
AIが暗号資産を狙う時代へ クロード・ミュトスでDeFiハッキングは加速するのか
アンソロピックの「クロード・ミュトス」は、AIを使ったDeFiプロトコル攻撃への懸念を呼び起こしている。だが忘れてはならない。同じAIツールは、攻撃者だけでなく、守る側のセキュリティチームにも開かれているのだ。

クロード・ミュトスとDeFi——本物の脅威か、それとも過剰な恐怖か
アンソロピックが、サイバーセキュリティ向けの最先端AIシステムとして「クロード・ミュトス」級モデルを発表したとき、暗号資産コミュニティの反応はいつものように割れた。
ラインアップには、幅広い用途を想定したミュトス級モデル「クロード・フェーブル5」も含まれていた。ただし同モデルへのアクセスは、その後、米政府の指令を受けて停止された。
分散型金融、すなわちDeFiをめぐる懸念は、容易に理解できる。
もしAIシステムが、より速く、より少ない人間の手でソフトウェアの欠陥を見つけられるのなら、攻撃者もまた、セキュリティチームが修正する前にプロトコルの弱点を見抜けることになるからだ。
こうした懸念は大げさに聞こえるかもしれない。だが、その根っこには確かな技術変化がある。
AIツールは、コードレビュー、欠陥の発見、セキュリティチームの支援において着実に性能を上げている。一方でDeFiは、いまなお攻撃者にとって格好の標的だ。コードは公開されていることが多く、プロトコルには巨額の資金が眠り、しかも多くのシステムは新しく、実戦で十分に叩かれていない。
問題は、クロード・ミュトスや類似ツールがDeFiにとって深刻な脅威なのか、それとも業界がいまのAIにできることを過大評価しているだけなのか、という点にある。
答えは、熱狂と警戒のちょうど中間にある。
クロード・ミュトスとは何か
クロード・ミュトスは、アンソロピックが開発したサイバーセキュリティ向けの最先端AIシステムである。
コードを書いたり、技術概念を説明したりする汎用AIアシスタントとは異なり、ミュトスは複雑なセキュリティ業務をこなすために設計されている。
アンソロピックは当初、このモデルを広く一般公開するのではなく、アクセスを制限していた。同社によれば、ミュトスは従来モデルと比べ、脆弱性調査、エクスプロイト分析、多層的なサイバーセキュリティ推論で明確な改善を示したという。
この能力はすぐに注目を集めた。なぜなら、脆弱性の検出はサイバーセキュリティにおいても、暗号資産においても、極めて価値が高いからだ。
セキュリティ専門家は、小さな欠陥を見つけるために数週間かけてコードを精査することがある。もしAIがその時間を数時間、あるいはそれ以下に短縮できるなら、防御側のセキュリティの力学は大きく変わる。
暗号資産界隈に漂う不穏な空気の多くは、まさにこの可能性から生まれている。
なぜクロード・ミュトスはDeFiにとって重要なのか
DeFiは近年、ハッキング、エクスプロイト、プロトコル障害によって数十億ドル、つまり数千億円規模の損失を出してきた。この懸念は、いまに始まった話ではない。
フラッシュローン攻撃、クロスチェーンブリッジのエクスプロイト、ガバナンス攻撃、スマートコントラクトのバグ。これらは、監査済みのプロトコルでさえ穴を抱えうることを示してきた。
従来型のソフトウェアシステムと違い、DeFiプロトコルはスマートコントラクトを通じて巨額の資金を直接管理している。脆弱性が露呈するということは、単に情報が漏れるという話ではない。攻撃者が資金を素早く、許可なく動かせる可能性があるということだ。
だからこそ、DeFiは悪意ある攻撃者にとって極めて魅力的な標的になる。
多くのブロックチェーンプロジェクトがオープンソースであることも、別のリスクを生む。コードはセキュリティチームがレビューできる一方で、攻撃者も同じように覗き込める。
かつて高度な脆弱性を見つけるには、深い技術力が必要だった。セキュリティ研究者には、プログラミング言語、ブロックチェーン構造、暗号技術、攻撃手法に関する強固な知識が求められた。
そこへAIが現れた。
いまや分析者は、巨大なコードベースを手作業で読み解く代わりに、AIアシスタントを使って怪しいパターンを洗い出し、複雑なシステムを要約し、攻撃経路になりうる箇所を示させることができる。
クロード・ミュトスをめぐる懸念は、ここから始まっている。
知っているだろうか。 管理されたセキュリティ競技の一部では、AIシステムが、通常なら人間の研究者が数時間、場合によっては数日かけて見つけるソフトウェア脆弱性を、わずか数分で特定した例がある。
AIは本当にDeFiプロトコルの脆弱性を見つけられるのか
答えを短く言えば、イエスだ。
AIシステムはすでに、特定タイプのソフトウェア脆弱性を見つけられることを示している。
アンソロピックや他の研究グループによる調査では、高度なモデルがコードリポジトリをレビューし、セキュリティ上の前提を検証し、ときには人間の分析者が見逃す問題を見つけることも示されている。
スマートコントラクトは、こうした分析に向いている。多くが公開されており、ソリディティのような構造化された言語で書かれているからだ。
AIシステムは、数千ものコントラクトを素早く調べ、繰り返し現れるパターンを見抜き、既知の脆弱性タイプを探すことができる。
今後、AIの支援が拡大しそうな領域には、次のようなものがある。
- 監査レポートのレビュー。
- 危険なコーディング慣行の特定。
- プロトコルアップグレードの比較。
- 権限設定ミスの検出。
- 想定されるエクスプロイト経路のモデル化。
- スマートコントラクト間の相互作用分析。
AIは、セキュリティ研究者にとって「戦力増幅装置」になりつつある。かつては専門家チーム全体を必要とした作業が、今後は高度なAIツールを使う少人数のセキュリティ専門家でもこなせるようになるかもしれない。
これは単なる宣伝文句ではない。意味のある変化である。
下の表は、クロード・ミュトスと他モデルの比較を示している。
クロード・ミュトス5は主要なベンチマークで首位に立った。
DeFiに対するAI脅威が誇張されている理由
とはいえ、脆弱性を見つけることと、資金を盗み出すことの間には大きな隔たりがある。
多くの暗号資産攻撃は、単に欠陥を見つければ終わりというものではない。
攻撃者にはしばしば、次のような能力が求められる。
- 複雑なプロトコルの仕組みを理解すること。
- 多額の資本を用意すること。
- 複数のトランザクションを連携させること。
- 市場環境を利用すること。
- 流動性を操作すること。
- ガバナンスシステムをすり抜けること。
- 検知を避けること。
たとえ脆弱性が存在していても、それを実際の攻撃に変えるには、詳細な計画と慎重な実行が必要になる。
現実の環境は、隔離されたコードテストよりはるかに複雑なのだ。
現在のAIシステムにも限界はある。誤った結論に達することもあれば、重要な細部を見落とすこともある。筋の悪い分析に沿って進んでしまうこともある。
セキュリティ専門家はしばしば、AIツールが有用な洞察と大量の誤検知を同時に生み出すことを知っている。
AIツールが10件の潜在的脆弱性を指摘しても、本当に有効なのはそのうち1件だけ、ということもある。だからこそ、熟練した人間による監督はいまなお不可欠だ。
クロード・ミュトスは脆弱性検出を速めるかもしれない。だが、経験あるセキュリティ専門家の必要性を消し去るわけではない。
知っているだろうか。 多くのDeFiプロトコルはコードをオンラインで公開している。これは、従来の銀行システムよりもはるかに多くの実際の金融ソフトウェアを、セキュリティチームやAIツールがレビューできることを意味する。
DeFiにおけるAIの防御面
「AIがDeFiを弱体化させる」という主張には、大きな穴がある。それは、攻撃者だけがこのツールの恩恵を受けると考えている点だ。
セキュリティチームもまた、同じツールを使える。
セキュリティ企業はすでに、レビュー工程にAIを組み込み始めている。開発者もAI支援型のコードチェックをより頻繁に使うようになっている。バグハンターも、攻撃者が見つける前に問題を発見するため、AIを活用できる。
時間がたてば、AIはプロトコルセキュリティの標準的な一部になるかもしれない。
それは、次のような未来を意味する。
- すべてのコード更新がAI支援レビューを通過する。
- AIエージェントがデプロイ済みコントラクトを常時監視する。
- 自動化システムが異常なオンチェーン活動を探知する。
- デプロイ前に潜在的な脆弱性が警告される。
そうなれば、AIはDeFiの安全性を弱めるのではなく、むしろ強化する可能性がある。
技術そのものは中立だ。その影響は、攻撃者と防御者のどちらがより巧みに使うかにかかっている。
AI攻撃とAI防御がぶつかる時代
より現実的な見通しは、AIシステム同士が直接ぶつかり合う未来である。そこでは、攻撃側も防御側も、セキュリティのスピードを一段と上げていく。
攻撃者は、より高度なモデルを使って脆弱性を探し、攻撃計画を立てる。セキュリティチームは同様のツールで脅威を監視し、コード品質を高め、より速く対応する。
これは従来のサイバーセキュリティの世界ではすでに起きている。攻撃ツールと防御ツールは、互いに進化しながら並走してきた。
DeFiは、この競争の次なる主要戦場になるかもしれない。
その結果として起きるのは、セクター全体の突然の崩壊ではないだろう。むしろDeFiは、より速いセキュリティ更新と適応を迫られる時代に入る可能性が高い。
脆弱性の発見やコード更新が遅いプロジェクトは、より大きなリスクにさらされる。一方で、AI支援の防御策を取り入れるプロジェクトは、以前よりも強くなるかもしれない。
知っているだろうか。 暗号資産における大規模損失の多くは、スマートコントラクト自体の欠陥ではなく、秘密鍵の流出、ソーシャルエンジニアリング攻撃、ガバナンス操作によって生じている。
プロトコル脆弱性をどう評価するか
DeFiにおけるリスクは均等に広がっているわけではない。セキュリティ資源の乏しい小規模プロジェクトほど、最も大きな危険にさらされやすい。
特に脆弱なのは、次のようなカテゴリーだ。
高速なデプロイスケジュール。
慎重なテストよりも素早いローンチを優先するプロジェクトは、構造的な欠陥を残したままにする可能性がある。
コピーされたコードベース。
多くのプロトコルは、既存コードを再利用したり、少しだけ変更したりしている。高度なAIツールは、こうしたシステムを素早く比較し、引き継がれた欠陥を露出させることができる。
監査の弱さ。
第三者レビューがほとんど、あるいはまったくないプロジェクトは、高度な攻撃への備えが不十分だ。
レガシーなスマートコントラクト。
古いコントラクト設計は、現代のエクスプロイト手法に対してもはや通用しない前提に依存している場合がある。
自動分析ツールは、こうした弱点を見つけるまでに必要な時間を大幅に短縮しうる。
DeFi開発者はいま何をすべきか
クロード・ミュトスは、業界に重要な教訓を突きつけている。
DeFi開発者は、攻撃者がすでに自動化された調査ツールを使っている可能性を前提にすべきだ。セキュリティ戦略は、それに合わせて進化しなければならない。
優先すべき中核課題は次の通りだ。
- 自動セキュリティテストの拡充。
- 継続的かつリアルタイムの監査。
- 開発パイプラインへのAI支援型コード分析の導入。
- バグバウンティ報酬の引き上げ。
- 重要コードへの形式検証の活用。
- 脅威監視とリアルタイムのインシデント対応の改善。
エンジニアリングチームは、脆弱性の発見から修正のデプロイまでの時間を短縮しなければならない。AIによって加速する環境では、対応速度は予防と同じくらい重要になる。
DeFi崩壊ではなく、セキュリティ基準の大転換
クロード・ミュトスは、かつて専門家の手を必要とした複雑なセキュリティ業務を、自動化システムがこなせることを示した。
これはDeFiにとって大きな転換点である。なぜなら、この世界ではコード上の欠陥が、ユーザー資金の即時流出につながりかねないからだ。
それでも、システム全体が崩壊するという予測は、いくつかの現実を見落としている。
脆弱性を見つけたからといって、攻撃が成功するとは限らない。現在のAIツールの成果はまだ不安定であり、人間の監督は不可欠だ。そして防御側もまた、同じ技術にアクセスできる。
より可能性が高いのは、DeFiの崩壊ではなく、セキュリティ基準の変化である。
自動化ツールは、脆弱性発見にかかる時間とコストを下げる可能性がある。その結果、開発チームにはコード品質の向上、より迅速な対応、より強固なセキュリティ体制の構築がこれまで以上に求められる。
結局のところ、今回の動きは「確定した未来」ではなく「警告」である。
分散型インフラの未来を決めるのは、AIが何を見つけられるかだけではない。攻撃者と防御者、そのどちらがこの技術をより効果的に使いこなすかにもかかっている。


