ライフスタイル

Cloudflare、AIで暗号の使用箇所を棚卸しする社内ツール「CryptoLabe」を公開、2029年のポスト量子対応を目指す

Cloudflareは2026年9月29日、コード内の暗号の使用箇所をAIで見つけ出す社内ツールCryptoLabeを紹介する記事を公開し、その構成、分類方法、限界を説明するとともに、他の組織がポスト量子移行を計画する際の参考として一部のプロンプトを公開した。内容はすべてCloudflare側の説明に基づく。

読了目安 10 分

Cloudflare、AIで暗号の使用箇所を棚卸しする社内ツール「CryptoLabe」を公開、2029年のポスト量子対応を目指す
画像:Mokaair (Original editorial artwork)

何が起きたのか

Cloudflareは2026年9月29日、公式ブログに記事を公開した。著者はSharon GoldbergとTiago Silvaである。Cloudflareは、2029年までに全面的なポスト量子対応を実現することを目標としている。ポスト量子対応とは、将来の量子コンピュータでも破られにくいとされる暗号に切り替えることを指す。同社によれば、多くの製品はすでにポスト量子暗号化に移行したが、ポスト量子認証の導入はまだ初期段階にある。ここでいう認証は、通信相手やソフトウェアが本物かどうかを確かめる仕組みのことだ。

そのためCloudflareは3つの目標を掲げている。1つ目は、製品・エンジニアリングチームが暗号の使われ方と更新方法を理解できるよう支援すること。2つ目は、移行の進捗指標を提供すること。3つ目は、外部との調整が必要な前提条件を早期に特定することである。同社はこれらを達成するため、CryptoLabeという社内ツールを開発している。名称は、ポルトガルの航海者が改良した航海用アストロラーベに由来する。Cloudflareによると、このツールは同社の社内システムに強く特化しているため、顧客には提供しない。

Cloudflare、AIで暗号の使用箇所を棚卸しする社内ツール「CryptoLabe」を公開、2029年のポスト量子対応を目指す
Mokaair 編集検証フロー · 画像:Mokaair (Original editorial artwork)
詳しい説明を読む

情報源を収集し、独立検証を行ってから Jev が判断します。

なぜキーワード検索だけでは不十分なのか

Cloudflareによると、暗号がコード上で明示的に現れることはまれだ。多くは共有ライブラリ、プロトコルのデフォルト値、使用箇所から離れた設定ファイル、無効化済みやテスト専用のコードパスなどに埋もれている。同社は、「RSA」のようなアルゴリズム名を単純に検索するだけでは問題が多いと指摘する。使われていないコードまで拾って過大評価する一方、デフォルト値や間接的な使用を見落として過小評価し、さらに用途も説明できないという。例えば同じECDSA署名でも、JWT、IPsec、TLS、SSHのいずれに使われるかで移行方法は異なる。

CryptoLabeのスキャンは2段階で進むとCloudflareは説明している。「発見」段階では、リポジトリ(コードを保管・管理する単位)の構成を把握し、生の観察結果を生成する。「分析」段階では、その結果をソースコードと照合して再確認し、実行時の用途や依存先を調査する。そのうえで、設定の上書きやテスト専用コードといった矛盾する証拠を確認する。証拠が不十分な場合、モデルは「More evidence needed」「External dependency」「Unknown」と表示する。

CryptoLabeが現在使用している分類(出典:Cloudflareブログ)
分類(Cloudflareによる)対象例状況の説明
Classical encryptionECDHE(X25519、P-256など)、RSA鍵合意、HPKECloudflareによれば、Shorのアルゴリズムを実行する量子コンピュータに破られ、「今収集し、後で解読する」リスクにさらされている
Classical signature証明書やハンドシェイクにおけるRSA、ECDSA署名Cloudflareによれば、Shorのアルゴリズムで破られる
Classical tokenRS256またはES256を使うJWTRFC 9964がML-DSAを用いるポスト量子の代替方式を定義している
PQ-ready hybrid key exchangeTLS 1.3におけるX25519MLKEM768Cloudflareによれば、同社のコードで最も一般的なポスト量子暗号化の用法
PQ-readyML-DSAなどその他のポスト量子用法すでにポスト量子対応済み

ツールの仕組みと既知の限界

Cloudflareによると、CryptoLabeは自社の開発者プラットフォーム上に構築されている。以下に挙げるWorkers、D1、R2などは、いずれも同社が提供するサービスだ。CryptoLabeはスキャン用とインベントリ用の2つのWorkersで構成され、データはD1に保存する。処理にはAgents SDK、Durable Object、Cloudflare Workflowsを使い、発見、詳細分析、統合、公開の4段階を順に実行する。コードを損なわないよう、各スキャンでは特定のcommitのスナップショットをR2に保存する。それを隔離されたコンテナであるCloudflare Sandboxに復元し、モデルは読み取り専用ツールでのみアクセスできる。

Cloudflareによると、モデルへのリクエストはAI Gatewayを経由してWorkers AI上のオープンウェイトモデルに送られる。大量の同時スキャンでHTTP 429のレート制限応答が発生したことがあり、その後、単一のグローバルなDurable Objectでリクエストとリトライを一元的に調整するようにした。同社はまた、プロンプトの効果を繰り返し比較できるground-truthデータセット(正解が分かっている検証用データ)は現時点でないと認めている。暗号の使用箇所をすべて網羅できているかも不明だという。

前提条件と難しいケース

Cloudflareは、単一のチームでは解決できない問題を「前提条件」として示している。例えば、RFC 9964でポスト量子JWTが定義されていても、ライブラリが検証に対応していなかったり、トークン発行者がまだ発行していなかったりすれば、各チームに全面的な更新を求めることはできない。記事によると、CryptoLabeは、ポスト量子SAML(シングルサインオンのためのプロトコル)を前提条件とする発見事項を6件見つけた。Cloudflareはまた、2022年にX25519MLKEM768を導入した時点ではこの方式はまだIETFのドラフトであり、2026年になってRFC 10024として確定したと述べている。

さらにCloudflareは、「難しいケース」を探すための専用プロンプトを別途作成している。例として挙げられているのが、HTTPヘッダーに含まれる証明書だ。ポスト量子の証明書や署名はサイズが大きいため、証明書のサイズを固定と想定しているシステムでは、アルゴリズムの変更で障害が起きるおそれがある。Cloudflareの結論は、単一のスキャンですべてを見つけることはできず、各発見事項はシステムを熟知したエンジニアが確認する必要があるというものだ。

一般の読者と組織への実際の影響

一般のユーザーにとってこの記事は、大手ネットワークインフラ事業者の備えがすでに始まっていることを示している。量子コンピュータによって現行の公開鍵暗号が破られうる事態に向けた準備であり、こうした膨大な棚卸し作業にAIが使われつつある。Cloudflareは厳選した一部のプロンプトを公開したが、これは出発点にすぎないと強調している。結果の質は、モデル、ツール、文脈、エンジニアによるレビューに左右されるという。

組織について、Cloudflareは、多くの組織は現時点ですべてのリポジトリの暗号を最初から棚卸しする必要はなく、またそうすべきでもないとし、次のような始め方を提案している。

  1. 機密データや長期保存データを扱う、認証を担う、あるいはインターネットに公開されているなど、重要なシステムのリポジトリを1つ選ぶ。
  2. そのリポジトリに対して暗号の発見を実行する。
  3. システムを担当するチームに結果を検証してもらい、その用法が長期的に必要か、補完的な管理策がすでにあるかを確認する。
  4. すぐに更新できる項目と阻まれている項目を区別し、ライブラリ、ベンダー、標準化団体の協力が必要な共通の前提条件を記録したうえで、影響度に応じて優先順位を付けて対応する。

よくある質問

CryptoLabeとは何ですか?

Cloudflareによると、CryptoLabeは同社が社内で開発したツールです。AIを使ってコード内の暗号の使用箇所を見つけ、その用途を把握し、ポスト量子への移行経路を計画するためのものです。

一般の人や企業はCryptoLabeを使えますか?

使えません。Cloudflareによると、CryptoLabeは同社の社内リポジトリ、チケットシステム、ドキュメントの流れに強く特化しているため、顧客には提供されません。ただし同社は一部のプロンプトを公開しています。それらは出発点にすぎず、CryptoLabeの単体版ではないと説明しています。

なぜ現行の暗号方式を心配する必要があるのですか?

Cloudflareによると、ECDHEやRSAなどの従来の公開鍵暗号化やRSA、ECDSA署名は、Shorのアルゴリズムを実行する量子コンピュータに破られます。また従来の暗号化は「今収集し、後で解読する」攻撃のリスクにさらされています。これは、暗号化された通信を今のうちに保存しておき、将来量子コンピュータで解読するという攻撃です。

自分の組織はすぐにすべてのコードを棚卸しする必要がありますか?

Cloudflareは、多くの組織には必要ないとしています。まず最も重要なシステムを選び、暗号の発見を実行し、担当チームに検証してもらったうえで、優先順位に沿って対応することを勧めています。あわせて、外部の協力が必要な前提条件を記録しておくことも挙げています。

AIによるスキャン結果はそのまま信頼できますか?

Cloudflare自身、精度を測るground-truthデータセットはまだなく、すべての用法を網羅できているかも不明だとしています。また、単一のスキャンですべての問題を見つけることはできず、各発見事項はシステムを熟知したエンジニアが確認する必要があると強調しています。

これらの説明は独立して検証されていますか?

されていません。本記事の情報はすべてCloudflare公式ブログに基づくもので、同社側の説明です。

このトピックの最新ニュースを見る

最新の旅の情報・ガイド

出典

ライフスタイル