ライフスタイル
Cloudflare、AIで暗号の使用箇所を棚卸しする社内ツール「CryptoLabe」を公開、2029年のポスト量子対応を目指す
Cloudflareは2026年9月29日、コード内の暗号の使用箇所をAIで見つけ出す社内ツールCryptoLabeを紹介する記事を公開し、その構成、分類方法、限界を説明するとともに、他の組織がポスト量子移行を計画する際の参考として一部のプロンプトを公開した。内容はすべてCloudflare側の説明に基づく。
読了目安 10 分

何が起きたのか
Cloudflareは2026年9月29日、公式ブログに記事を公開した。著者はSharon GoldbergとTiago Silvaである。Cloudflareは、2029年までに全面的なポスト量子対応を実現することを目標としている。ポスト量子対応とは、将来の量子コンピュータでも破られにくいとされる暗号に切り替えることを指す。同社によれば、多くの製品はすでにポスト量子暗号化に移行したが、ポスト量子認証の導入はまだ初期段階にある。ここでいう認証は、通信相手やソフトウェアが本物かどうかを確かめる仕組みのことだ。
そのためCloudflareは3つの目標を掲げている。1つ目は、製品・エンジニアリングチームが暗号の使われ方と更新方法を理解できるよう支援すること。2つ目は、移行の進捗指標を提供すること。3つ目は、外部との調整が必要な前提条件を早期に特定することである。同社はこれらを達成するため、CryptoLabeという社内ツールを開発している。名称は、ポルトガルの航海者が改良した航海用アストロラーベに由来する。Cloudflareによると、このツールは同社の社内システムに強く特化しているため、顧客には提供しない。
詳しい説明を読む
情報源を収集し、独立検証を行ってから Jev が判断します。
なぜキーワード検索だけでは不十分なのか
Cloudflareによると、暗号がコード上で明示的に現れることはまれだ。多くは共有ライブラリ、プロトコルのデフォルト値、使用箇所から離れた設定ファイル、無効化済みやテスト専用のコードパスなどに埋もれている。同社は、「RSA」のようなアルゴリズム名を単純に検索するだけでは問題が多いと指摘する。使われていないコードまで拾って過大評価する一方、デフォルト値や間接的な使用を見落として過小評価し、さらに用途も説明できないという。例えば同じECDSA署名でも、JWT、IPsec、TLS、SSHのいずれに使われるかで移行方法は異なる。
CryptoLabeのスキャンは2段階で進むとCloudflareは説明している。「発見」段階では、リポジトリ(コードを保管・管理する単位)の構成を把握し、生の観察結果を生成する。「分析」段階では、その結果をソースコードと照合して再確認し、実行時の用途や依存先を調査する。そのうえで、設定の上書きやテスト専用コードといった矛盾する証拠を確認する。証拠が不十分な場合、モデルは「More evidence needed」「External dependency」「Unknown」と表示する。
| 分類(Cloudflareによる) | 対象例 | 状況の説明 |
|---|---|---|
| Classical encryption | ECDHE(X25519、P-256など)、RSA鍵合意、HPKE | Cloudflareによれば、Shorのアルゴリズムを実行する量子コンピュータに破られ、「今収集し、後で解読する」リスクにさらされている |
| Classical signature | 証明書やハンドシェイクにおけるRSA、ECDSA署名 | Cloudflareによれば、Shorのアルゴリズムで破られる |
| Classical token | RS256またはES256を使うJWT | RFC 9964がML-DSAを用いるポスト量子の代替方式を定義している |
| PQ-ready hybrid key exchange | TLS 1.3におけるX25519MLKEM768 | Cloudflareによれば、同社のコードで最も一般的なポスト量子暗号化の用法 |
| PQ-ready | ML-DSAなどその他のポスト量子用法 | すでにポスト量子対応済み |
ツールの仕組みと既知の限界
Cloudflareによると、CryptoLabeは自社の開発者プラットフォーム上に構築されている。以下に挙げるWorkers、D1、R2などは、いずれも同社が提供するサービスだ。CryptoLabeはスキャン用とインベントリ用の2つのWorkersで構成され、データはD1に保存する。処理にはAgents SDK、Durable Object、Cloudflare Workflowsを使い、発見、詳細分析、統合、公開の4段階を順に実行する。コードを損なわないよう、各スキャンでは特定のcommitのスナップショットをR2に保存する。それを隔離されたコンテナであるCloudflare Sandboxに復元し、モデルは読み取り専用ツールでのみアクセスできる。
Cloudflareによると、モデルへのリクエストはAI Gatewayを経由してWorkers AI上のオープンウェイトモデルに送られる。大量の同時スキャンでHTTP 429のレート制限応答が発生したことがあり、その後、単一のグローバルなDurable Objectでリクエストとリトライを一元的に調整するようにした。同社はまた、プロンプトの効果を繰り返し比較できるground-truthデータセット(正解が分かっている検証用データ)は現時点でないと認めている。暗号の使用箇所をすべて網羅できているかも不明だという。
前提条件と難しいケース
Cloudflareは、単一のチームでは解決できない問題を「前提条件」として示している。例えば、RFC 9964でポスト量子JWTが定義されていても、ライブラリが検証に対応していなかったり、トークン発行者がまだ発行していなかったりすれば、各チームに全面的な更新を求めることはできない。記事によると、CryptoLabeは、ポスト量子SAML(シングルサインオンのためのプロトコル)を前提条件とする発見事項を6件見つけた。Cloudflareはまた、2022年にX25519MLKEM768を導入した時点ではこの方式はまだIETFのドラフトであり、2026年になってRFC 10024として確定したと述べている。
さらにCloudflareは、「難しいケース」を探すための専用プロンプトを別途作成している。例として挙げられているのが、HTTPヘッダーに含まれる証明書だ。ポスト量子の証明書や署名はサイズが大きいため、証明書のサイズを固定と想定しているシステムでは、アルゴリズムの変更で障害が起きるおそれがある。Cloudflareの結論は、単一のスキャンですべてを見つけることはできず、各発見事項はシステムを熟知したエンジニアが確認する必要があるというものだ。
一般の読者と組織への実際の影響
一般のユーザーにとってこの記事は、大手ネットワークインフラ事業者の備えがすでに始まっていることを示している。量子コンピュータによって現行の公開鍵暗号が破られうる事態に向けた準備であり、こうした膨大な棚卸し作業にAIが使われつつある。Cloudflareは厳選した一部のプロンプトを公開したが、これは出発点にすぎないと強調している。結果の質は、モデル、ツール、文脈、エンジニアによるレビューに左右されるという。
組織について、Cloudflareは、多くの組織は現時点ですべてのリポジトリの暗号を最初から棚卸しする必要はなく、またそうすべきでもないとし、次のような始め方を提案している。
- 機密データや長期保存データを扱う、認証を担う、あるいはインターネットに公開されているなど、重要なシステムのリポジトリを1つ選ぶ。
- そのリポジトリに対して暗号の発見を実行する。
- システムを担当するチームに結果を検証してもらい、その用法が長期的に必要か、補完的な管理策がすでにあるかを確認する。
- すぐに更新できる項目と阻まれている項目を区別し、ライブラリ、ベンダー、標準化団体の協力が必要な共通の前提条件を記録したうえで、影響度に応じて優先順位を付けて対応する。
よくある質問
CryptoLabeとは何ですか?
Cloudflareによると、CryptoLabeは同社が社内で開発したツールです。AIを使ってコード内の暗号の使用箇所を見つけ、その用途を把握し、ポスト量子への移行経路を計画するためのものです。
一般の人や企業はCryptoLabeを使えますか?
使えません。Cloudflareによると、CryptoLabeは同社の社内リポジトリ、チケットシステム、ドキュメントの流れに強く特化しているため、顧客には提供されません。ただし同社は一部のプロンプトを公開しています。それらは出発点にすぎず、CryptoLabeの単体版ではないと説明しています。
なぜ現行の暗号方式を心配する必要があるのですか?
Cloudflareによると、ECDHEやRSAなどの従来の公開鍵暗号化やRSA、ECDSA署名は、Shorのアルゴリズムを実行する量子コンピュータに破られます。また従来の暗号化は「今収集し、後で解読する」攻撃のリスクにさらされています。これは、暗号化された通信を今のうちに保存しておき、将来量子コンピュータで解読するという攻撃です。
自分の組織はすぐにすべてのコードを棚卸しする必要がありますか?
Cloudflareは、多くの組織には必要ないとしています。まず最も重要なシステムを選び、暗号の発見を実行し、担当チームに検証してもらったうえで、優先順位に沿って対応することを勧めています。あわせて、外部の協力が必要な前提条件を記録しておくことも挙げています。
AIによるスキャン結果はそのまま信頼できますか?
Cloudflare自身、精度を測るground-truthデータセットはまだなく、すべての用法を網羅できているかも不明だとしています。また、単一のスキャンですべての問題を見つけることはできず、各発見事項はシステムを熟知したエンジニアが確認する必要があると強調しています。
これらの説明は独立して検証されていますか?
されていません。本記事の情報はすべてCloudflare公式ブログに基づくもので、同社側の説明です。
同じテーマの記事
ライフスタイル
CloudflareがStreamlineをオープンソース化:自社クラウドサービスでライブ配信への画像追加や動画への字幕焼き込みを行う方法を実演
Cloudflareは2026年10月2日、開発者向け実験プラットフォーム「Streamline」を公開し、オープンソース化しました。Stream、Workers、Containers、Durable Objectsを組み合わせ、ライブ配信へのリアルタイムなアイコン追加や動画への字幕追加といった動画処理フローを開発者が自ら構築する方法を示すものです。本記事では、その概要、仕組み、制限、そして視聴者と開発者にとっての意味を解説します。
ライフスタイル
Google、Gemini 4 Argonを発表:まずサイバー防御者に提供、一般ユーザーはまだ待つ必要
Googleは2026年9月30日、フロンティアモデル「Gemini 4 Argon」を発表しました。現時点ではFairwind Programを通じて信頼できるサイバー防御者にのみ提供されています。本記事では、Googleが公表した性能、価格、安全対策と一般読者への影響を整理します。データはすべてGoogle自身によるものです。
ライフスタイル
NVIDIA:クラウド事業者CoreWeaveがAI向け新システムVera Rubin NVL72の提供を開始、Cognitionが初の本番顧客に
NVIDIAブログによると、AI向けクラウド事業者CoreWeaveが、NVIDIAの次世代AIシステム「Vera Rubin NVL72」のクラウド提供、AIエージェント向けVera CPUの導入予定、AIモデルとエージェントを改善するプラットフォーム「CoreWeave Forge」を発表しました。AIサービスを支える基盤の変化として、要点と一般読者への影響を整理します。
ライフスタイル
Google Cloud、Spanner Omniを正式提供開始:Spannerデータベースを自社データセンターや他社クラウドでも運用可能に
Google Cloudは、分散データベースSpannerを自社データセンターや他社クラウド、ノートPCでも動かせる「Spanner Omni」の一般提供(GA、正式版としての提供)を発表した。規制や既存設備の事情でGoogle Cloudを使いにくい企業にも選択肢が広がる一方、運用は利用企業が担う。Google Cloudが公表した機能、ライセンス、フルマネージド版との違いをまとめる。
最新の旅の情報・ガイド

ガイド東京
東京ではどのエリアに泊まる?新宿・上野・東京駅・渋谷・浅草・池袋・銀座の七エリア比較。空港アクセス、宿泊税、荷物配送も解説
東京ではどのエリアに泊まる?新宿、上野、東京駅、渋谷、浅草、池袋、銀座の七エリアを同じ基準で比較。成田・羽田空港からのアクセス、利用できる路線、周辺にあるもの、街の雰囲気、向いている人を、比較表と山手線の概略図とともに紹介します。2026年9月に確認した東京都の宿泊税(2027年4月から3%)と、空港宅急便で荷物を送る際のルールも解説します。
- 予算
- ホテル

ガイド東京
東京の交通パスの選び方:Suica/Welcome Suica、Tokyo Subway Ticket、JR Passは買うべき?
初めての東京では、まず一人一枚ICカードで都度払い(Welcome Suicaはデポジット不要、有効期間28日)。一日に地下鉄へ4回以上乗るならTokyo Subway Ticketの72時間券2,000円を追加し、関西へ行かず東京だけならJR Passは必ず割高です。TOURIST PASMO、iPhoneのSuica、東京メトロ一日乗車券で乗れる路線・乗れない路線を決定チャートで比較。価格は2026年9月に確認。
- 交通
- 予算

ガイド東京
東京ディズニーランド・シー攻略:チケット料金、ファンタジースプリングス、ディズニー・プレミアアクセス(DPA)とスタンバイパスの使い方、初めてならどちらを選ぶ?
東京ディズニーの一日パスポートは変動価格制で、2026 年 9 月は平日の多くが 9,900 円、週末が 10,900 円。公式サイトでは毎日 14:00 に二か月後の同日分を発売します。無料のプライオリティパスは公式サイトのサービス一覧に載っておらず、待ち時間を短縮できるのは有料のディズニー・プレミアアクセス(一人一回 1,000~3,500 円)のみ。運営時間、25 周年イベント、スタンバイパス、エントリー受付、ファンタジースプリングスの利用方法、初回にランドとシーのどちらを選ぶかも解説。2026 年 9 月に公式サイトで確認しました。
- モデルコース
- 家族向け