AI セキュリティ分野の劇的進化:Black Hat USA 2025 注目講演 ~ FFRIセキュリティ鵜飼裕司 | ScanNetSecurity
2026.01.11(日)

AI セキュリティ分野の劇的進化:Black Hat USA 2025 注目講演 ~ FFRIセキュリティ鵜飼裕司

 これまで ScanNetSecurity は、巷(ちまた)で大声で喧伝される「いわゆる AI のセキュリティへの影響」に対して、一部を除いておおむね半笑いで接してきましたが、その編集方針を変えるかもしれない取材になりました。Black Hat 全体で AI エージェント技術が「コンセプトから実運用へスケールする段階」にあり、本稿ではその具体例を示すいくつかのセッションを紹介します。

研修・セミナー・カンファレンス セミナー・イベント
株式会社FFRIセキュリティ 代表取締役社長 鵜飼 裕司 氏
株式会社FFRIセキュリティ 代表取締役社長 鵜飼 裕司 氏 全 4 枚 拡大写真

 お待たせいたしました。毎年ギリギリのタイミング(今年は現地時間 8月5日(火) 11:00 AM)での配信になりますが、例年通り BlackHat USA 2025 の見どころについて「ScanNetSecurity に夏を告げる男」株式会社FFRIセキュリティの鵜飼 裕司 氏に話を聞きました。鵜飼氏はアジア人初の Black Hat レビューボードメンバーとして CFP(公募論文)の選定に毎年参加しています。

 これまで ScanNetSecurity は、巷(ちまた)で大声で喧伝される「いわゆる AI のセキュリティへの影響」に対して、一部を除いておおむね半笑いで接してきましたが、その編集方針を変えるかもしれない取材になりました。Black Hat 全体で AI エージェント技術が「コンセプト から実運用へスケールする段階」にあり、本稿ではその具体例を示すいくつかのセッションを紹介します。

--

● AI セキュリティ分野での「劇的」進化

 今年の Black Hat USA 2025 の投稿件数は 1,143 件、採択数は 93 件、投稿倍率は過去最高となる 12 倍をはじめて超える(昨年の Black Hat USA 2024 は 11.9 倍)狭き門となった。

 この激戦の中で注目すべき講演として、鵜飼氏は特に AI セキュリティ分野の画期的研究発表に期待を寄せた。

 「今年一番注目しているのは AI セキュリティです。2022年からちょこちょこ出始めてはいたんですけれども、今年は 26 件と(2022 年は 5 件)本当に数が多かった(鵜飼氏)」

 AI セキュリティ分野では、特に LLM(大規模言語モデル)を活用した脆弱性発見技術に大きなブレイクスルーが起きている。

● LLM による脆弱性発見の自動化

 その中でも 8 月 7 日 (木) 14 時 30 分のセッション「BinWhisper: LLM-Driven Reasoning for Automated Vulnerability Discovery Behind Hall-of-Fame(BinWhisper:LLM 駆動推論による Hall of Fame 入り脆弱性発見自動化の裏側)」は、手間とコストがかかる熟練の技術者による手動診断と、文脈を読めない等による見落としなどが発生するファジングの間を行く、LLM を活用した静的動的解析を組み合わせた脆弱性発見手法を提案している。この手法は、Samsung Mobile Security の開催する The Samsung Hall of Fame で 1 位を獲得するという実績を残している。

 The Samsung Hall of Fame は単純な数というよりも、影響力や脆弱性のインパクトも含めて評価をして、本当にまずい脆弱性がどのくらい見つかるかが勝負になっているコンテストであり、そこでLLMを活用した自動発見技術が首位を獲得したことは「これはもうすごいこと」と鵜飼氏は評価した。


《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  4. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  5. セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

    セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

ランキングをもっと見る
PageTop