C
月内に
Google Threat Intelligence Group (GTIG) のレポートによると、AIの活用により脆弱性の発見速度とプロファイルが変化しており…
📌 一言でいうと
Google Threat Intelligence Group (GTIG) のレポートによると、AIの活用により脆弱性の発見速度とプロファイルが変化しており、2026年の月間脆弱性公開数は前年比で倍増しました。特に高リスクな脆弱性の公開数が167%増加し、実際に悪用された脆弱性の数も2025年全体を上回るペースで推移しています。一方で、オープンソースエコシステムにおける自動的なCVE割り当てによる数値の底上げがある点に注意が必要であると指摘しています。
🔍該当判定
- Linuxカーネルを搭載したサーバーやNASを自社で運用している
- オープンソースソフトウェア(OSS)を組み込んだ自社製アプリを開発・公開している
- Google Threat Intelligenceなどの脆弱性情報通知を購読し、パッチ適用を管理している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
AIによる脆弱性発見の高速化を前提とし、パッチ管理プロセスの自動化および迅速な適用体制を整備すること。また、CVEの数だけでなく、リスクベースの優先順位付けを徹底すること。