AI×経営戦略
セキュリティAI微調整が新たな脆弱性を生む
LLMをサイバーセキュリティ分類に特化させるファインチューニングが、標準評価では検出不能な回避脆弱性を生み出すことが判明した。AI導入を加速するSOCやMSSP事業者に深刻なリスクをもたらす可能性がある。

全セクション横断 3 件
LLMをサイバーセキュリティ分類に特化させるファインチューニングが、標準評価では検出不能な回避脆弱性を生み出すことが判明した。AI導入を加速するSOCやMSSP事業者に深刻なリスクをもたらす可能性がある。

サイバー脅威情報をMITRE ATT&CKフレームワークで自動分類するオープンソースLLMの実力を測定した初の本格的ベンチマークが公開された。最高性能モデルのF1スコアは0.22にとどまり、実運用への採用には重大な課題が残ることが判明した。

米研究チームがシステム・ネットワーク・ブラウザの三種ログを統合したサイバー攻撃検知データセットを公開。小型言語モデルの精度が8%から最大97%へ向上し、企業のSOC運用コスト削減に直結する成果として注目される。
