AI セキュリティ分野の劇的進化:Black Hat USA 2025 注目講演 ~ FFRIセキュリティ鵜飼裕司 | ScanNetSecurity
2026.01.15(木)

AI セキュリティ分野の劇的進化:Black Hat USA 2025 注目講演 ~ FFRIセキュリティ鵜飼裕司

 これまで ScanNetSecurity は、巷(ちまた)で大声で喧伝される「いわゆる AI のセキュリティへの影響」に対して、一部を除いておおむね半笑いで接してきましたが、その編集方針を変えるかもしれない取材になりました。Black Hat 全体で AI エージェント技術が「コンセプトから実運用へスケールする段階」にあり、本稿ではその具体例を示すいくつかのセッションを紹介します。

研修・セミナー・カンファレンス セミナー・イベント
株式会社FFRIセキュリティ 代表取締役社長 鵜飼 裕司 氏
株式会社FFRIセキュリティ 代表取締役社長 鵜飼 裕司 氏 全 4 枚 拡大写真

 お待たせいたしました。毎年ギリギリのタイミング(今年は現地時間 8月5日(火) 11:00 AM)での配信になりますが、例年通り BlackHat USA 2025 の見どころについて「ScanNetSecurity に夏を告げる男」株式会社FFRIセキュリティの鵜飼 裕司 氏に話を聞きました。鵜飼氏はアジア人初の Black Hat レビューボードメンバーとして CFP(公募論文)の選定に毎年参加しています。

 これまで ScanNetSecurity は、巷(ちまた)で大声で喧伝される「いわゆる AI のセキュリティへの影響」に対して、一部を除いておおむね半笑いで接してきましたが、その編集方針を変えるかもしれない取材になりました。Black Hat 全体で AI エージェント技術が「コンセプト から実運用へスケールする段階」にあり、本稿ではその具体例を示すいくつかのセッションを紹介します。

--

● AI セキュリティ分野での「劇的」進化

 今年の Black Hat USA 2025 の投稿件数は 1,143 件、採択数は 93 件、投稿倍率は過去最高となる 12 倍をはじめて超える(昨年の Black Hat USA 2024 は 11.9 倍)狭き門となった。

 この激戦の中で注目すべき講演として、鵜飼氏は特に AI セキュリティ分野の画期的研究発表に期待を寄せた。

 「今年一番注目しているのは AI セキュリティです。2022年からちょこちょこ出始めてはいたんですけれども、今年は 26 件と(2022 年は 5 件)本当に数が多かった(鵜飼氏)」

 AI セキュリティ分野では、特に LLM(大規模言語モデル)を活用した脆弱性発見技術に大きなブレイクスルーが起きている。

● LLM による脆弱性発見の自動化

 その中でも 8 月 7 日 (木) 14 時 30 分のセッション「BinWhisper: LLM-Driven Reasoning for Automated Vulnerability Discovery Behind Hall-of-Fame(BinWhisper:LLM 駆動推論による Hall of Fame 入り脆弱性発見自動化の裏側)」は、手間とコストがかかる熟練の技術者による手動診断と、文脈を読めない等による見落としなどが発生するファジングの間を行く、LLM を活用した静的動的解析を組み合わせた脆弱性発見手法を提案している。この手法は、Samsung Mobile Security の開催する The Samsung Hall of Fame で 1 位を獲得するという実績を残している。

 The Samsung Hall of Fame は単純な数というよりも、影響力や脆弱性のインパクトも含めて評価をして、本当にまずい脆弱性がどのくらい見つかるかが勝負になっているコンテストであり、そこでLLMを活用した自動発見技術が首位を獲得したことは「これはもうすごいこと」と鵜飼氏は評価した。


《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. モバイル 4 社が呼びかけ フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備 ~ JPAAWG 8th General Meeting レポート #02

    モバイル 4 社が呼びかけ フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備 ~ JPAAWG 8th General Meeting レポート #02

  2. 「お手数ですが公開されていたサイト等 具体的にお知らせください」横須賀学院 ランサムウェア攻撃による情報流出

    「お手数ですが公開されていたサイト等 具体的にお知らせください」横須賀学院 ランサムウェア攻撃による情報流出

  3. 富士フイルムメディカルに不正アクセス、約 59 万人分の医療従事者等の個人情報が漏えい

    富士フイルムメディカルに不正アクセス、約 59 万人分の医療従事者等の個人情報が漏えい

  4. 「当社の IT 環境については安全であることを宣言いたします」美濃工業株式会社

    「当社の IT 環境については安全であることを宣言いたします」美濃工業株式会社

  5. OCN メールアカウント乗っ取り被害、D style web で不正なポイント交換申請発生

    OCN メールアカウント乗っ取り被害、D style web で不正なポイント交換申請発生

ランキングをもっと見る
PageTop