ゴルフボールサイズの“青い新種ミニタコ”

    トレンド 

  • 2
    「先に行くよ」の一言で彼女を山に置き去り…命の危険まで招く“登山破局男”の心理とは

    トレンド 

  • 3
    「頭頂部を高くすれば小顔で若く見える?」…頭皮を切開し穴まで開ける“頭の美容整形”に危険性の指摘も

    ヒント 

  • 4
    GMのAI革命「夜通し計算が1分に」…自動車開発の第3段階で業界の常識を覆す

    モビリティー 

  • 5
    宿泊客の「ドライヤー放置」に衝撃、ホテル火災寸前でSNS話題に

    トレンド 

話題

  • 1
    「月1万個の廃棄品を削減」日本自動車業界が不良品基準を大幅緩和、その背景とは

    モビリティー 

  • 2
    なぜ公衆トイレの便座はU字型なのか?

    トレンド 

  • 3
    「中国も真似しないデザイン」フェラーリ初EV論争にランボルギーニCEOが参戦

    モビリティー 

  • 4
    「ここは食堂ではない」空港の授乳室でカップ麺を食べる中国人観光客…SNS拡散で迷惑利用に波紋

    トレンド 

  • 5
    子どもへの初めての車選び、IIHSとコンシューマーレポートが推奨する安全モデルとは

    モビリティー 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]