AIToday
AIコーディングAI安全性・アラインメントWIRED AI掲載日時: 2026年9月19日 22:00

AIの脆弱性発見でCVEが66,401件に

LINEで送る
AIの脆弱性発見でCVEが66,401件に

3つのポイント

  1. 何が起きたか

    AI支援による脆弱性発見の波がソフトウェア業界を襲っている。Microsoftは1か月で過去最多の974件のCVEにパッチを適用し、cve.icuは今年これまでに66,401件のCVEを記録した。

  2. なぜ重要か

    AIが表面化させるのは既知の欠陥の増加であり総数の増加ではない。だが人手不足のIT・セキュリティチームやオープンソースのボランティアはパッチ適用に追われている。

  3. 注目点

    防御側が攻撃側と同じようにAIを活用できるかどうかに均衡がかかっているとCiscoのMatthew Olney氏は言う。発見にパッチ適用が追いつくかを見極めたい。

誰に効くか企業のIT・セキュリティチームはかつてない速さでのパッチ適用を迫られ、重要なオープンソースソフトウェアを維持するボランティアは修正作業の積み上がりに直面している。

わからないところ、AIに聞けます

こういう要約が、毎朝あなたのメールに届きます。

背景と解説

ニュースレター「Kernel Panic」が、AIがデジタルセキュリティをどう変えつつあるかに焦点を当てて創刊された。長年、AI終末論者はソフトウェア脆弱性の黙示録を懸念してきたが、記事によれば関心は暴走したAIが大量の人間の死をもたらすことへと移っている。一方で、既存のAIツールによる脆弱性の波はすでに到来している。

数字がそれを裏づける。Microsoftの1か月で974件のCVEパッチは記録的だった。Oracleは7月に1,448件のパッチを配信し、2025年7月の309件と比べて大幅に増えた。Google Chromeの6月の2大リリースには1,072件のパッチが含まれ、それ以前の23の大型リリースの修正すべてを合わせた数を上回った。MozillaはAnthropicのMythosモデルを使い、1回のスプリントでFirefoxの271件の脆弱性を発見した。全体として、cve.icuは今年66,401件のCVEを記録し、昨年9月16日までに記録された33,512件のほぼ2倍だ。

これが破滅的なのか、単に既存の力学を拡大しているだけなのかについて専門家の意見は分かれる。Empirical SecurityのJerry Gamblin氏は、CVEが増えることは既知の脆弱性が増えることを意味し、それはおおむねシステムが機能している証拠だと主張する。だが懸念は、パッチ適用が追いつかないことだ。Gamblin氏が言うように、発見は計算資源に応じて拡大するが、修正は人手に応じてしか拡大しない。重要なのは、防御側が攻撃側と同じようにAIを使いこなせるか、そして人手不足のセキュリティチームが差を埋められるかどうかにかかっている。

よくある質問
CVEとは何か?
CVE(共通脆弱性識別子)とは、確認され、カタログ化・開示されたソフトウェアの欠陥のことだ。
2026年のCVE件数は例年と比べてどうか?
昨年の9月16日までにcve.icuが記録したCVEは33,512件で、今週時点の66,401件のほぼ半分だった。ChatGPTが登場した2022年の通年では、cve.icuは25,000件のCVEを記録している。
AI企業は開発の減速を計画しているのか?
AIの有力者たちはフロンティアモデル開発の協調的な減速を検討しているが、記事は、いかなる減速もすでに進行中の脆弱性急増を止められないと指摘している。
LINEで送る

「AIコーディング」の最新ニュースを、毎朝7時にお届けします

たとえば、いま届くならこの3本です

  • Oracle、ChatGPT導入でコード作成加速も新たなボトルネックTop Companies AI · 17時間前
  • HarnessRouterがエージェント実行を標準化Daily Dose of Data Science · 19時間前
  • Anthropic開発業務26%AL4THE DECODER · 22時間前

AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。

登録無料・Googleアカウントなら30秒・いつでも解除できますAITodayについて →

AIに質問

この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。

関連記事

バックマスター、OpenAIを批判

NYU教授トリスタン・バックマスターは、OpenAIが自身のナビエ・ストークス研究が解決間近と知り、100万ドル賞金の証明を先に達成するため数万のエージェントを投入したと非難した

NEWWIRED AI1時間前

CNN:AIのハルシネーションで中国船への作戦中止

CNNによると、特殊作戦司令部の分析官がチャットボットに公開情報と機密のシギントの統合を指示

TechCrunch AI13時間前

アクセンチュア社員、Anthropicで評価

Anthropicは、AccentureのAI部門Facultyの担当者が同社内に入り、モデルの評価とレッドチーミングを始めると発表

TechCrunch AI13時間前

Anthropic、ベイエリアの湿式生物学ラボを認める

AnthropicはTechCrunchに、ベイエリアで湿式生物学ラボを運営しAIモデルで物理実験を行っていると認めた

TechCrunch AI13時間前

Oracle、ChatGPT導入でコード作成加速も新たなボトルネック

Oracle共同CEO Clay Magouyrk氏はOpenAIのChatGPTとCodex導入でコード作成が高速化したが、テスト・検証・展開など他工程にボトルネックが生じたと述べた

Top Companies AI17時間前

UnitedHealth、AI「nH Predict」でケア打ち切りと提訴

死亡したメディケア・アドバンテージ患者2人の遺族が、AIツール「nH Predict」による誤ったケア打ち切りで合計22万ドル超を自己負担したとして、UnitedHealthを提訴した

Top Companies AI17時間前
次の記事へValsが4000万ドル調達、収益8倍に