機械が強盗に加わるとき
TREE NEWS 報道: 人工知能は暗号資産セキュリティの周縁から戦場の中心へと移った。業界分析によれば、AIは今や攻撃の実行に積極的に関与しており、人間だけのチームなら数日から数週間を要する認証情報の窃取と作戦立案を数時間で完了させる。悪用されている弱点は馴染み深いものだが、新たに危険なものとなっている。クラウドインフラへの侵入、ベンダー認証情報の侵害、そして人間の速度での意思決定を前提に設計されたマルチシグ承認ワークフローである。
なぜ攻撃者が自動化競争で勝っているのか
非対称性は残酷だ。攻撃者は一つの成功経路を必要とするだけだが、防御側はすべてを塞がなければならない。AIは偵察、フィッシング、横展開のコストを劇的に下げ、かつては専門家の技であったものをスケーラブルなサービスへと変えた。プロトコルセキュリティの黄金標準と長く見なされてきたマルチシグ金庫は、署名者が操作可能なAI支援ツールに依存したり、承認疲れが生じたりすると脆弱になる。あらゆるDeFiや取引所のスタックで最も柔らかい環となりがちなベンダー認証情報は、今や機械の速度で収穫されている。
決定的に重要なのは、人間の意思決定と権限管理が最後の関門として残っていることだ。AIは計画し実行できるが、承認をクリックし、トランザクションに署名し、あるいは警告を無視するには依然として人間が必要である。それは防御側の最後の希望であると同時に、最大の負債でもある。
防御のパラドックス
防御側では、AIは確かに役立つ。異常検知、脅威ハンティング、パッチ適用を加速する。しかし、稼働中の暗号資産オペレーション内にそれを配備することは、単純なアップグレードではない。予算は有限であり、本番システムへの変更は停止リスクを伴い、事業継続を理論上のセキュリティ向上のために犠牲にはできない。その結果は遅く不均一な導入曲線であり、まさに攻撃者が悪用する種類のギャップである。
業界から出てきている実践的な処方箋は、「より多くのAIを買う」よりも狭く規律あるものである。情報分析、厳格なリスク検証、迅速な修復、そして最も重要な資金フローの管理に焦点を当てることだ。攻撃者が資産を動かせなければ、侵害は痛ましいが生き残れる。
次に来るもの
三つの変化を予想すべきだ。第一に、金庫とマルチシグの運用は、より厳格な権限階層と時間遅延実行を選択肢ではなくデフォルトとして採用するだろう。第二に、AI駆動の検知はAI駆動のレッドチーミングと組み合わされ、セキュリティを自動化された軍拡競争へと変える。第三に、規制当局と監査人は、鍵管理と承認ワークフローにおいてAIがどのように使われているかについて鋭い質問を始めるだろう。
不快な真実は、AIはセキュリティの基本を変えるのではなく、それを加速するということだ。AIを規律の代替物ではなく、規律の力の倍増装置として扱うプロトコルだけが、次の自動化攻撃の波が到来したときに生き残っているだろう。




