FlashLabsは9月25日、AI推論ゲートウェイ「OrcaRouter」に耐量子暗号を標準搭載したと発表しました。
対象は全ユーザーで、Enterpriseプランに限らず追加料金やオプトインも不要です。
リクエストとレスポンスの本文を保存前に暗号化し、データベースの複製やバックアップが流出しても内容を読めない設計です。
暗号化レイヤー「scuttle」は、Apache-2.0ライセンスでオープンソース公開されました。
記事の概要
OrcaRouterは、Continuum AIが開発し、FlashLabsが日本市場向けに提供するAI推論ゲートウェイです。
Anthropic、OpenAI、Google Geminiなど200以上のLLM・生成AIモデルを単一のゲートウェイから利用できます。
リクエストログの本文には、プロンプトやモデルの応答、個人情報、外部ツールの呼び出し結果などが含まれる可能性があります。
今回の仕組みは、盗まれたバックアップなどを将来復号する「Harvest now. Decrypt later.」の脅威に備えるものです。
本文の暗号化にはAES-256-GCMを使い、項目ごとに異なる鍵を生成します。
鍵の保護には、耐量子暗号のML-KEM-768とX25519を組み合わせたハイブリッド構成を採用しています。
scuttleでは9種類のファジング対象を用意し、公開前に数千万回規模のテストを実施しました。
一方、scuttleはバージョン0で、第三者機関によるセキュリティ監査は未実施です。
記事のポイント
- 全ユーザーが対象: Enterpriseプランに限らず、追加料金や利用者によるオプトインなしで全ユーザーに適用されます。
- 保存前に本文暗号化: リクエストとレスポンスの本文を保存前に暗号化し、項目ごとに別の鍵で保護します。
- OSSとして検証可能: 実装や仕様、脅威モデルを公開し、ファジングで見つかった2件の不具合を修正済みです。
このニュースがもたらす影響
- 導入を検討する企業: ログに機密情報を含める企業は、保存期間やバックアップの管理だけでなく、保存前暗号化と復号権限の分離を調達条件に加える必要が出てきそうです。まず対象外のセッション記録まで含むデータ経路を棚卸しすることが求められます。
- 同業の提供者: 同じ領域の提供者には、暗号方式の採用だけでなく、実装・脅威モデル・テスト結果を公開して比較可能にする対応が求められそうです。第三者監査の有無や未保護範囲も、選定時の差別化要因になると考えられます。
- 業界全体: 全ユーザーへの標準適用は、機密ログ保護を上位プランの付加価値ではなく基盤要件として捉える契機になり得ます。一方、監査未実施や対象外の記録があるため、OSS公開だけで安全性を判断しない運用も必要です。
このニュースの背景
AIのリクエストログには、プロンプトやモデルの応答だけでなく、個人情報や外部ツールの結果なども含まれます。
ログはデータベース本体だけでなく、複製やスナップショット、バックアップにも残るため、保存後の削除運用だけでは管理しきれない場合があります。
将来の復号を見据えた脅威への対応には、保管時の暗号化に加えて、保存前の暗号化や復号経路の分離が関係します。
今回公開された実装はバージョン0で、第三者機関によるセキュリティ監査は未実施です。
関連するニュース
- FlashLabsは、AIエージェントの実行記録を2コマンドでローカルとクラウド間転送できる機能を提供開始しました。
- FlashLabsがAIエージェントの実行を記録・再生・比較できるOSSを公開しました。
- FlashLabsはOrcaRouterで、カード決済の未使用分を24時間以内に返金申請できる機能を始めました。
詳しい記事の内容はこちらから(引用元)
FlashLabs株式会社のプレスリリース(2026年9月26日 14時00分)OrcaRouter、全リクエストログに…
https://prtimes.jp/main/html/rd/p/000000100.000138449.html