AI News JAPAN

世界のAIニュースを最速で把握できるメディア

Advertisement

NVIDIAとCrowdStrikeが自律型攻防AIサイクルを検証、オープンモデルが独自モデルを上回る成果

公開:2026年9月2日, 最終更新:2026年9月2日

30秒サマリー

  • NVIDIAとCrowdStrikeが閉ループ型の自律攻防AIシステムを孤立環境で評価、オープンモデル構成が独自モデルを検知汎化率で上回った
  • Nemotron 3 UltraとNemotron 3 Superを役割分担させた構成で平均検知率41.9%を達成、デフォルト構成比2.5倍の改善
  • 未知8攻撃への汎化テストでオープンモデルは45%の汎化率、独自フロンティアモデルの29%を超えた

何が起きたか

NVIDIA Technical Blogが2026年9月1日付で公開した記事によると、NVIDIAとCrowdStrikeは、NVIDIAの加速コンピューティングインフラを模した孤立環境において、攻撃側(レッド)と防御側(ブルー)のAIエージェントが連続的に連動する閉ループ型サイバーセキュリティシステムを評価した。

防御側の構成では、NVIDIA Nemotron 3 Ultraが攻撃シーケンスの再構成と検知エンジニアリング工程の統括を担い、CrowdStrikeがNemotron 3 Superをベースに構築した専門モデル「NL2LogScale」が検知ルールの生成・修正を担当した。このモデルは9,349件のサンプルによる教師ありファインチューニングと、NVIDIA NeMo GymおよびNeMo RLを用いた検証可能報酬による強化学習(RLVR)で後訓練されている。防御ハーネスはスキーマ知識ベース、テレメトリグラウンディング、アーティファクトのリンティング、検知リプレイ、独立レビューなど6つの機構を組み合わせ、生成した検知ルールの品質を多段階で担保する設計となっている。

バックテストでは、最適化されたオープンモデル構成が6セッションで平均検知率41.9%を達成し、Nemotron 3 Ultraのみを使うデフォルト構成に比べて2.5倍の改善が確認された。続いて未知の8攻撃に対するライブファイアテストを実施したところ、オープンモデルの検知は45%が汎化し、フロンティア(独自)モデルの29%を上回った。また、オープンモデルの検知のうち3件が最高品質の「ゴールド」判定を受け、8攻撃すべてをカバーした一方、フロンティアモデルの検知にはゴールド判定が1件もなかったと報告されている。なお、CrowdStrikeは自社内部評価において、同社の防御モデル「Blue Solano」が主要な独自フロンティアモデルより高精度で、かつ99%低コストであると報告しているとも記述されているが、今回の評価との関係の詳細は原文では明示されていない。

原典ハイライト

ライブファイアテストで未知8攻撃に対するオープンモデルの汎化率は45%。フロンティアモデルの29%を超え、ゴールド判定の検知はオープンモデルのみが達成。バックテストではデフォルト構成比2.5倍の平均検知率41.9%を記録した。

出典: NVIDIA Technical Blog(公式ブログ)

So What?(なぜ重要か)

編集部の見方では、この評価結果が示す核心は「オープンモデルでも適切な役割分担・ハーネス設計・強化学習による後訓練を組み合わせることで、高価な独自フロンティアモデルを性能面で超えられる可能性がある」という点にある。攻防ループを人手を介さず機械速度で回す設計思想は、従来のSOC(セキュリティオペレーションセンター)の運用モデルを根底から変えうる。特に検知ルールの自動生成・検証・修正サイクルが確立されれば、脅威対応のリードタイムが大幅に短縮される。

日本企業への示唆

日本のセキュリティ担当者・CISOにとっての示唆は3点ある。第1に、AIエージェントによる攻防ループ構築を検討する際、単一の汎用LLMに依存するより、役割特化モデルの分担設計(オーケストレーター+専門エキスパート)が有効であることが今回の評価で裏付けられた。第2に、オープンモデルを自社環境のデータで後訓練する投資対効果が高い可能性があり、コスト圧縮と性能向上を同時に狙えるアプローチとして検討に値する。第3に、孤立環境でのライブファイアテストという評価手法そのものが、自社のセキュリティ成熟度測定の新たな基準となりうる。導入を急ぐ前に、まず代表的な自社インフラを模した孤立テスト環境の整備から着手することが現実的な第一歩といえる。

背景・経緯

原文によると、従来のレッド・ブルーチーム演習は手動の引き継ぎに依存しており、攻撃実行・テレメトリレビュー・検知開発・再テストの各フェーズに時間を要するため、反復回数や攻撃バリエーションが制限されていた。AIエージェントによる閉ループ化はこの制約を解消する試みとして位置づけられている。Open Secure AI Allianceがサイバーセキュリティ向けオープンモデル・ハーネス・ツールの生態系拡充を支援していることも言及されている。