AIが発見する脆弱性の大半は実際には悪用されない — VulnCheck分析
AIが発見する脆弱性の大半は実際には悪用されない — VulnCheck分析
| 項目 | 内容 |
|---|---|
| ジャンル | AI |
| 日付 | 2026-08-03 |
| 元記事 | The Decoder |
要約
セキュリティ調査会社VulnCheckの分析によると、AIツールが発見した脆弱性1,061件のうち、実際に攻撃者に悪用されたのはわずか14件(約1.3%)にとどまることが明らかになった。AIはコード審査やファジングの効率を高めて脆弱性の発見数を飛躍的に増やしているが、発見された脆弱性が実際の攻撃チェーンで使われる割合は依然として低い。ただし悪用までの速度は加速しており、中央値の対応時間は80日まで短縮されている。この調査は、AIによる脆弱性発見の量的拡大と、実際の脅威インテリジェンスにおける優先順位付けのギャップを浮き彫りにしており、パッチ優先度の判断に重要な示唆を与える。