グーグルが最近公開したデータは衝撃的である:AIツールの支援により、6月にリリースされたChrome 149とChrome 150の2つのバージョンで、チームは合計で1072のセキュリティ脆弱性を修正した。比較すると、過去2年間にリリースされた23のChromeバージョンで修正された脆弱性の総数は1036個にとどまっている。これにより、AIによって脆弱性の発見と修正の効率が質的に変化したことが明らかになった。

グーグル (3)

Geminiの登場により、脆弱性の発見は産業化時代へ

Chromeのエンジニアリングディレクターであるドッグ・テイナーは、大規模言語モデルがネットワークセキュリティの経済構造を根本的に変えたと述べている。これは、脆弱性の発見を自動化され、大量生産的な作業に変えてくれた。Geminiなどのモデルを活用することで、グーグルは事前に脆弱性を修正でき、セキュリティの攻防戦で相手を追い越すことができた。

この傾向は業界の共通認識になりつつある。先月、マイクロソフトも同様に発表しており、毎月の通常更新で記録的な570のセキュリティ脆弱性を修正し、その成果を直接AIツールの支援によるものと認めた。一方、アップルはまだこのような爆発的な成長は見られず、独立した統計によると、2026年に修正された脆弱性の数は往年とほぼ変わらなかった。

セキュリティ研究者たちがAIにより脆弱性の発見が指数関数的に増えることを警告している中、グーグルやマイクロソフトは実際のデータを通じて、防御側もAIを活用して対抗できると証明している。脆弱性の発見速度が10倍、あるいは100倍に向上する新たな常態の中で、誰がより早くAIを使って穴を埋められるかが、この攻防戦における本当の主動権を握ることになるだろう。