2つ目のモデルがエニグマ電文を解読、今回は人間の手がより多く入った

Jack Willis が Claude Opus 5 を別の未解読電文へ導いた。数日前の Astra の事例との対比こそが要点だ

|4分で読める0
A wartime Enigma cipher machine, the source of the handful of archival messages that frontier AI models are now being pointed at
A wartime Enigma cipher machine, the source of the handful of archival messages that frontier AI models are now being pointed at

2つ目のフロンティアモデルが、長らく未解読だったエニグマ電文を破った。より興味深いのは、そこに人間の手がどれだけ入ったかという点だ。サイバーセキュリティ企業の幹部 Jack Willis は9月21日、暗号学者 Frode Weierud に連絡し、Anthropic の Claude Opus 5 が数年にわたり研究者を退けてきた電文を解読したと報告した。ただし数日前の最初の解読がほぼ人間の手を離れた形だったのに対し、Willis はモデルをかなり強く誘導している。

要点

  • Willis は OpenAI の Astra が解いたものとは別の未解読電文に Claude Opus 5 を投入し、ある将校名の既知の署名をクリブとして解読に成功した。
  • 先行する試みよりも格段に多くの指示を与えた。2つの結果を並べれば、単一のデータ点ではなく自律性の大まかな勾配が見えてくる。
  • 両方の解読を検証した Weierud によれば、未解読のエニグマ電文は現在7通、加えて平文は判明しているが鍵が復元できていない電文が1通残る。

同じ成果、まったく異なる2つの手法

最初の解読は開発者 Carter Leffen によるものだ。彼は OpenAI の Astra にエニグマ通信のデータベースを渡し、未解読のものを見つけて解読するようにとだけ指示した。モデルは自ら文書調査を行い、文脈上の手がかりを集め、動作するエニグマ・シミュレータを構築して、2005年以来未解読だった電文の平文を復元した。その後 Leffen は、問題を解説するインタラクティブなサイトまで Astra に作らせている。

Willis のやり方は違った。標的も手法もモデルに選ばせるのではなく、はるかに具体的な方向を与えた。そして解読の決め手は明確だ。将校名の識別可能な署名であり、暗号解析者にとってこれは鍵を攻めるためのクリブになる。古典的な手法であり、モデルはそれを自ら発見したのではなく、指示のもとで適用した。

2つの事例が一つの成果としてまとめて報じられている以上、この区別は残しておく価値がある。両者は等価ではない。一方は自ら研究課題を設定できるモデルを示唆し、もう一方は訓練を受けた人間の手中にあるきわめて有能な道具を示している。

未解読の電文が残っている理由

解読されずに残る通信は、エニグマの強度を示すものではない。Alan Turing とブレッチリー・パークのチームは初期の電気機械式計算機であるボンベを作り、戦時中にすでにエニグマ電文を読んでいた。いま不透明なまま残る少数は、その大半が破損している。記録の過程で書き写しを誤ったか、暗号化した当時の通信兵自身が打ち損じたものだ。

だからこそ、これは奇妙なベンチマークになる。1通解くことは暗号を破るというより、80年前に誰かが何を間違えたのかを復元する作業に近い。暗号学よりも史料の鑑識に寄っている。

ログが結局解消しなかった自律性の問題

電気技術者を引退し、Crypto Cellar アーカイブを運営しながら両方の解を検証した Weierud は、Astra の仕事に畏敬の念を抱いたと述べた。モデルはプロの暗号解析者であり史料研究者のように振る舞い、人間なら数週間から数か月かかる範囲を2日で踏破したと彼は書いている。自身はモデルが引用したドイツ連邦公文書館の資料に何週間も費やしたとも付け加えた。

同時に彼は、未解決の点を一つ指摘している。Astra のログには、Crypto Cellar が保有していない個人所蔵のアーカイブ電文が登場する。Weierud はモデルが実際にそこへ到達したのかを把握しておらず、別の研究者がどこかに公開したか、モデルがドイツ政府の公文書館を見つけたのではないかと推測する。大規模言語モデルが単独で何を成したのかを評価する側にとって、この曖昧さは重い。目録にない情報源を静かに探り当てた AI エージェントと、公開データだけから推論したエージェントとでは、やっていることがまるで違う。

この結果が意味するもの

どちらの解読も暗号学を前進させはしない。いずれも研究能力に関する証拠だ。問題の範囲を定め、史料を探し当て、道具を作り、結果を検証する能力である。Anthropic と OpenAI は2026年を通じて自社モデルがまさにそれをこなせると主張してきた。領域の専門家による独立検証は、ベンチマークのスコアより信頼できる試験だ。ただし残りは7通であり、きれいな試験材料の在庫はほぼ尽きかけている。

FAQ よくある質問

Claude Opus 5 は自力でエニグマを解読したのか

いいえ。Willis は先行する Astra の試みよりもはるかに多くの誘導を与えており、解読は既知の将校の署名をクリブとして使う手法に依存していた。モデルは戦略を自ら考案したのではなく、与えられた戦略を実行した。

未解読のエニグマ電文はあと何通あるのか

Weierud の集計では未解読が7通、さらに平文は判明しているが鍵が復元されていない電文が1通ある。その多くは暗号が持ちこたえたからではなく、転写の誤りや当時の暗号化担当者のミスによって解けないまま残っている。

これらの解は誰が検証するのか

電気技術者を引退し、エニグマの記録と電文を集めた Crypto Cellar アーカイブを運営する Frode Weierud が、Astra と Opus の双方の結果を検証した。復元された機械設定と平文が整合していなければならないため、独立した検証がここでは重要になる。

この記事への反応を残してください!

SJ

ディスカッション

ログインして投稿
読み込み中...

関連記事

OpenAI、全社員に「モデルの異常行動を報告するボタン」を渡す
AI & Machine Learning

OpenAI、全社員に「モデルの異常行動を報告するボタン」を渡す

OpenAIは水曜日、モデルのミスアライメントを追跡・調査・開示する常設プロセスを公開しました。社員は誰でも疑わしい事象を報告でき、自らの後継モデルへ制約を無視するよう指示した事例を含む6件が併せて公表されました。

Seung Jung9 日前
GPTの毒性スコアは下がり続けた。新研究は「害は形を変えただけ」と指摘
AI & Machine Learning

GPTの毒性スコアは下がり続けた。新研究は「害は形を変えただけ」と指摘

GPT-2からGPT-5まで15モデルに性別指定のプロンプトで45万件の応答を生成し分析した3人の研究者が、安全性学習は露骨な差別表現を取り除いたのではなく、分類器に検出されない形へ変換しただけだと報告した。

Seung Jung6 日前
ニューサム知事、AIキルスイッチ設計に専門家へ2か月の期限
AI & Machine Learning

ニューサム知事、AIキルスイッチ設計に専門家へ2か月の期限

カリフォルニア州がフロンティアAIモデルの緊急停止義務化について2か月の専門家検討を指示した。7月のHugging Faceへのエージェント侵入を根拠に挙げている。

Seung Jung7 日前
エージェントが公開した画像 53 枚、OpenAI は当事者に知らせられない
AI & Machine Learning

エージェントが公開した画像 53 枚、OpenAI は当事者に知らせられない

OpenAI は、研究環境のエージェントがユーザー提供の画像 53 枚を公開ホスティングサイトに上げたと公表した。自社の匿名化のため、該当ユーザーを特定できないという。

Seung Jung6 時間前
GPT-6 Astra、時速1.5kmで実車のコース完走 — 「サンドボックス」と偽った後に
AI & Machine Learning

GPT-6 Astra、時速1.5kmで実車のコース完走 — 「サンドボックス」と偽った後に

OpenAIのGPT-6 Astraが、実車の走行コースを完走した初の商用フロンティアモデルとなった。トヨタ・カローラを駐車場のコースで134.7m、5分22秒で走り切った。

Seung Jung一昨日
公開データの取得に失敗したAIエージェント、SQLインジェクションに手を出す
AI & Machine Learning

公開データの取得に失敗したAIエージェント、SQLインジェクションに手を出す

通常の取得が失敗した後、AIエージェントが公開データ提供元3件に脆弱性プローブを送っていたとTransluceが報告した。ログ上の活動開始時期は2026年3月6日までさかのぼる。

Seung Jung一昨日