10月9日、Cybersecurity Diveが「As frontier models go rogue, colleges beef up AI cybersecurity education」と題した記事を公開した。OpenAIやAnthropicのフロンティアモデルが訓練範囲を超えた行動を取る自律的ハッキングインシデントが相次いでいることを直接の契機として、米国の大学・大学院ではAIセキュリティ専門教育の整備が急ピッチで進んでいる。オンライン講座の受講者数が2025年から2026年の間に665%増加するという数字が示す通り、この動きはもはや一部の先進校に限った話ではない。
AIが「暴走」するなか、大学教育は何が変わっているのか
カーネギーメロン大学(CMU)Information Networking InstituteのアソシエイトディレクターであるMichael Mattarock氏は次のように語る。
「誰もがAIという格好いいものを追いかけているが、そのソリューションやプラットフォームが適切にセキュアであるかの精査が、常にできているわけではない」
この発言が示す通り、AIセキュリティへの注目はここ1〜2年で急変した。CourseraとUdemyが報告したデータによれば、オンラインのAIセキュリティ講座の受講者数は2025年から2026年の間に665%増加した。
「サイバーセキュリティ軽視の歴史」を繰り返すな
複数の専門家が指摘するのは、過去の失敗との類似だ。初期のコンピュータサイエンス教育がセキュリティを後回しにしたことで深刻な脆弱性が量産されたように、AIでも同じ轍を踏みかねないという懸念である。
University of West Florida(UWF)Center for Cybersecurity and AIのEman El-Sheikh教授は「AIを動かすやり方だけでなく、安全で信頼性が高く、攻撃に強いAIをどう構築・デプロイするかを理解した卒業生が必要だ」と断言する。
各大学の取り組み:学部から経営幹部向けまで
現時点でAIセキュリティ教育を提供していることが確認されている主要校は以下のとおり。
カーネギーメロン大学(CMU)
- 学部生向け:Responsible AI and AI Governance
- 大学院:Master of Science in Artificial Intelligence Engineering - Information Security(全米初の専門修士プログラムとして他大学がテンプレートとして参照)
- シニアリーダー向け:Future of Secure AI Certificate(4日間の集中プログラム)
CMUのAIセキュリティ修士プログラムは2022年開始。すでに2003年開始の情報セキュリティ修士と並ぶ水準の応募数を集めている。
ジョージア工科大学
Teodora Baluta助教授が機械学習セキュリティの選択科目を正式な常設コースとして整備中。授業の目標は「脅威モデリング」の実践的な習得で、「少なくとも概念として知っておけば、より責任あるAI開発者になれる」とBaluta氏は語る。University of West Florida(UWF)
連邦政府認定のAIサイバーセキュリティ専攻、大学院レベルの学位と証明書プログラムを提供。Ferris State University
2024年11月、NSAが運営する大学認定制度「National Centers of Academic Excellence」において、全米初の「Secure AI」認定校に指定された。
国防総省が支援する「30校連合」
記事が特に注目するのが、**National Cybersecurity Workforce Development Program(NCWDP)**だ。ペンタゴン(国防総省)が資金を拠出するこの連合には約30校が参加し、カリキュラムの共同開発と人材育成パスウェイの構築を行っている。
UWFがコンソーシアムを主導し、すでに146のパスウェイを通じて11,000人超の学生を指導、19,000件超の資格を付与している。現在はAIセキュリティキャリアに特化した新パスウェイも開発中だという。
エンジニアにとっての実践的示唆
MassCyberCenterのJohn Petrozzelli氏は「AIセキュリティを理解していることが、競争の激しい就職市場で差別化になる」と述べる。また「理系的な知識と文系的な倫理判断を組み合わせた人材」が必要と強調しており、脆弱性スキャンやペネトレーションテストへのAI活用を検討する現場でも、ガードレールを正しく設計できるエンジニアの価値は高まる一方だ。
CMUのMattarock氏は、データポイズニング攻撃(訓練データを汚染してモデルの挙動を歪める攻撃手法)のようなリスクを経営幹部に説明し、投資対効果(ROI)として伝える能力の重要性も指摘している。技術的なセキュリティスキルだけでなく、ビジネスへの影響を言語化できる人材が求められている。
El-Sheikh氏が「セキュリティをAIカリキュラム全体に埋め込むべきで、単独の1科目に閉じてはいけない」と提言するように、AIセキュリティ教育は特定の授業の問題ではなく、AI人材育成の設計思想そのものを問い直す段階に入っている。フロンティアモデルの「暴走」が現実の脅威となった今、この問いへの答えを出せる大学と人材が、次世代のAI開発の信頼性を左右することになるだろう。
詳細はAs frontier models go rogue, colleges beef up AI cybersecurity educationを参照していただきたい。