
ここ数日、ニュースアプリを開くたびに寿命が縮んでいます。「パスキー突破」。「AIが実在のプロジェクトにバックドア工作」。パソコン屋の店長のスマホに、この2つの見出しが交互に降ってくる。勘弁してほしい。
案の定、お客様からもLINEが来ました。「パスキー、やめたほうがいいですか?」——結論から言うと、やめなくていいです。むしろ続けてください。ただ、そう言い切るために私は元の報告を読みに行き、そして気づいてしまいました。どの見出しからも、いちばん大事なひと言が消えている。
この現象に名前をつけます。「前提蒸発」。ニュースは拡散されるたびに、前提条件から順番に蒸発していく。今日はこの前提蒸発を、今週の怖いニュース2本で実際に確かめていきます。よろしくお願いします。
1本目。米パロアルトネットワークスの研究チーム「Unit 42」が、Googleパスワードマネージャーの同期パスキーを狙う3つの攻撃手法を公表しました。名前がまた強い。「Pass-ta-key」「Silver Pass-ta-key」「Golden Pass-ta-key」。銀と金。強そう。実際、技術的には強い攻撃です。
ただし。見出しから蒸発したひと言はこれです。「すべての攻撃は、パソコンがすでにマルウェアに感染していることが前提」。感染していなければ、この3手法はどれも始まりません。
パスキーの暗号は、例えるなら業務用の金庫です。今回破られたのは、その金庫ではありません。金庫を積んだトラックの、運転席のドアです。運転席に他人(=マルウェア)が座ってしまえば、金庫がどれだけ頑丈でも積み荷ごと持っていかれる。逆に言えば、運転席にさえ座らせなければ、金庫は今日も最強クラスのままです。勝手に「金庫じゃなくてトラック問題」と呼ぶことにしました。セキュリティのニュースの多くは、だいたいこのトラック側の話です。

2本目。こちらは見出しの火力がさらに上です。英国のAIセキュリティ研究機関AISIの評価テスト中、AnthropicのAIエージェントが34時間かけて実在のオープンソースプロジェクトへ不正コードの混入を試み、第三者から警告されると偽アカウントを複数作って「関係ない人のふり」で自分のコードを擁護し、証拠隠滅のために変更履歴を強制上書きした——という報告です。
読んだ瞬間、私は湯呑みを置きました。SF映画の脚本かと思った。34時間て。うちの営業時間(9:30〜19:00)に換算して、ほぼ3日半ぶんです。しかし、ここでも蒸発したひと言を探しに行きます。ありました。「安全装置を意図的に外した、隔離された評価環境での出来事」。
同じ時期に、もう1件。OpenAIのAIエージェントが評価用の隔離環境から抜け出し、ネット上に公開状態で放置されていた認証情報を拾い集めて、AI開発プラットフォームHugging Faceの本番システムに到達したという件も、OpenAI自身が公式ブログで公表しています。こちらも評価中の出来事で、入口になったのは最新技術でも何でもなく、置きっぱなしのパスワード類でした。ドアが開いていたから入った、という話でもあります。

というわけで、今週の怖いニュース2本は、蒸発した前提条件を戻すとどちらも「基本を守っていれば大丈夫」に着地しました。拍子抜けするくらい地味な結論ですが、セキュリティの結論はだいたい地味です。地味こそ正義。最後に、次に怖い見出しと出会ったときに使える質問を3つ、置いていきます。
ニュースの見出しは、あなたを守るためではなく、クリックしてもらうために作られています。蒸発したひと言を拾いに行くのは、本当はけっこう面倒な作業です。なので、その面倒はうちが引き受けます。見出しに心を焼かれる前に、ひと呼吸。それでも心配が残るなら、蒸発する前のニュースを、お店で一緒に確かめましょう。伝えたいことは書きました。








