AI安全性 🇺🇸 04.08.2026 12:03

AIが人間の修正速度を上回るバグ発見:エンタープライズセキュリティチームが適応すべき方法

Google/DeepMindGoogle/DeepMind AppleApple MicrosoftMicrosoft ChainguardChainguard DeepSeekDeepSeek
AIによる脆弱性発見は修正対応を上回るペースで進み、セキュリティチームを報告の洪水で圧倒している。Google、Apple、Microsoft、Linuxのメンテナらも対応に追われており、パッチの量は増加の一途をたどり、エンタープライズセキュリティを脅かすトリアージ危機を生み出している。
この記事は、拡大する不均衡を強調している。AIは人間がパッチを適用できる速度をはるかに超えるペースでセキュリティバグを発見している。これは、Googleが2026年6月に過去2年間よりも多くのChromeバグを修正し、Appleが研究者からのバグ報告数を制限したことによって証明されている。Microsoftの2026年7月のパッチチューズデーでは、3件のゼロデイを含む過去最多の570件のパッチがリリースされた。根本的な原因は、AIが欠陥を見つけるコストを安くする一方で、修正は依然として困難であることにある。ある研究によると、大規模言語モデル(LLM)は約9倍もの新たな脆弱性を生み出すという。セキュリティチームはトリアージ税に直面しており、問題の修正ではなく報告の検証に時間を費やしている。Googleなどの企業は、AIの適用範囲を狭め、修正と検証を分離し、複雑な変更は人間が主導することを提案している。記事は、パッチ適用のペースは今後も加速するだろうと警告し、組織は重複排除やスコアリングのためのより強力な自動化を採用する必要があると述べている。また、Chainguardの最高経営責任者(CEO)、LinuxメンテナのGreg Kroah-Hartman氏、Linux FoundationのCEOであるJim Zemlin氏、Googleの元Project ZeroマネージャーであるBen Hawkes氏などの専門家の意見を引用している。さらに、Hermes Agentフレームワークを介したDeepSeek LLMを使用した攻撃にも言及している。記事は、予算の制約が人員不足の最大の原因であるにもかかわらず、企業はセキュリティへの投資を増やす必要があると結論づけている。
出典: ZDNet AI — 原文
関連記事 ↓
新着ニュース