Wiz「Atlas」がCyberGymで高スコアを記録
Wizが開発したAIシステム「Atlas」が、サイバーセキュリティ分野の能力を評価するベンチマーク「CyberGym Level 1」において、90.9%という非常に高いスコアを達成しました。この結果は、Anthropicの「Mythos」が記録した83%、OpenAIの「GPT-5.5 Cyber」が記録した85%を上回るもので、Atlasの優れた性能を明確に示しています。
特筆すべきは、Atlasがオープンソースソフトウェア(OSS)から200件以上もの未知の脆弱性を発見したと報告されている点です。これは、単なる既存の脆弱性データベースとの照合に留まらず、AIが自律的に新たなセキュリティリスクを特定する能力を持っていることを意味します。サイバーセキュリティの脅威が日々進化する中で、このような能動的な脆弱性発見能力は極めて重要です。
Atlasの技術的独自性
Atlasの最大の特徴は、サイバーセキュリティに特化した設計と、未知の脆弱性を発見する能力にあると私は見ています。従来のセキュリティツールは、既知のパターンやシグネチャに基づいて脅威を検出するのが一般的でした。しかし、Atlasはより高度な分析手法を用い、コードの挙動や構造から潜在的な欠陥を推論していると考えられます。
OSSを対象とした脆弱性発見は、その実用性と汎用性の高さを裏付けます。世界中の多くのシステムがOSSに依存している現状を鑑みると、AtlasのようなAIが提供するセキュリティインテリジェンスは、サプライチェーン全体の安全性を向上させる可能性を秘めていると言えます。Wizがこの分野で培ってきた技術力が、今回の成果に直結していることは間違いありません。
業界へのインパクトと私の見方
今回のAtlasの成果は、サイバーセキュリティ業界に大きなインパクトを与えるでしょう。AIの役割が、受動的な防御から能動的な脅威ハンティングへとシフトする時代の到来を告げるものです。企業や組織は、AIを活用することで、これまで見過ごされてきたセキュリティホールを早期に発見し、対策を講じることが可能になります。
私の見方では、これは「一次情報」を最速で手に入れる手段として非常に価値があります。未知の脆弱性を自社で発見できる能力は、競合他社に先駆けてセキュリティ対策を強化できるアドバンテージとなります。開発プロセスにAtlasのようなAIを組み込むことで、リリース前の段階で潜在的なリスクを潰し込み、製品の品質と信頼性を飛躍的に向上させることが可能になるはずです。
今後の展望と課題
AtlasのようなAIが普及することで、セキュリティ専門家の業務はより高度な分析や戦略立案へとシフトしていくでしょう。AIが基本的な脆弱性スキャンや発見を担うことで、人間はより複雑な脅威インテリジェンスやインシデント対応に集中できるようになります。
一方で、AIによる誤検知のリスクや、AI自体が悪用される可能性といった課題も考慮する必要があります。しかし、この技術の進化は止まりません。今後、より高度なCyberGymレベルでの検証や、実際の運用環境での実績が積み重ねられることで、AIがサイバーセキュリティの「ぐるぐる回す」サイクルをさらに加速させることは確実です。私はこの分野の動向を注視し続けます。
未知の脆弱性を200件超発見。これは一次情報獲得の最速手段です。AIに何を任せるかではなく、何を見つけさせるか。私の会社でも、開発初期からこの手のAIをぐるぐる回して品質を担保します。