論文の概要: Certifying Ghosts: How Cybersecurity AI Agents Break the EU Cyber Resilience Act
- arxiv url: http://arxiv.org/abs/2607.07109v1
- Date: Wed, 08 Jul 2026 07:50:49 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-07-09 22:50:30.317645
- Title: Certifying Ghosts: How Cybersecurity AI Agents Break the EU Cyber Resilience Act
- Title(参考訳): サイバーセキュリティのAIエージェントがEUのサイバーレジリエンス法を破る方法
- Abstract要約: EUサイバーレジリエンス法(CRA)は賢い賭けである。
製品には脆弱性がないという要求はない。
しかし、リスクを評価し、欠陥に対処するプロセスを実行するのは製造業者だけだ。
世界の4つのことが真実であるなら、賭けは報われる。
それぞれのメカニズムを、それを緊張あるいはスナップする力にマップします。
ディフェンダーとアタッカーは同じAIを駆使しているため、生き残る唯一の適合性は、実行を止めないことだ。
- 参考スコア(独自算出の注目度): 0.5958112901546286
- License: http://creativecommons.org/publicdomain/zero/1.0/
- Abstract: The EU Cyber Resilience Act (CRA) makes a smart bet. It does not demand that products be free of vulnerabilities, but only that manufacturers run a process: assess risk, handle flaws, ship updates. The bet pays off if four things about the world stay true: (P1) finding vulnerabilities is slow, skilled, human work; (P2) a product's exploitable flaws are knowable the day it ships; (P3) exploitation is rare enough to notice; and (P4) fixes keep pace with discovery. Cybersecurity AI (CAI) agents, AI put to work finding and exploiting flaws in other products, falsify all four. The regime answers in two opposite ways. Against the sheer volume of flaws that agents surface it bends (P1): built for scarce attention, it re-centres compliance on defensible, documented prioritisation, and holds. But agents also collapse the speed and economics of the vulnerability lifecycle, and here it breaks (P2, P3, P4): a product that passed every check becomes exploitable without anyone touching it, so its market-entry test, its reporting trigger, and its one-and-done certificate vouch for a security that has quietly expired. The fault is in the landscape, not the product, so running the process more diligently cannot repair it. We map each mechanism to the force that strains or snaps it, and find the cure and the disease cut from the same cloth: because defenders and attackers wield the same AI, the only conformity that survives is one that never stops running. We also carry the remedy from proposal to proof on two CRA-scope robots, a humanoid and a lawn mower, where an agentic defender holds a line their undefended selves cannot. On the evidence already in hand, the CRA reaches full force in December 2027 certifying products against a world that has already changed. Static, human-paced security is finished; what replaces it must be continuous and agent-operated, and that is no longer a matter of taste.
- Abstract(参考訳): EUサイバーレジリエンス法(CRA)は賢い賭けである。
製品に脆弱性がないことを要求するのではなく、リスクの評価、欠陥の処理、アップデートの出荷といったプロセスを実行するメーカーに限られる。
P1) 脆弱性の発見は遅く、熟練し、人的作業であり、(P2) 製品が出荷された日に悪用できる欠陥は知ることができ、(P3) エクスプロイトは気付かないほど稀であり、(P4) 修正は発見のペースを保っている。
サイバーセキュリティAI(CAI)エージェントであるAIは、他の製品の欠陥を発見し、悪用し、4つ全てを偽装する。
その体制は2つの反対の方法で答える。
エージェントが曲げた大量の欠陥に対して(P1):注意不足のために構築され、防御性、文書化された優先順位付けのコンプライアンスを再センセーションし、保持する。
しかし、エージェントは脆弱性ライフサイクルのスピードと経済性も崩壊させ、ここでは壊れる(P2、P3、P4)。すべてのチェックに合格した製品は、誰にも触れることなく悪用されるため、市場参入テスト、レポートトリガー、そしてセキュリティが静かに期限切れになった場合の1対1の証明書は悪用される。
原因は製品ではなくランドスケープにあるので、プロセスをより厳格に実行しても、それを修復することはできません。
防御側と攻撃側が同じAIを握りしめているため、生き残る唯一の適合性は、実行を止められないことだ。
また,2台のCRA顕微鏡ロボット,ヒューマノイドと芝刈り機について,エージェントディフェンダーが自衛自衛隊が持たないラインを保持することの証明のための提案を行った。
CRAは2027年12月に、すでに変化している世界に対する製品認証に全力を挙げている。
静的で人為的なセキュリティは終了し、それに代わるものは、継続的かつエージェント操作でなければならない。
関連論文リスト
- Mako: A Self-Evolving Agentic Operating System (SE-AOS) for Autonomous Web Exploitation [0.0]
自己進化型エージェントオペレーティングシステム(SE-AOS)について紹介する。
Makoは、セキュリティ研究と自動Webエクスプロイトエンジンのための最初のSE-AOSインスタンスである。
論文 参考訳(メタデータ) (2026-07-13T09:07:30Z) - Builder, Defender, Breaker: The Case Against Removing the Human from the AI-Driven Security Lifecycle [0.0]
我々は、人間は一時的な足場ではなく、恒久的な構造的要件としてループに属していると論じる。
自動コード生成、対向機械学習、ソフトウェアフォールトトレランス、および最初の全マシンハッキングトーナメントのエビデンスに基づいて、人間は一時的な足場としてではなく、永続的な構造的要件としてループに属していると論じる。
論文 参考訳(メタデータ) (2026-07-03T11:29:44Z) - Understanding and Evaluating Claw-like Agent Security Through a Computer-Systems Lens [65.53494487819053]
クローのようなAIエージェント(OpenClawなど)は、認証情報、ファイル、ツール、外部サービスへの永続的なアクセスを伴う、常にオンのプロセスである。
我々はClawのようなエージェントをエージェントコンピュータシステムとして扱い、そのゲートウェイランタイムがOSのような仲介の役割を担っている。
我々は、4つの攻撃面にわたる406の敵タスクのベンチマークであるSafeClawArenaを開発した。
論文 参考訳(メタデータ) (2026-06-29T18:00:45Z) - Poisoned Playbooks: Demystifying Knowledge Poisoning Effects on AI Security Agents [1.7481237728524617]
我々は、RAGベースのAIセキュリティエージェントの振る舞いを、公開スタイルのセキュリティ知識ソースに注入された単一の有毒な書き込みがどのように変えているかを示す。
11のCTF課題,3つのフロンティアLSMファミリー,2つのモデル世代,11の現実世界のCVEにまたがって,有毒化はランダムではなく体系的であることがわかった。
また,より強い証拠が存在する場合にも有効であるが,スパース・エビデンスやゼロデイ条件下では弱くなることを示す。
論文 参考訳(メタデータ) (2026-06-23T10:37:34Z) - ExploitGym: Can AI Agents Turn Security Vulnerabilities into Real Attacks? [92.21756459993695]
低レベルのプログラム推論を必要とするため、爆発は難しい作業です。
その重要性と診断価値にもかかわらず、搾取は未評価のままである。
ExploitGymは、AIエージェントのエクスプロイト能力に関する大規模で多様な、現実的なベンチマークである。
論文 参考訳(メタデータ) (2026-05-11T18:00:14Z) - Making MLLMs Blind: Adversarial Smuggling Attacks in MLLM Content Moderation [54.38271718421492]
敵の密輸攻撃は人間とAIの能力ギャップを悪用する。
有害なコンテンツを人間の読みやすい視覚形式にエンコードする。
我々は緩和戦略の予備的な調査を行う。
論文 参考訳(メタデータ) (2026-04-08T11:13:16Z) - Your Agent, Their Asset: A Real-World Safety Analysis of OpenClaw [87.97230960702274]
本稿では,OpenClawの安全性評価について紹介する。
エージェントの永続状態を3次元に統一するCIK分類法を導入する。
評価では、ライブOpenClawインスタンス上の12のアタックシナリオをカバーしています。
論文 参考訳(メタデータ) (2026-04-06T15:27:05Z) - Re-Evaluating EVMBench: Are AI Agents Ready for Smart Contract Security? [10.248746359119625]
EVMbenchは、スマートコントラクトセキュリティに関するAIエージェントのための最初の大規模なベンチマークである。
その成果は、完全に自動化されたAI監査が到達範囲内にあるという期待を後押しした。
これらの発見は、完全に自動化されたAI監査が差し迫っているという物語に挑戦する。
論文 参考訳(メタデータ) (2026-03-11T14:07:16Z) - Cybersecurity AI: Hacking Consumer Robots in the AI Era [0.32987873049918764]
本稿では,ジェネレーティブAIがロボットサイバーセキュリティを根本的に破壊した証拠を提示する。
攻撃能力はAIによって民主化されてきたが、防御策は遅れていることが多い。
論文 参考訳(メタデータ) (2026-03-09T17:40:47Z) - Malice in Agentland: Down the Rabbit Hole of Backdoors in the AI Supply Chain [82.98626829232899]
自分自身のインタラクションからのデータに対する微調整のAIエージェントは、AIサプライチェーン内の重要なセキュリティ脆弱性を導入している。
敵は容易にデータ収集パイプラインに毒を盛り、検出しにくいバックドアを埋め込むことができる。
論文 参考訳(メタデータ) (2025-10-03T12:47:21Z) - BountyBench: Dollar Impact of AI Agent Attackers and Defenders on Real-World Cybersecurity Systems [62.17474934536671]
我々は、現実世界のシステムを進化させる際に、攻撃的かつ防御的なサイバー能力を捕獲する最初の枠組みを紹介する。
脆弱性ライフサイクルを捉えるために、3つのタスクタイプを定義します。検出(新たな脆弱性の検出)、エクスプロイト(特定の脆弱性の探索)、パッチ(特定の脆弱性のパッチ)。
Claude Code,OpenAI Codex CLI with o3-high and o4-mini,カスタムエージェント with o3-high, GPT-4.1, Gemini 2.5 Pro Preview, Claude 3.7 Sonnet Thinking, DeepSeek-R1。
論文 参考訳(メタデータ) (2025-05-21T07:44:52Z) - Proceedings of the Artificial Intelligence for Cyber Security (AICS)
Workshop at AAAI 2022 [55.573187938617636]
ワークショップは、サイバーセキュリティの問題へのAIの適用に焦点を当てる。
サイバーシステムは大量のデータを生成し、これを効果的に活用することは人間の能力を超えます。
論文 参考訳(メタデータ) (2022-02-28T18:27:41Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。