「LLMは脆弱性発見が得意すぎる」セキュリティ危機を巡り海外エンジニアが議論

姉妹サイトの新着

他サイトの新着

Hacker Newsで、セキュリティ研究者jyn.devによる記事「We have a year to fix security everywhere」が議論を呼んだ。記事は「LLMによる脆弱性の自動発見が急速に進んでおり、防御側が体制を立て直せる猶予は残り1年ほどしかない」と警鐘を鳴らす内容。

コメント欄では「1年すらない」という悲観論と、実際に自分のリポジトリをLLMに監査させたところ数分〜数十分で複数の実在する脆弱性が見つかったという報告が相次いだ一方、「メモリ安全言語やARMのメモリタギングなど対策はすでに進んでいる」という反論も出た。WordPressの未認証RCE事例やマイクロカーネルOSへの乗り換え論など、具体的な対策を巡る議論にも発展した。

セキュリティをあらゆる場所で立て直すのに、我々に残された猶予はあと1年

出典: jyn.dev / 元記事はこちら

3 海外の名無しさん 2026-09-08 05:16
「9月22日にAppleが256GBのユニファイドメモリを積んだM5 Mac Studioを出す。たぶんこの程度のコードなら3秒で書けるだろう」とあるが、著者はMacでLLMを動かしたことがないんだろうな。3秒あれば、次のトークンをいつ処理するかについて、せいぜい“考え始める”ことができる程度だ。
17 海外の名無しさん 2026-09-08 05:17
違いはメモリ帯域幅だよ。9月22日に出るM5 Ultraは1,200GB/s出せるけど、今買えるM5 Maxは614GB/sしかない。
18 海外の名無しさん 2026-09-08 05:25
著者はちゃんと数字を出しているのに、読んでないんじゃない? 45トークン/秒は、制限なしで24時間稼働、消費電力もStudio程度で済むことを考えれば十分立派な数字だよ。比較としてLunaは100トークン/秒くらい出るけど、5.3 Flashより性能の劣るモデルだしね。
5 海外の名無しさん 2026-09-08 05:14
1年すら猶予はないと思う。今のLLMは脆弱性を見つけるのが恐ろしく得意だから。
25 海外の名無しさん 2026-09-08 06:09
「このプライベートリポジトリを徹底的に調べて、セキュリティ上の欠陥を探して」みたいな簡単なプロンプトを、自分がアクセスできる長期運用中のアプリやサイト数十件に対して実行してみた。すると、どれも5〜10分で複数の実在する脆弱性が見つかった。
26 海外の名無しさん 2026-09-08 05:57
幸い、ARMのメモリタギングやメモリ安全な言語への移行はすでにかなり進んでいる。今は荒れる時期だけど、見つけやすい脆弱性が一通り洗い出された後は、むしろ将来的にはずっと安全になるはずだ。
28 海外の名無しさん 2026-09-08 06:02
慎重になるのはいいことだけど、こうしたモデルには良い面もある。より簡素なハードウェアで動くようになれば、新しい民生機器も色々出てくるだろうし。この先1年で世界が終わるわけじゃない。
8 海外の名無しさん 2026-09-08 06:00
タイトルだけ見ると『Diary of a CEO』のサムネみたいだけど、あの手の薄っぺらい話と違って、この記事にはちゃんと中身がある。役に立たない“スロップコード”が量産される一方で、脆弱性の自動悪用は着実に強力になっていく。この組み合わせは、なかなか“愉快”なことになりそうだ。
9 海外の名無しさん 2026-09-08 05:43
そもそも認証・認可(AuthN/AuthZ)といったID基盤自体をどう守るのかという話もある。製品そのもののセキュリティ以前の問題として。
10 海外の名無しさん 2026-09-08 05:32
重要インフラを扱う企業各社が、この数十年サイバーセキュリティで底辺への競争を続けてきたツケが回ってくるんじゃないか。いずれ清算の時が来る。
12 海外の名無しさん 2026-09-08 05:25
防御用のLLMが実質必須になる世界というのは、推論(インファレンス)を売っている企業からすればいい話だよね。
14 海外の名無しさん 2026-09-08 05:24
『形式検証、ファジング、プロパティテスト、そしてメモリ安全な言語に投資すべきだ。LLMはLeanやファズテストを書くのが得意だ。GoでもRustでもいいから、頼むから新規コードでC/C++は使わないでくれ』とあるけど、こういう考え方は皆さんの現場ではどれくらい受け入れられている?
15 海外の名無しさん 2026-09-08 05:58
GLM 5.3が出たときも『大規模なハッキングが起きる、銀行が破綻する、何もかも終わる』って散々言われて、メディアにも取り上げられて、みんな身構えて残業までしてたよね。で、結局どうなった? 今もこうして普通に過ごしてるじゃないか。
16 海外の名無しさん 2026-09-08 05:07
いっそLinuxやWindowsをやめて、もっと安全なマイクロカーネルOSに乗り換えたらどうだろう。延々と続くパッチ当てのサイクルは、長い目で見て破綻する。OSがサポート放棄されるのはよくあることで、特に安物の中国製ガジェットなんかは顕著だ。
32 海外の名無しさん 2026-09-08 05:13
VPS上でマイクロカーネルOSを使ってウェブサイトをホストする、いいチュートリアルとか知ってる?
46 海外の名無しさん 2026-09-08 06:06
MinixでもNginxは動かせるよ。
47 海外の名無しさん 2026-09-08 05:34
試しにGoogle Geminiに聞いてみたら、Minix3、seL4、Genodeあたりと、カスタムISOに対応しているVPS業者、あるいはQEMUのようなエミュレータ上で動かす方法を教えてくれた。あとユニカーネル(Unikernel)を使う手もある。NanoVMsのユニカーネルをVPSにデプロイしてLinuxを排除する、みたいな記事もあったよ。
20 海外の名無しさん 2026-09-08 05:23
『意外と安全』と言われるWordPressも、今年に入って未認証のRCE(リモートコード実行)脆弱性が見つかったばかりだよ。単純化するだけでは不十分だってこと(CVE-2026-63030)。
36 海外の名無しさん 2026-09-08 05:58
『第一歩』というだけの話で、それで十分だなんて誰も言ってないよ。あくまで始まりに過ぎない。
37 海外の名無しさん 2026-09-08 05:34
それに、プラグインの方はどれだけ安全なんだろう?
22 海外の名無しさん 2026-09-08 06:16
サードパーティの依存関係を最小限にすることは、昔からリスク低減の鍵だった。今はなおさらそう。技術スタックによってはこれがやりやすいものもある。ただ、この手の話はHNのルール上、純粋なイデオロギー論争ではなく実務上重要な技術的帰結を持つのに、突っ込んだ議論がしにくいのが残念だ。
29 海外の名無しさん 2026-09-08 06:05
記事の中でローカルモデルの話が出てくるのは、『こうした能力は禁止できない』という論点を示すためだ。データセンターやパブリッククラウドが、GPUの貸し出し先を限られた相手に絞ったり、利用状況を厳しく監視したりしても、対策にはならない。
30 海外の名無しさん 2026-09-08 05:59
自宅サーバーならそれでいいけど、一般公開するサーバーを立てるなら、インターネットに晒さざるを得ないよね。
40 海外の名無しさん 2026-09-08 06:16
でも全部が全部、直接インターネットに晒す必要はない。Frameworkのデータ漏洩は、Metabaseのインスタンスがゼロデイでハッキングされたのが原因だった。そもそもなぜそれをインターネットに直接公開してたのか。WireguardやNebulaみたいなVPNを、そういう『内部向け』アプリには必須にすればいいのに。
42 海外の名無しさん 2026-09-08 06:12
とはいえ、外向きに応答する必要すらない場合もあるし、SSHはもっと厳しく制限できるはずだ(すべきだ)。

他サイトの新着

31 海外の名無しさん 2026-09-08 05:42
その一方で、多くのソフトウェア企業の経営陣は、コードを人間が見るのをやめて、LLMと諸々の制約に任せろと事実上推奨している。
43 海外の名無しさん 2026-09-08 06:13
派手な大炎上が2、3件起きれば、さすがに彼らも真剣になるだろう。
44 海外の名無しさん 2026-09-08 06:05
だからこそ、製品出荷に責任を持たず、ITセキュリティだけに責任を持つ人間が必要だ。セキュリティが整うまでリリースを止められる『嫌われ役』が。ただ、そういう人はFortune 500企業だとあっという間にクビになる印象がある。大容量のポップコーンバケツを用意しておかないと。
45 海外の名無しさん 2026-09-08 05:52
『君はCISOとして、うちが量産する“スロップ”全部をレビューして安全にする責任がある。ただしミスは一切許されない、ミスったら即クビだ』ってやつだね。
33 海外の名無しさん 2026-09-08 05:09
『2026年より前に書かれたソフトウェアは全部捨てる』というのは、記事が触れているそれ以外の話(デプロイや事業継続性)を無視すれば、技術的には解決策になる。
48 海外の名無しさん 2026-09-08 05:50
しかも、新しいソフトウェアには新しい脆弱性が山ほど出てくるはず。本当に必要なのは、特に個人情報(PII)のデータ保持に関するもっと厳格な規制だと思う。まあ、実現しないだろうけど。自分の個人情報を売らないでおくインセンティブなんて、誰にも存在しないんだから。
34 海外の名無しさん 2026-09-08 05:30
それだと、だいたい2020年のnVidia Ampere世代くらいの水準だね。M7では、せめてHopperくらいには追いついてほしいところ。
38 海外の名無しさん 2026-09-08 06:18
そもそもメモリタギングを使っているデバイス・OSがどれだけあるだろう。iOS、macOS、GrapheneOSくらいでは。しかもiOS/macOSではカーネルと一部のシステムプロセスに限られていて、アプリ側はオプトインでしかない。GoogleはPixel 11でMTEのサポートを弱めた節すらあるし、Snapdragon 8 Gen 5も基本的なサポートしかない。ハードウェアによる緩和策やメモリ安全言語への移行は、明らかにペースが遅すぎる。
39 海外の名無しさん 2026-09-08 06:10
それは確かに改善だけど、サイバーセキュリティのほんの一部の話でしかない。ログインしてデータを抜き取れてしまうようなロジックの欠陥は、まだそこら中に残っているはずだ。
49 海外の名無しさん 2026-09-08 05:50
WordPressのプラグイン周りがひどいから、自分は関わる案件全部でWordPress禁止にしてる。最後に使ったのはもう何年も前だけど、当時ですらキャッシュすらプラグイン任せで、それが無いと使い物にならないくらい重かった。今は違うかもしれないけど。

この話題の背景と論点

記事のタイトルは、セキュリティ研究者jyn.devが公開した記事の主張をそのまま引用したもので、「あと1年で対策を終えねば」という科学的な期限ではなく、著者の危機感を示すレトリックである点は誤解されやすい。背景には、LLMがコード監査に使われ始め、脆弱性発見が数分〜数十分単位でできるようになっている現状がある。スレでは「1年の猶予すらない」という悲観論と、「メモリ安全言語やARMのメモリタギングなど対策は既に進んでいる」という楽観論に割れた。過去にGLM 5.3登場時にも同様の警戒論が過熱し杞憂に終わった経緯も引き合いに出されている。また、CVE-2026-63030として言及されたWordPressの未認証RCEのように、「シンプルだから安全」という思い込みが崩れた実例も出た。マイクロカーネルやユニカーネルへの乗り換え論は理想論寄りで、実運用のハードルは議論の中でも解消されていない。

※本記事は5ch(Hacker News)スレッド「We have a year to fix security everywhere」より抜粋・要約して構成しています。

この記事のリアクション

他サイトの新着

まだコメントはありません。

コメントする

誹謗中傷・個人を特定する書き込みは削除対象です。投稿は承認後に表示されます。

相互リンクサイト新着記事