注目★★★★★Techmeme
オープンソース AI モデルのサイバー攻撃能力、閉鎖型より 4~7 ヶ月遅れ—差は縮小傾向
30秒で把握
- 1AISI が公開モデル GLM-5.2・DeepSeek V4-Pro のサイバー能力を測定・閉鎖型より 4~7 ヶ月遅れを確認
- 22025 年比較時の 6~10 ヶ月差から縮小・脆弱性発見等タスクで 4 ヶ月前モデル水準に到達
- 3オープンウェイト化後は安全対策が恒久的に失われるため、防御側の「準備時間」短縮が重大リスク
要約
英国 AI Security Institute (AISI) がオープンウェイト AI モデルのサイバー能力を分析し、GLM-5.2 と DeepSeek V4-Pro が閉鎖型モデル (Opus / GPT-5.5) に対して 4~7 ヶ月遅れていることを確認した。2025 年の同等モデル比較では 6~10 ヶ月の差があったため、ギャップが縮小している。狭域タスク (脆弱性発見・エクスプロイト等) では GLM-5.2 が 4 ヶ月前のモデル水準に達しており、シミュレーション攻撃網での長時間自律攻撃では 7 ヶ月前のモデルと同等だった。オープンウェイト化されたモデルは、公開後は安全対策を恒久的に失うため、この「準備時間」の短縮は防御側の対応を急かしている。
あなたへの影響
自組織でオープンウェイトモデルを運用・カスタマイズするチームは、今後リリースされるモデルのサイバー能力が数ヶ月で閉鎖型と同等レベルに追いつく可能性があり。
推奨:ローカルデプロイ時の入力監査・出力制限・ネットワーク分離などの多層防御を事前に設計・検証すべき。