記事一覧へ戻る
AIセーフティ

Google、AIでChromeの脆弱性修正が急増 6月だけで過去2年超え

読了目安 3 分

導入

AIがソフトウェアセキュリティに与える影響は、もはや将来予測ではなく、実際の数字として表れ始めている。Googleは、社内AIツールの支援により、6月に公開したChromeの2つのバージョンで1072件のセキュリティ不具合を修正したと発表した。これは、過去2年間に公開された23バージョンでの修正件数1036件を上回る。

主なポイント

  • Chromeの修正件数が急増:Chrome 149と150の2バージョンだけで1072件のセキュリティ問題が修正された。
  • AIが発見と修正を加速:Googleは、Geminiのようなモデルを含む社内AIツールの活用が、脆弱性をより早く見つけ、修正する助けになったとしている。
  • セキュリティの経済性が変化:Chromeのエンジニアリング責任者Doug Turner氏は、LLMが脆弱性発見を自動化された産業規模の作業へ変えつつあると説明している。
  • Microsoftにも同様の傾向:Microsoftも今月、定例パッチで570件のセキュリティ問題を修正し、AI利用が背景にあると述べた。
  • Appleでは同じ急増は見られない:TechCrunchによれば、独立集計でAppleの2026年の修正件数は482件で、昨年や2015年と近いペースにとどまっている。

意味と影響

今回の発表で重要なのは、単に修正件数が多いことではない。脆弱性を見つけるコストと速度が変わりつつある点だ。従来のセキュリティ作業は、専門家によるレビュー、ファジング、手作業の分類、長い修正サイクルに大きく依存してきた。AIを組み込むことで、より広いコード範囲を継続的に調べ、疑わしい問題を抽出し、修正までの流れを短縮できる可能性がある。

ただし、これはリスクの消滅を意味しない。同じ技術は攻撃者にも利用され得る。悪意ある側がより安価に脆弱性を探せるようになれば、防御側もAIを使って優先順位付け、検証、パッチ作成を高速化しなければならない。

利用者にとっての結論は明快で、Chromeを常に最新状態に保つことが重要だ。企業にとっては、AIが単なる業務効率化ツールではなく、脆弱性の発見、分析、分類、修正に関わる中核的なセキュリティ基盤になりつつあることを示している。Googleの6月の数字は、AI時代の防御競争が本格化したサインかもしれない。

出典:TechCrunch AI

コメント

ログイン状態を確認中…

コメントを読み込み中…

関連記事

CCTest · Blog
テキスト画像モデルの概念忘却に、攻撃テストだけでなく認証が必要な理由
AIセーフティ
cctest.ai
AIセーフティ

テキスト画像モデルの概念忘却に、攻撃テストだけでなく認証が必要な理由

新たな研究は、自動化された敵対的プロンプト探索だけでは、テキスト画像拡散モデルに残る概念漏洩を大幅に過小評価する可能性があると指摘した。研究者は、信頼度を考慮した漏洩上限を示す認証フレームワークを提案している。

続きを読む
CCTest · Blog
言語だけでは定量推論の基盤にならない:LQMが必要な理由
AIセーフティ
cctest.ai
AIセーフティ

言語だけでは定量推論の基盤にならない:LQMが必要な理由

arXivの論文は、人間による記述を主な学習基盤とするモデルでは、重要な定量情報が不可逆的に失われる可能性があると指摘する。リスク評価や医療などの高影響領域に向け、Large Quantitative Modelというモデル分類を提案した。

続きを読む
CCTest · Blog
Anthropicが提案する「フロンティアの減速」 AI競争にブレーキはかけられるか
AIセーフティ
cctest.ai
AIセーフティ

Anthropicが提案する「フロンティアの減速」 AI競争にブレーキはかけられるか

Anthropicのダリオ・アモデイCEOは、フロンティアAIの能力向上を意図的に緩める構想を示した。第三者評価者の常駐、民主主義国間の協調、限定的な国際協力が柱で、OpenAIのサム・アルトマンCEOも賛意を表明している。

続きを読む