AI主導の脆弱性急増が従来のパッチ管理モデルを破壊─Rapid7が警告
AI主導の脆弱性急増が従来のパッチ管理モデルを破壊─Rapid7が警告
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-19 |
| 元記事 | SecurityWeek |
要約
Rapid7が公開した分析レポートによると、AIを活用した脆弱性発見・悪用ツールの普及により、脆弱性の開示件数と悪用速度が急激に増加しており、従来の月次・四半期パッチサイクルが機能不全に陥っているという。公開から悪用までの時間(Time-to-Exploit)が数週間から数日、さらに数時間へと急速に短縮されており、伝統的なパッチ管理戦略では対応が追いつかない状況が生まれている。防御側にとってAIが脅威インテリジェンスや自動対応に活用できる一方で、攻撃側もAIを活用した脆弱性スキャンや悪用コード自動生成に利用しており、セキュリティの攻防バランスが大きく変化していることを示すデータとして重要だ。