9月30日、Google Threat Intelligence Group(GTIG)が「Vulnerability Discovery and Exploitation Trends in the AI Era」と題した記事を公開した。AIが脆弱性の発見・悪用の速度を上げているという話は珍しくなくなったが、GTIGの分析が示すのはより根本的な変化だ。AIが発見する脆弱性は、リスク分布そのものが従来と構造的に異なる——中リスクの割合が倍以上になるというデータが、その実態を裏付けている。
脆弱性開示数が2倍に——数字が示す変化の規模
GTIGが2025年1月から2026年8月までの脆弱性データを分析した結果、以下の主要な変化が確認された。
- 月間CVE開示数が倍増:2026年1月の5,045件から7月に10,477件、8月には10,740件に達した
- 悪用された脆弱性もほぼ倍増:月平均10.5件(2025年)から18件(2026年1〜8月)へ
- ゼロデイ悪用は微増:月平均8件(2025年)から11件(2026年1〜8月)、8月は22件に急増
- AI発見の脆弱性はリスクが高め:低リスクの割合が減り、中〜高リスクの割合が増加する傾向が見られる
ただし、数字の解釈には注意が必要だ。CVE開示数の増加は、オープンソースエコシステムにおける自動CNA(CVE採番機関)の割り当てポリシーが膨張させている面がある。実際、「Linux Kernel」を含む脆弱性だけで2026年1〜8月に約5,000件のCVEが生成されているが、実際にゼロデイとして野外で悪用されたものはゼロだ。
最重要発見:AIが発見する脆弱性は「質」が違う
今回の分析で最も注目すべきポイントは、AIが発見する脆弱性のリスク分布が、従来の手法と構造的に異なる点だ。
GTIGが2026年1〜8月のデータを集計した結果は以下のとおり。
| GTIGリスク評価 | AI非発見のCVE | AI発見のCVE |
|---|---|---|
| 低リスク | 69% | 39% |
| 中リスク | 28% | 58% |
| 高リスク | 3% | 4% |
(出典:GTIG、2026年1〜8月)
従来の開示では低リスクが69%を占める一方、AI発見では中リスクが58%と倍以上になる。これはAIが広範なスキャンではなく、研究者によって意図的に「重要インフラや特権境界の監査」にタスキングされているためと、GTIGは分析している。
また、AI発見の脆弱性ではRCE(リモートコード実行)につながるものが増える傾向が見られる。GTIGが開発した「Agentic Vulnerability Discovery Harness」を用いた実験でも、同様の傾向が確認されている。
なお、現在のCVEリポジトリにはAI発見を示す標準メタデータが存在しない。また、大手クラウド・SaaSプロバイダはAIが発見した脆弱性を正式なCVE IDを取得せずに本番環境で修正するケースが多く、公開データはAI発見件数を大幅に過小計上している可能性がある。
n-dayの武器化が加速——ゼロデイより効率的?
野外で悪用された脆弱性のうち、ゼロデイが全体の62%を占める。しかし悪用数の増加を牽引しているのは、ゼロデイではなくn-day(既知脆弱性)の急速な武器化だとGTIGは見ている。
n-dayとは、パッチが公開された後も未適用のシステムに残存する既知の脆弱性を指す。
高リスク脆弱性の悪用件数は2025年通年の28件から、2026年1〜8月だけで75件へと2.7倍に増加した。GTIGは、攻撃者がLLMやAIツールを使って製品バージョン間の差分分析、パッチ内容の解析、PoC(概念実証)コードの生成を自動化することで、新たなゼロデイを探すより効率的にn-dayを武器化している可能性を指摘している。
攻撃対象は「エッジ機器」に集中
野外で悪用された脆弱性の14%がエッジ機器・セキュリティアプライアンスに関連するものだった。エッジゲートウェイは初期侵入ベクターとして攻撃者に好まれており、2026年1〜8月に悪用されたエッジ系脆弱性の65%以上が高・重大リスク評価を受けている。企業のEDR(エンドポイント検出・対応)エージェントが届かない「死角」を突く形で、認証不要の公開管理インターフェースが狙われている。
高リスク脆弱性の急増を牽引した2つの動き
高リスク脆弱性の開示数は2026年1月の131件から8月の350件へと167%増した。この急増の背景には、2つの具体的な動きがある。
- TOTOLINK(コンシューマー向けルーターメーカー):4〜5月に研究者による大規模な脆弱性開示が行われ、75件の高リスク欠陥が一気に報告された
- OracleとLinux:6〜8月にかけてOracleの四半期定例パッチ(WebLogic、Coherenceなど対象)とLinuxカーネルのネットワークドライバ勧告が重なり、8月単月で128件の高リスク脆弱性が開示された(8月全体の37%)
GTIGはこれらの急増について、脆弱性管理の構造的な変化というよりも、研究者の調査集中や定例パッチサイクルといった一時的なバーストとして位置づけている。ただし、AIによる自動解析ツールの普及が研究者の調査効率を底上げしている以上、こうした「バースト」が今後より頻繁に発生するリスクは否定できないともしている。
GTIGの提言:マスパッチングから脅威インテリジェンス主導のトリアージへ
GTIGは、脆弱性の発見・悪用件数が短中期的に増加し続けると予測している。対応策として、優先順位のない大量パッチ適用から脱却し、脅威インテリジェンスに基づくトリアージ(優先度付け)への移行を求めている。具体的には、エッジ防御の重点化と、自律的なエージェント型修復の自動化を組み合わせるアプローチを推奨している。
公開されている悪用済み脆弱性のカタログとしては、CISAのKEV(Known Exploited Vulnerabilities)も参照先として有効だ。
詳細はVulnerability Discovery and Exploitation Trends in the AI Eraを参照していただきたい。




