Chromeの脆弱性1,072件修正は何を意味するか——AIが変えた「バグ発見の経済学」とApple不参加の理由
Googleは木曜、6月にリリースしたChrome 149と150の2バージョンだけで1,072件のセキュリティバグを修正したと発表しました。過去2年・23バージョン分の合計1,036件を上回る数字で、同社は社内AIツールによる発見・修正の高速化を理由に挙げています。
Googleは木曜、6月にリリースしたChrome 149と150の2バージョンだけで1,072件のセキュリティバグを修正したと発表しました。過去2年・23バージョン分の合計1,036件を上回る数字で、同社は社内AIツールによる発見・修正の高速化を理由に挙げています。
Epoch AIの集計で、2026年6月に21組織が約1,500件の高深刻度・重大脆弱性(CVE)を報告し、月間過去最多の3.5倍超に達しました。急増の起点は4月のAnthropic「Claude Mythos Preview」公開と重なっています。
Check Point、Tenable、Cyeraが、月間5000万ダウンロードのLangGraphを含む主要AIエージェントフレームワーク3種にRCEや認証情報窃取につながる脆弱性を相次いで報告。Langflowはすでに約7,000台の露出インスタンスが実攻撃にさらされています。
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、連邦民間機関に対し緊急度の高い脆弱性を最短3日以内に修正することを義務付ける拘束力ある指令を発出した。AIが脆弱性の発見と悪用を自動化・高速化している状況を受け、2019年・2021年の旧基準(重大15日、高重要度30日)を大幅に厳格化したもの。
Anthropicが実施した内部評価で、未公開モデル「Mythos Preview」がWindowsカーネルの脆弱性21件中18件のエクスプロイトをソースコード非公開の状態から6時間以内に開発し、8つの特権昇格チェーンを完成させたことが明らかになった。従来は数週間を要するとされてきたエクスプロイト開発の前提が、AIによって根本から覆されつつある。