《Macworld》によると、最近のAppleのオペレーティングシステムのアップデートには、著しく増加したセキュリティ修正が含まれており、iOS 17.6は77件の脆弱性を修正し、macOS 17.6は142件の問題を修正しました。人工知能コーディングツールは加速する軍拡競争を生み出しており、ハッカーやセキュリティ研究者は人工知能を利用してシステムの弱点をより迅速に発見しています。ユーザーは、人工知能によって企業が脆弱性をより迅速に特定し修正できるため、頻繁な重要なセキュリティアップデートが新たな常態となることを予期すべきです。
過去には、オペレーティングシステムの「マイナーバージョンアップデート」は通常、約十数件のセキュリティ脆弱性修正しか含まれていませんでした。しかし、この数字は過去数年で徐々に増加し、最近数ヶ月で急増しています。例えば、iOS 26.4では35件のセキュリティ脆弱性が修正され、iOS 26.5では43件に増加し、安全修正専用の26.5.2アップデートではさらに29件の脆弱性が修正されました。iOSおよびiPadOS 26.6では、修正されたセキュリティ脆弱性の数が前例のない77件に達しました。
注目すべきは、macOS 26.6アップデートの修正数がほぼ倍増し、142件に達したことで、これはAppleのセキュリティアップデートページでも確認できます。
人工知能がセキュリティ脆弱性修正プロセスを加速
人工知能コーディングエージェントのおかげで、この現象は新たな常態となっています。ユーザーは数ヶ月ごとに数十件のセキュリティ脆弱性が修正されることを予期でき、少なくとも予見可能な未来においてはそうです。この現象はなぜ起こるのでしょうか?人工知能が重要な役割を果たしています。
人工知能コーディングエージェントの技術はすでに相当成熟しています。「雰囲気コーディング」が一般的な現象となり、最先端の人工知能モデルは非常に大きなコードブロックやデータベースを分析・テストし、人間が見落とす問題を発見することができます。数ヶ月前、私たちは「Project Glasswing」について報じました。これはAnthropicといくつかの企業(Appleを含む)との協力であり、これらの企業のセキュリティ研究者に最先端の人工知能モデルへのアクセスを提供し、モデルが公開される前に脆弱性を発見し、不正な者が利用するのを防ぐことを目指しています。
現在の世界はセキュリティ加速の時代にあります。ハッカーや悪意のある団体は、先進的な人工知能ツールを利用して独自の脆弱性を発見することができ、これらの脆弱性は時に相互に結合し、前例のない方法でシステムに危害を加えることがあります。かつては国家や大手テクノロジー企業だけがアクセスできたリソースや研究が、今では広く利用可能となっています。
しかし、人工知能がもたらす正の影響も同様に顕著です。セキュリティ研究者はこれらのツールを利用して前例のない脆弱性を発見し、ソフトウェア会社に報告しています。現在、人工知能コーディングツールのおかげで、これらの企業はより迅速に多くの脆弱性修正を処理できるようになっています。
現在、私たちはハッカーが人工知能を利用して脆弱性を探し利用する軍拡競争と、研究者や開発者が人工知能を利用して脆弱性を探し修正する競争の中にいます。これにより、ますます多くかつ重要なセキュリティアップデートがリリースされています。この傾向は、人工知能コーディングツールのさらなる成熟に伴い緩和される可能性がありますが、将来的には大量のコードデータベースやその相互作用をより徹底的にテストできるようになるでしょう。しかし、予見可能な未来においては、オペレーティングシステムのアップデート(Appleのアップデートを含む)は、毎回のリリースで多数のセキュリティ問題を修正することが予想されます。

