Story

AIが脆弱性発見を加速、2026年のソフトウェア欠陥報告が倍増の見込み

ENTHMSVIIDZHZH-TWJAKOHI
Jul 27, 20261 min read
AIが脆弱性発見を加速、2026年のソフトウェア欠陥報告が倍増の見込み

Summary

2026年に報告されたソフトウェアのセキュリティ脆弱性件数が、AIツールの普及により前年比でほぼ倍増する見通しとなった。大手ハイテク企業各社も記録的な数の修正対応に追われている。

Text size
Background

強力な人工知能(AI)システムの普及を背景に、主要なテクノロジー製品で発見されるソフトウェアのセキュリティ脆弱性が急増している。2026年に報告された件数は、2025年の総数を約2倍上回るペースで推移していることが明らかになった。

脆弱性報告が記録的な水準に

ブルームバーグ・ニュースが月曜日に報じたところによると、米国国立脆弱性データベース(NVD)が今年1月から月曜日までに記録した脆弱性の件数は45,207件に達した。これは、2025年通年で発見された総数に迫る水準である。NVDは、ハッカーが犯罪行為やスパイ活動のためにコンピュータシステムへ侵入する際に悪用する可能性のある、デジタルセキュリティ上の欠陥を追跡している。

この傾向は、大手ハイテク企業の対応からも見て取れる。各社は脆弱性の修正に追われており、その数は過去に例を見ないレベルに達している。

  • オラクル (NYSE:ORCL): 7月の月次ソフトウェアアップデートで、同社として過去最多となる1,449件のセキュリティ脆弱性を修正した。前年同月の修正件数は309件だった。
  • マイクロソフト (NASDAQ:MSFT): 7月に642件のセキュリティバグを公表。これは2025年同月の約5倍にあたる。
  • アルファベット傘下のグーグル (NASDAQ:GOOGL): 最近のChromeブラウザのアップデートで433件のバグを発見・修正した。1年前の同等のアップデートでは11件だった。
Sample IUX Markets – In-articleAd

市場への影響と背景

この脆弱性発見の急増は、AIツールがソフトウェア内の欠陥を発見する能力を向上させていることが主な要因とみられる。サイバーセキュリティ企業SentinelOne Inc. (NYSE:S) の著名なAI研究科学者であるガブリエル・シャピロ氏は、これらのツールが「ソフトウェアの脆弱性を見つける人々の能力を高めている」と指摘している。

投資家にとって、この動向は二つの側面を持つ。一方で、脆弱性が迅速に発見・修正されることは、長期的なセキュリティ向上につながる。しかし他方で、大手ソフトウェア企業にとっては修正コストの増大や、未修正の脆弱性が悪用された場合のレピュテーションリスクを意味する。サイバーセキュリティ関連銘柄にとっては、防御需要の高まりが追い風となる可能性も考えられる。

Back to latest news

LATEST