Appleは、オペレーティングシステムのセキュリティを強化するために、AI企業にますます依存するようになっている。最新のiOS、iPadOS、watchOS、tvOS、visionOS、macOS Tahoeのシステムアップデートでは、公式が多くのセキュリティ脆弱性を修正しており、そのうちの大部分はAIによるセキュリティ研究によって補正されたものである。これは、Appleが公式のCVE脆弱性属性リストでAIモデルの名前を直接言及した初めてのケースである。
Appleの公式セキュリティ発表によると、Anthropicから出ているClaudeモデルとOpenAIのCodex Securityはそれぞれ3つの脆弱性を特定したが、NVIDIAのAI赤チームは2つ、Z.aiのGLMモデルも1つを修正に貢献した。その中で、セキュリティ研究者であるMilad Nasr氏とNicholas Carlini氏はClaudeモデルを使用してWebKit、WebKit Storage、WebDAVなどの重要なモジュールのセキュリティ脆弱性を修正した。
Glasswing Initiativeは有望な成果を示し、1億ドルを投じてAIセキュリティ連盟を構築
AppleがAIセキュリティ研究を深く応用している理由の一つは、今年4月にAnthropicが開始した「Glasswing Initiative」に起因する。このイニシアチブには1億ドルが投資され、Apple、Microsoft、Google、Amazon AWS、NVIDIAなどのテック大手が関与している。事前にAnthropicから独占的な「Claude Mythos Preview」モデルを取得することで、潜在的な攻撃者がそれを利用できる前に脆弱性を発見・修正することが可能となる。
