《Macworld》によると、最近のAppleのオペレーティングシステムのアップデートには、著しく増加したセキュリティ修正が含まれており、iOS 17.6は77件の脆弱性を修正し、macOS 17.6は142件の問題を修正しました。人工知能コーディングツールは、ハッカーとセキュリティ研究者がAIを利用してシステムの弱点をより迅速に発見する加速された軍拡競争を生み出しています。ユーザーは、AIが企業に脆弱性をより迅速に特定し修正する能力を与えるため、頻繁な重要セキュリティアップデートが新たな常態になることを期待すべきです。
過去には、オペレーティングシステムの「マイナーバージョンアップデート」は通常、約十数件のセキュリティ脆弱性修正しか含まれていませんでした。しかし、この数字は過去数年で徐々に増加し、最近数ヶ月で急増しています。例えば、iOS 26.4では35件のセキュリティ脆弱性を修正し、iOS 26.5では43件に増加し、セキュリティ修正専用の26.5.2アップデートではさらに29件の脆弱性修正が追加されました。iOSおよびiPadOS 26.6で修正されたセキュリティ脆弱性の数は前例のない77件に達しました。
注目すべきは、macOS 26.6アップデートの修正数がほぼ2倍の142件に達しており、これはAppleのセキュリティアップデートページで確認できます。
人工知能がセキュリティ脆弱性修正プロセスを加速
人工知能コーディングエージェントのおかげで、この現象は新たな常態となっています。ユーザーは数ヶ月ごとに数十件のセキュリティ脆弱性が修正されることを期待でき、少なくとも予見できる未来ではそうなるでしょう。この現象がなぜ起こるのか?人工知能が重要な役割を果たしています。
人工知能コーディングエージェントの技術はすでに相当成熟しています。「雰囲気コーディング」が一般的な現象となり、最先端の人工知能モデルは非常に大きなコードブロックやデータベースを分析し、人間が見落とした問題を発見することができます。数ヶ月前、私たちは「Project Glasswing」について報告しました。これはAnthropicと数社(Appleを含む)との間の協力であり、これらの企業のセキュリティ研究者に最先端の人工知能モデルへのアクセスを提供し、モデルが公表される前に脆弱性を発見することを目指しています。
現在の世界はセキュリティ加速の時代にあります。ハッカーや悪意のある団体は、先進的な人工知能ツールを利用して独自の脆弱性を発見し、これらの脆弱性は時には相互に組み合わさって、前例のない方法でシステムに危害を加えることがあります。かつては国家や大手テクノロジー企業だけがアクセスできたリソースや研究が、今では広く利用可能になっています。
しかし、人工知能がもたらす正の影響も同様に顕著です。セキュリティ研究者はこれらのツールを利用して前例のない脆弱性を発見し、それをソフトウェア企業に報告しています。現在、人工知能コーディングツールのおかげで、これらの企業はより迅速に多くの脆弱性修正に対応できるようになっています。
現在、私たちはハッカーが人工知能を利用して脆弱性を探し利用する軍拡競争と、研究者や開発者が人工知能を利用して脆弱性を探し修正する競争に直面しています。これにより、ますます多くかつ重要なセキュリティアップデートがリリースされています。この傾向は、人工知能コーディングツールのさらなる成熟に伴って緩やかになるかもしれませんが、将来的には大量のコードデータベースとその相互作用をより徹底的にテストできるようになるでしょう。しかし、予見できる未来において、オペレーティングシステムのアップデート(Appleのアップデートを含む)は、毎回のリリースで大量のセキュリティ問題を修正することが期待されます。

