AIニュース最前線
最新ニュースAI日報Hacker日報週報動画AIツールトレンド企業

AIニュース最前線

世界中のAI最新情報を日本語で毎時更新

最新ニュース日報トレンド企業プレミアムRSS
© 2026 ainew.jp特定商取引法に基づく表記
ニュース一覧元記事を開く
TechCrunch AI·2026年6月20日 07:40·約11分で読める

暗号化、スパイウェア、そしてミトス:歴史が示すサイバー輸出管理の失敗

#輸出管理#暗号化技術#AI ガバナンス#Mythos
TL;DR

TechCrunch AI は、暗号化技術やスパイウェア、そして Mythos といった AI 基盤への輸出規制が過去の事例から実効性を欠くことを分析し、政策の限界を指摘している。

AI深層分析2026年6月19日 23:01
4
重要/ 5段階
深度40%
5
関連度30%
4
実用性20%
3
革新性10%
2

キーポイント

1

歴史的事例による規制の非効率性

過去に暗号化技術やスパイウェアに対して行われた輸出管理が、結局のところ市場の回避策やブラックマーケットの拡大を招き、実効性を失った事例を分析している。

2

Mythos への規制への懸念

AI の基盤となる Mythos などの技術に対する新たな輸出管理が、同様の歴史的反復(規制回避や開発の非公式化)を引き起こす可能性を警告している。

3

サイバーセキュリティ政策の限界

技術的な制御よりも、国際的な協調や代替ルートの出現により、一方的な輸出管理が効果的に機能しない構造的問題を指摘している。

影響分析・編集コメントを表示

影響分析

この分析は、政府や規制当局が AI および暗号化技術に対する厳格な輸出管理を強化しようとする動きに対して、歴史的教訓に基づく重要な警鐘を鳴らしています。規制の強化が意図したセキュリティ向上に繋がらず、むしろ開発の非公式化やブラック市場の拡大を招くリスクを示唆しており、今後の政策立案において実効性の検証が不可欠であることを示しています。

編集コメント

規制当局の意図はセキュリティ確保にあるものの、歴史が示す通り「規制=効果」という単純な式は成り立たないという鋭い指摘です。技術開発の現場にとっては、過度な規制がイノベーションを阻害するリスクへの認識を深める記事と言えます。

先週、特定されていない国家安全保障上の懸念を理由に、ホワイトハウスは Anthropic に対し、同社の強力な AI モデル「Fable」および「Mythos」の米国国外への輸出、ならびに国内にいる外国人への提供を制限するよう命令した。直後に AI 大手は両モデルを慌てて停止し、これらはすでに1週間、誰にも利用できなくなっている。

今回の出来事は、米政府が暗号化技術やスパイウェアの普及を抑え込もうとして試みたように(結果には大きなばらつきがあった)、国境を越えた最先端 AI の規制に輸出管理措置を用いることができるかどうかという、最初の現実的なテストである。劇的に聞こえるかもしれないが、この対立がどのように解決されるかは、Anthropic の海外市場へのアクセスだけでなく、他の AI 研究所が構築せざるを得ないルールブックそのものを形作る可能性がある。

まず背景を説明します。Anthropic が 4 月に Mythos を発表して以来、同社はこれを インターネットに壊滅的な被害をもたらす可能性のある一種の終末型サイバーマシン として宣伝しており、もし広く公開されれば甚大な混乱を招く恐れがあるとしています。そのため、禁止令が出る前ですら アクセスできたのは約 150 の審査済み企業と政府機関のみ でした。この目的は、悪意のある行為者が Mythos に匹敵する能力を手に入れる前に、防衛側がソフトウェアやサービスを強化できるように支援することです。

では、何が禁止措置の引き金となったのでしょうか。報告によると、2 つの出来事が続きました。1 つ目は、Anthropic が韓国通信企業に限定パートナーシッププログラムを通じて Mythos へのアクセスを提供したことでした。米国当局は同社が中国とつながりがあると疑う企業の 1 つであることを特定した後、警戒感を強めました(同社は SK Telecom と広く報道されていますが、中国とのつながりを否定しています)。また、Amazon のCEOであるAndy Jassy氏も、同社の研究者がFable 5の安全対策を回避する方法を見つけたと報告した後、行政当局に警告したと言われています。Anthropic は「脱獄」というラベルを異議申し立て、これはモデルの安全対策全体が崩壊したのではなく、限定的で既に修正済みの問題であると主張しています。

結果は同じでした。商務省は輸出管理指令を発令し、報告によると、通知から約 90 分以内に Anthropic は製品へのアクセスを制限するために慌てて対応する必要がありました。

しかし、これらは新しい話ではありません。政府は何十年もの間、危険なサイバー技術の拡散を防ぐために輸出管理を利用しようと試みてきましたが、その実績はせいぜい平凡なものに過ぎません。

米国政府は、このアプローチの歴史においておそらく最も劇的な失敗の一つを、1990年代前半から中盤にかけて引き起こしました。当時、コンピュータ科学者たちはインターネット上を移動するデータを保護するために暗号化技術を開発していました。その暗号化製品の1つに「Pretty Good Privacy(PGP)」という名前がありました。これは人気のあるソフトウェアで、データを送信先へインターネット経由で送る際に傍受されたとしても、解読が事実上不可能になるようにデータを暗号化するものでした。

米国政府は当初、PGPを危険な武器と見なし、自国の情報機関が電線を介してメールを盗聴するのを妨げる恐れがあると懸念しました。PGPの配布を阻止するため、米国税関捜査局(U.S. Customs Service)は、輸出規制違反の容疑でPGPの創設者フィル・ジマーマン氏に対して刑事調査を開始しました。これに対しジマーマン氏は、PGPのソースコードを印刷された書籍として公開することで反撃し、今日「暗号戦争」と呼ばれる事態に火をつけたのです。

後にジマーマン氏は、調査が終了したことで重要な勝利を収め、数十億人のSignalおよびWhatsAppユーザーが利用しているような、決定的なエンドツーエンド暗号化アルゴリズムの道を開きました。

2010 年代前半、研究者たちは中東の反体制派に対して使用された欧米製のスパイウェアを発見し始めました。これに対する対応として、複数の政府は「ワッセナー協定」[https://www.wassenaar.org/participating-states/] の拡大に合意しました。これは民間および軍事用途の両方で利用されるデュアルユース(二重使用)ソフトウェアや技術の輸出を制限する国際条約です。

この考え方は、監視やハッキング用ソフトウェアをデュアルユース製品として分類し、スパイウェアメーカーが海外で製品を販売する際に輸出ライセンスを取得することを義務付けることにありました。

お問い合わせ

Mythos 禁止令に関する追加情報をお持ちですか?業務用のデバイスやネットワークを使用せずに、Signal で +1 917 257 1382(暗号化通信)、または Telegram と Keybase の @lorenzofb、メール 。 を通じてロレンツォ・フランチェスキ=ビッチエライ氏に安全にお問い合わせいただけます。

しかし、ワッセナー協定には常に二つの本質的な弱点がありました。イスラエルを含むいくつかの国がこの協定を遵守しておらず、同国には世界で最も活発なスパイウェアメーカーの一部が所在しています。

この協定はまた、各国が自国の裁量により国内の企業に対してこれを適用するかどうかにも依存しています。ある時期、イタリア政府は、同国当時最大のスパイウェアメーカーの一つであった Hacking Team に対し、そのツールを世界中に輸出するためのライセンスを許可しました。これは、同社が抑圧的な 政府 にスパイウェアを販売してきたという経緯にもかかわらず、またそれを用いてジャーナリストや人権活動家をハッキングしたという事実にもかかわらずのことでした。

それ以来、イタリアのようなスパイウェアメーカーに対して緩い対応をとっている他のヨーロッパ諸国も現れています。数々のスキャンダルにもかかわらず、多くのスパイウェアやハッキングツールのメーカーを擁する欧州は、権威主義体制へのスパイウェアの輸出を抑制し続けることに失敗してきました。批判者たちは、27カ国の加盟国全体で最近再燃した権威主義国家へのスパイウェア輸出という拡大する問題に対処しようとする取り組みが「不十分である」と指摘しています。

Intellexa(制裁対象となっているスパイウェア企業のコンソーシアム)などのいくつかのスパイウェアメーカーは、単に輸出規制が緩い国へ事業を移転しました。他のスパイウェアメーカーも同様の理由でサウジアラビアへの事業移転を検討しています。

いくつかの成果はあります。ドイツに拠点を置くスパイウェアメーカーFinFisherは、トルコへの輸出ライセンスなしにスパイウェアを販売した疑いでドイツの検察官による数年間にわたる調査の後、2022年に閉鎖されました。調査員らは以前、FinFisher製スパイウェアがトルコ政府への批判者の携帯電話に展開されていたことを発見していました。

執筆時点では、Anthropicとトランプ政権との間で膠着状態が続いています。米国政府が、米国のAI企業が世界中で競争力を維持する利益のために制限を解除し、屈する可能性は十分にあります。これは、中国を含む他の地域のAI研究所が、米国の規制内容に関わらず同様の能力に達する可能性が高いという、黙示的な承認にほかなりません。あるいは、米国のAI企業は外国の顧客に対してサービスを提供する前に政府の承認を必要とするようになり、そのコンプライアンス負担は必ずや収益を損なうことになります。

ソフトウェアの到達範囲を制御しようとした世界各国政府の過去の経験から考えると、政府が義務付ける輸出規制は、悪意のある行為者が強力なデュアルユース(二重利用)サイバー技術を濫用するのを防ぐための適切なアプローチではない可能性が高いです。

*当記事内のリンクを通じてご購入いただいた場合、私たちは少額のコミッションを獲得する可能性があります。これは私たちの編集の独立性には影響しません。

暗号化技術、スパイウェア、そして今や「Mythos」と呼ばれるもの:歴史が示すように、サイバー輸出管理は機能しない(続き 9/9)

過去数十年にわたり、政府はサイバーセキュリティと情報流通を規制しようとしてきました。その手段の一つが輸出管理です。暗号化技術の輸出制限から始まり、スパイウェアの取引規制へと拡大し、今では「Mythos」という新たな概念が登場しています。しかし、歴史が示すのは一貫した事実です:サイバー分野における輸出管理は、意図した効果を生み出せず、むしろ逆効果をもたらすことが多いのです。

暗号化技術の輸出制限は、冷戦時代から始まりました。米国政府は、強力な暗号化アルゴリズムが敵対国に渡ることを防ぐため、その輸出を厳しく規制しました。しかし、この政策はすぐに破綻しました。インターネットの普及とともに、暗号化技術は世界中に瞬く間に拡散し、規制を無効化するに至りました。民間企業や研究者たちは、政府の制限を回避して技術を共有し、結果としてセキュリティが向上したのです。

次に注目すべきはスパイウェアです。スパイウェアは、特定の個人や組織を監視・攻撃するために使用されるソフトウェアです。政府は、スパイウェアの輸出を規制することで、人権侵害を防ごうとしました。しかし、この規制もまた失敗に終わりました。スパイウェアの開発者は、規制を回避する新たな手法を開発し、市場は地下化しました。その結果、監視技術はより巧妙になり、検出が困難になりました。

そして今、「Mythos」という概念が登場しています。これは、サイバーセキュリティの脅威を誇張し、政府による過度な規制を正当化するための物語や神話と解釈できます。歴史が示すように、このような物語は、技術の発展を阻害し、イノベーションを停滞させる要因となります。

輸出管理が機能しない理由は明白です:サイバー空間は国境を越えており、技術の流通を完全に制御することは不可能です。規制は、合法なユーザーや企業に負担をかけ、違法な行為者には影響を与えません。また、規制は技術の発展を遅らせ、セキュリティの向上を妨げます。

では、どうすべきでしょうか?輸出管理に頼るのではなく、国際的な協力と透明性の確保が重要です。各国が共通の基準を策定し、情報を共有することで、サイバーセキュリティを強化できます。また、民間企業や研究者との連携も不可欠です。彼らの知見を活かし、現実的な対策を講じる必要があります。

歴史は繰り返します。過去に失敗した輸出管理政策を繰り返すのではなく、新たなアプローチが必要です。技術の発展を阻害せず、サイバーセキュリティを向上させるためには、規制よりも協力が重要です。Mythos に惑わされず、現実を見据えた政策が求められています。

原文を表示

Last Friday, citing unspecified national security concerns, the White House ordered Anthropic to restrict the export of its powerful AI models Fable and Mythos to anyone outside of the United States, as well as foreign nationals inside the country. Shortly after, the AI giant hastily pulled the plug on both models, which have now been unavailable to anyone for a week.

The episode is the first real test of whether the U.S. government can use export controls to contain frontier AI the way it has tried, with very uneven results, to contain encryption and spyware before it. And dramatic as it may sound, how this standoff gets resolved could shape not just Anthropic’s access to foreign markets but the rulebook that other AI labs will have to build around.

Some context first. Ever since Anthropic launched Mythos in April, the company has marketed it as some kind of Doomsday cyber machine that could wreak havoc on the internet if released too widely — which is why, before the ban, only around 150 vetted companies and government organizations had access to it at all. The goal was helping defenders secure their software and services before the bad guys could reach Mythos-like capabilities.

So what triggered the ban? Two subsequent events, reportedly. The first: Anthropic gave a South Korean telecom access to Mythos through its limited partner program, and U.S. officials grew alarmed after identifying the company as one they suspected had ties to China. (The company, widely reported to be SK Telecom, has denied any China connection.) Amazon CEO Andy Jassy also reportedly alerted the administration after Amazon’s own researchers, he said, found a way around Fable 5’s safeguards. Anthropic disputes the “jailbreak” label, calling it a narrow, already-patched issue rather than a wholesale defeat of the model’s safety measures.

The result was the same: the Commerce Department issued an export control directive, and Anthropic had to scramble to immediately limit access to its products within roughly 90 minutes of being notified, by some accounts.

None of this is new, though. Governments have tried to use export controls to limit the proliferation of what they see as dangerous cyber technology for decades, but their track record has been middling at best.

The U.S. government was behind what is perhaps history’s most spectacular failure of this approach in the early to mid-1990s. At the time, computer scientists were developing encryption technologies to secure data as it traveled over the internet. One of those encryption products was called Pretty Good Privacy, or PGP, a popular software that could encrypt data and make it virtually impossible to unscramble even if intercepted as it traveled to its intended recipient over the internet.

The U.S. government initially saw PGP as a dangerous weapon, fearing it would prevent its intelligence agencies from snooping on emails as they crossed their wires. To stop the distribution of PGP, the U.S. Customs Service opened a criminal investigation against PGP’s creator Phil Zimmermann for allegedly violating arms export controls. He fought back by publishing PGP’s source code as a printed book, igniting what is known today as the “Crypto Wars.”

Zimmermann later won a key battle when the investigation was closed, paving the way for crucial end-to-end encryption algorithms such as the one used by billions of Signal and WhatsApp users.

Later during the early 2010s, researchers began discovering Western-made spyware used against dissidents in the Middle East. In response, several governments agreed to expand the Wassenaar Arrangement, an international treaty that limits the export of dual-use software and technologies that are used in both civilian and military applications.

The idea was to classify surveillance and hacking software as dual-use, thus forcing spyware makers to get export licenses to sell their products abroad.

Contact Us

Do you have more information about the Mythos ban? From a non-work device and network, you can contact Lorenzo Franceschi-Bicchierai securely on Signal at +1 917 257 1382, or via Telegram and Keybase @lorenzofb, or email.

But Wassenaar has always had two inherent weaknesses. There are several countries that don’t adhere to the agreement, including Israel, which houses some of the world’s most active spyware makers.

The agreement also depends on countries applying it to companies within their borders at their own discretion. For a time, the Italian government allowed one of the country’s then-top spyware makers, Hacking Team, a license to export its tools around the world, despite the company’s track record of selling spyware to oppressive governments that used it to hack journalists and human rights activists.

Since then, other countries in Europe have been lax with spyware makers like Italy. Despite numerous scandals, Europe, home to many spyware and hacking tools makers, has continually failed to curb the export of spyware to authoritarian regimes. Critics say that a recently renewed effort across the bloc of 27 member states to tackle its growing problem of spyware exports to authoritarian states “does not go far enough.”

Several spyware makers, such as Intellexa, a sanctioned consortium of spyware companies, have simply moved their operations to countries with lax export controls. Other spyware makers sought to move their operations to Saudi Arabia for similar reasons.

There have been some wins. Germany-based spyware maker FinFisher shut down in 2022 after a multi-year investigation by German prosecutors into the company for allegedly selling spyware to Turkey without an export license. Investigators previously found the FinFisher spyware had been deployed on the phones of critics of Turkey’s government.

As of the time of writing, the impasse between Anthropic and the Trump administration remains. There is a reasonable chance the administration will buckle and lift the restriction in the interest of keeping American AI companies competitive worldwide — a move that would amount to tacit acknowledgment that AI labs elsewhere, including in China, will likely reach similar capabilities regardless of what the U.S. restricts. Or, American AI companies could end up needing government approval before serving foreign customers at all, a compliance burden that would invariably dent their bottom line.

Given the past experiences that world governments have had with trying to control the reach of software, government-mandated export controls are unlikely to be the right approach to stop malicious actors from abusing powerful dual-use cyber technologies.

*When you purchase through links in our articles, we may earn a small commission. This doesn’t affect our editorial independence.*

この記事をシェア

関連記事

404 Media★42026年6月18日 22:23

Salesforce の社内 AI リーダーボード、チームが小さなトロフィーを巡って競争

セールスフォースは社内に AI 利用状況を追跡するダッシュボードを設置し、ChatGPT などのツール使用量や研修修了に応じて「チャンピオン」などのバッジを付与している。これにより各チームが社内競争を繰り広げている。

TechCrunch AI★42026年6月18日 04:01

世界の指導者たちは米国の AI を望んでいるが、米国側がそれを停止できないようにしたいと考えている

世界の指導者たちは米国の人工知能(AI)技術の導入を求めている一方で、米国政府がそのシステムを停止する権限を持つことを懸念している。

TechCrunch AI★42026年6月18日 03:30

Anthropic、フロンティア炭素除去連合に初参加する AI スタートアップとなる

AI スタートアップの Anthropic が、フロンティア炭素除去連合に参加し、業界初の加入企業となった。

今日のまとめ

AI日報で今日の重要ニュースをまとめ読み

ニュース一覧に戻る元記事を読む