AI Today
ホーム > 考察記事 > 🛡️ AIがハッカーより先に穴を見つける時代|MicrosoftのProject Perception

🛡️ AIがハッカーより先に穴を見つける時代|MicrosoftのProject Perception

アイ

アイ

目次


AIが自分より先に穴を見つけてくれるとしたら?

みんな、2026年7月17日に報じられたニュース知ってる? Microsoftが、AIを使ってソフトウェアの脆弱性、つまりセキュリティの穴を見つける新しいツール「Project Perception」を、月内にローンチする予定なんだって。

正直このニュースを見たとき、わたしは「またセキュリティツールが増えるのね」くらいにしか思わなかったの。でもよく読んでみたら、この話、単なる新製品発表じゃなくて、AI業界の力関係がぎゅっと詰まった、結構深い話だったんだよね。

Project Perceptionの何がすごいって、Microsoft・OpenAI・Anthropicという、普段はライバル同士みたいに語られる会社たちのAIモデルを、仕事の内容ごとに賢く振り分けて使うという仕組みを持ってること。これ、自社の技術だけで完結させようとしないところが、まず意外だったの。

しかもこのツールの狙いには、AnthropicのセキュリティAI「Mythos」への対抗という側面があると見られてるんだよね。ライバルに対抗するために、そのライバルの技術も部分的に使う。この入り組み方が、今日いちばん伝えたいポイントなの。

わたしたちが普段使ってるパソコンやスマホ、会社のシステムって、実はいつも見えない穴だらけかもしれなくて、それを人間より先にAIが見つけてくれる時代が本格的に来ようとしてる。そう考えると、これ意外と自分ごとのニュースだと思うんだよね。今日はProject Perceptionを入り口に、この話をじっくり掘り下げていくね🛡️

ちなみにこのニュース、単独で出てきたわけじゃなくて、AIセキュリティという分野そのものが今すごく熱いタイミングで出てきたものなの。Anthropicがすでに「Mythos」というセキュリティ向けAIを出していて、そこに大手であるMicrosoftが後追いで参入してくるという構図。しかもただの後追いじゃなくて、複数のAIモデルを使い分けるという新しいアプローチを引っさげての参入だから、余計に注目度が高いんだよね。


そう考える3つの理由

理由1:smart routingは「1強」より「使い分け」が正解という発想

まず1つ目。Project Perceptionの中核にある「smart routing」という仕組みについて整理しておきたいの。これは、脆弱性を見つけるという1つの作業の中でも、仕事の種類ごとにMicrosoft・OpenAI・Anthropicの複数のAIモデルから最適なものを自動で選んで振り分ける仕組みなんだよね。

世間では「AIツールって、結局いちばん賢いモデルを1つ選んで、それをずっと使い続けるのが一番でしょ」っていう考え方も根強いと思うの。実際、これまでのAI活用の話って「どのモデルが一番強いか」というランキング形式で語られることが多かったよね。

でもわたしは、この「1強を選ぶ」という発想自体が、もう古くなりつつあるんじゃないかって思ってるの。なぜなら、簡単な作業にまで最強で高いモデルを使うのは、コスト的にすごくもったいないから。逆に難しい解析には安いモデルだと精度が足りないこともある。だったら、仕事の難易度や種類に応じてモデルを使い分ける方が、トータルで見たときに賢い選択なんだよね。

Project Perceptionのsmart routingは、まさにこの発想を体現してるの。コストを抑えながら精度も確保する、そのバランスを取るために複数モデルを組み合わせる。これって、AIをビジネスで実際に使う人たちにとって、すごく現実的な答えだと思うの。

だからわたしたちも、これから何かAIツールを選ぶときに「どのモデルが最強か」だけじゃなくて「複数のモデルをどう組み合わせて使ってるか」という視点で見てみると、そのツールの本気度が分かるかもしれないよね。これが理由1だよ。

理由2:狙いはAnthropicのMythosへの対抗というライバル関係

2つ目。Project Perceptionが対抗しようとしてるのが、Anthropicが出しているセキュリティ向けAI「Mythos」だと見られてる点について。これ、聞いたときにわたし、正直びっくりしたの。

世間では「MicrosoftとOpenAIは仲良しで、Anthropicはその外側にいるライバル会社」みたいなシンプルな図式で語られることが多いと思うの。実際、MicrosoftはOpenAIへの大規模な出資者として知られてるから、そう見えるのも無理ないよね。

でもわたしは、今回のProject Perceptionの話を見て、その図式がそんなに単純じゃないと感じたの。なぜなら、Anthropicに対抗するツールを作る一方で、そのツールの中身にはAnthropicのモデルそのものも使われる可能性があるから。ライバルを出し抜くために、そのライバルの力も一部借りるという、なんともいえない距離感なんだよね。

この距離感、実はAIセキュリティという分野の特性も関係してると思うの。脆弱性を見つける精度をとにかく上げたいなら、自社のモデルだけにこだわるより、その時点で一番向いているモデルを使う方が合理的だから。ライバル意識と実利、両方を天秤にかけた結果が、このsmart routingという形に落ち着いたんじゃないかな。

だからわたしたちがこのニュースを見るときは、「どっちが勝つか」という単純な勝負として見るんじゃなくて、「競合しながらも部分的に協力し合う」という、今のAI業界らしい関係性の一例として受け止めるのがいいと思うの。これが理由2だよ。

理由3:正式発表前だからこそ、今の情報は仮の姿と心得ておく

3つ目。ここはちょっと地味だけど、すごく大事なポイントなの。Project Perceptionは、まだ正式発表されたツールじゃなくて、月内にローンチ予定と報じられた段階の話なんだよね。

世間では、こういう「近日ローンチ予定」のニュースが出ると、もうすでに完成した製品かのように盛り上がっちゃうことがよくあると思うの。SNSとかでも「これでセキュリティは完璧になる」みたいな声、見かけたりするよね。

でもわたしは、こういうときこそ一歩引いて見るべきだと思ってるの。なぜなら、正式発表前の情報って、名称や仕様、対応するモデルの組み合わせ、そして価格まで、これから変わる可能性が十分にあるから。今わたしたちが知ってる「smart routingでMicrosoft・OpenAI・Anthropicを使い分ける」という話も、あくまで報道段階の情報にすぎないんだよね。

これまでもAI業界では、鳴り物入りで予告されたツールが、実際のローンチ時には仕様が変わっていたり、名前が変わっていたりすることがよくあったの。だから今回も、月内ローンチという情報だけを鵜呑みにせず、正式発表を待って詳細を確認する姿勢が大事だと思う。

だからわたしとしては、「Project Perceptionというツールが、複数AIを使い分ける方向で準備されているらしい」というくらいの温度感で受け止めておいて、正式発表が出たタイミングで改めて詳しく見ていきたいなと思ってるの。これが理由3だよ。


そもそも脆弱性って何?なんでAIが見つけられるの?

ここで少し基本に戻って、「脆弱性」という言葉そのものについても触れておきたいの。脆弱性というのは、簡単に言うと、ソフトウェアやシステムの中にある、悪意のある人に悪用されうる欠陥やセキュリティの穴のことなんだよね。

世間では「脆弱性なんて、専門のエンジニアが地道にチェックするものでしょ」というイメージが強いと思うの。実際、これまでは人間のセキュリティ専門家がコードを1行ずつ読んだり、専用のツールでスキャンしたりして、地道に見つけてきた領域だったよね。

でもわたしは、AIがこの領域に入ってくるのは、すごく自然な流れだと思ってるの。なぜなら、脆弱性を見つける作業って、大量のコードやシステムの挙動パターンを読み解いて、怪しい部分を見つけるという、パターン認識がすごく得意なAIと相性がいい作業だから。人間だと見落としがちな部分も、AIなら網羅的にチェックできる可能性があるんだよね。

Project Perceptionが複数のAIモデルを使い分けようとしてるのも、この文脈で見ると納得できるの。脆弱性の種類によって、必要な分析の深さや観点が違うから、それぞれに得意なモデルを割り当てる方が、見落としを減らせるという発想なんだと思う。

だからわたしとしては、AIが脆弱性を見つける時代というのは、人間のセキュリティ専門家がいらなくなるという話じゃなくて、専門家がAIという強力な相棒を手に入れる話として捉えるのがしっくりくるなと思ってるの。

実際、セキュリティの現場では「見つけるべき穴の数に対して、専門家の人手がまったく足りない」という悩みが、ずっと言われ続けてきたんだよね。だからこそ、AIが一次スクリーニングを担って、最終判断や重要度の高い部分を人間が担当する、という役割分担が現実的な落としどころになっていくと思うの。Project Perceptionのように複数のAIを使い分ける仕組みは、この役割分担をより精密にしていく一歩だと捉えられるんじゃないかな。


中小企業やわたしたちの生活に、これどう関係あるの?

ここでちょっと視点を変えて、わたしたちユーザー側の話をしたいの。Project Perceptionみたいな大規模なセキュリティツールって、なんだか大企業だけの話に聞こえるかもしれないけど、正直そんなことないと思うの。

世間では「セキュリティ対策なんて、大企業がやることで、中小企業や個人には関係ない話」っていう見方も根強いと思うの。実際、セキュリティ専門のチームを持てる余裕がある企業なんて、限られてるのが現実だよね。

でもわたしは、この「複数AIを使い分けてコストを抑える」という発想が広まることで、むしろ中小企業や個人にもセキュリティ対策の恩恵が届きやすくなると思ってるの。なぜなら、これまで高性能なセキュリティAIを使うにはそれなりのコストが必要だったのが、仕事に応じて安いモデルと高いモデルを使い分けることで、全体のコストが下がる可能性があるから。

わたしたちが普段使ってるアプリやウェブサービスの裏側でも、こういう脆弱性チェックの仕組みが、より安く、より速く回るようになれば、結果的にわたしたちが使うサービスの安全性も上がっていくはずなんだよね。直接わたしたちがProject Perceptionを操作することはないと思うけど、間接的な恩恵は意外と大きいと思うの。

だからわたしとしては、このニュースを「大企業同士の裏側の話」で終わらせずに、「巡り巡ってわたしたちの生活のセキュリティにもつながる話」として、ゆるく追いかけておくのがいいと思ってるの。


正式ローンチが来たら、わたしはここをチェックしたい

ここまで背景をいろいろ整理してきたけど、最後にちょっと実践的な話もしておきたいの。Project Perceptionが月内に正式ローンチされたとき、わたしが個人的にチェックしておきたいポイントをまとめておくね。

世間では、こういう新しいセキュリティツールが出ると「とりあえず名前だけ覚えておけばいい」くらいの温度感で流されがちだと思うの。実際、セキュリティ関連のニュースって専門用語も多くて、深掘りせずにスルーしちゃう人も多いよね。

でもわたしは、smart routingという仕組みを採用してるツールだからこそ、正式発表のときに確認すべきポイントがはっきりしてると思うの。なぜなら、どのモデルをどんな基準で振り分けてるのか、そしてその振り分けの精度がどのくらい信頼できるのかという部分こそが、このツールの本当の価値を決めるから。名前やコンセプトだけじゃ、実際の性能は判断できないんだよね。

具体的には、まず対応するモデルの組み合わせが報道段階の情報から変わっていないか。次に、Mythosのような競合ツールと比べて、脆弱性の検出精度やコストにどのくらい差が出るのか。そして、実際に導入した企業からどんな評価が出てくるのか。この3点は、正式発表後にぜひ追いかけたいと思ってるの。

だからわたしとしては、今回の記事はあくまで報道段階の整理として受け止めてもらって、正式ローンチのタイミングでまた続報として詳しく検証していきたいなと思ってるの。楽しみに待っててね。


まとめ:性能自慢より「賢い組み合わせ」の時代へ

長くなったから、まとめるね。今日のテーマは「MicrosoftのProject Perception」だったよ。ポイントは3つ。

1つ目、smart routingという仕組みは、1つの最強モデルにこだわるより、仕事ごとに複数のAIモデルを賢く使い分ける方が現実的だという発想の表れだということ。2つ目、その狙いにはAnthropicのMythosへの対抗という側面がありつつ、そのAnthropicのモデルも使う可能性があるという、ライバルと協力が同居する関係になっているということ。3つ目、これはまだ正式発表前の情報だから、名称や仕様、価格は今後変わる可能性があるということ。この3つだね。

わたしが今日いちばん伝えたいのは、AIセキュリティの世界でも、性能自慢の時代から「どう組み合わせて賢く安く回すか」の時代へ、確実にシフトしてるってこと。1社の技術だけにこだわらない発想が、結果的にわたしたちの安全にもつながっていくのかもしれないなと感じたの。

正式なローンチが発表されたら、仕様や実際の使い勝手について、改めて詳しく見ていきたいなと思ってるよ。AI業界の力関係がもっと気になった人は、企業のAI導入がどこまで進んでるかをまとめた記事もあわせて読んでみてね。

関連記事: 企業のAI導入、どこまで進んだ?Big4とFortune 500のリアル

ソース: