要点
- 異常な発見量: MozillaはAIを通じてFirefoxで271件の脆弱性を発見し、AISLEはOpenSSLで12件のゼロデイを発見。その中には1998年にまで遡るCVSS9.8の欠陥も含まれる。
- 鍵となる技術: AnthropicのClaude Mythosと情報開示プロジェクトProject Glasswingは、人間の誘導なしに自律的に機能するエクスプロイトを生成する。
- 運用への影響: Microsoftの7月のセキュリティ情報では570件の修正が行われ、Oracleでは1,400件以上に及んだ。CISOたちは発見から悪用までの時間が数時間にまで圧縮されていると語る。
嵐の数字
大手ラボは最先端モデルの開発を減速させる協定について議論している。しかしサイバーセキュリティの分野では減速の兆しはない。AIによる脆弱性発見は既に異常な波となっており、世界のセキュリティ体制はそれに対応できる態勢にない。この状況はWiredのニュースレター「Kernel Panic」が詳細に記録している。
AnthropicのClaude Mythosの登場がこの現象の引き金となった。このモデルはあらゆる主要なオペレーティングシステムやブラウザにおいて、数千件もの重大な脆弱性を発見し、人間の介入なしに機能するエクスプロイトを生成する。関連プロジェクトであるProject Glasswingがその影響を公にした。

MozillaはMythosを使用してFirefoxで271件の脆弱性を発見したが、CVEに値するほど深刻なものはわずか3件だった。Linuxカーネルのメンテナーたちは、報告件数が週に2件から10件へと増加するのを目にした。当初はほぼすべてが幻覚によるものだったが、現在では実際のバグとして検証されるようになっている。誤検知報告の急増によりバグ報奨金制度を停止していたcurlプロジェクトも、より確実性の高い報告を受け取るようになっている。AISLEはOpenSSLで12件のゼロデイを発見し、その中には1998年にまで遡るCVSS9.8の脆弱性も含まれていた。
問題は欠陥を見つけることではなく、修正することにある
サイバーセキュリティはかつて希少性の問題だった。バグを一つ見つけるだけで専門家が何週間もの労力を費やしていた。それが今や速度の問題に変わった。英国のNCSCは「パッチの波」を予測していたが、Microsoftの7月のセキュリティ情報では570件の修正がもたらされ、Oracleでは1,400件を超えた。

Cloud Security Allianceは、発見から兵器化までの時間が「数時間」にまで圧縮されていると述べ、各組織は「パッチの量に押しつぶされる」運命にあると表現している。AIが発見した脆弱性のうち実際に攻撃で悪用されるのは約1%にすぎないが、この数字は安心材料にはならない。攻撃者は一度成功すればよいが、防御側は常に成功し続けなければならないからだ。
CISOたちを不安にさせる非対称性
GoogleのCISOであるHeather AdkinsとGadi Evronは2025年9月の時点で、自律型攻撃における「特異点の瞬間」がおよそ6か月後に訪れると予測していた。その6か月はすでに過ぎ去った。CSAは現在の状況を構造的な非対称的優位と定義している。AIは脆弱性の発見と悪用にかかる費用とスキルのハードルを引き下げ、組織が修正できる速度を上回るペースでそれを実行している。
Sysdigは、AIを基盤とした攻撃がわずか8分で管理者権限へのアクセスを達成した事例を記録した。あるスタートアップはMOAKをリリースした。これは公開されている最先端モデルを使い、単純なCVE情報からエクスプロイトを自律的に生成するサイトである。LLM主導の脆弱性調査にさらされる攻撃対象領域を減らすため、Linuxカーネルからコードが削除される動きも出ている。
手遅れになる前にすべきこと
CSAは、他の誰かに先を越される前に自ら自組織のバグを見つけることを提案している。AppSec AIネイティブによる継続的な発見、自動化されたパッチ適用、セグメンテーションやMFA、イグレスフィルタリングによる基本的な堅牢化、そしてダウンタイムに対する許容度の見直しなどが挙げられる。専門家は18か月のギャップがあると見積もっており、今から備える企業は2027年までに構造的な優位性を得るだろう。一方、待機する企業は包囲された状態で同じ作業に取り組むことになり、より高い代償を払うことになる。

最先端モデルの減速をめぐる議論は未来に関わるものだ。しかし、すでに倍増したシステム管理者の作業負荷は、まさに現在の問題である。
