Chromeの脆弱性修正が2回の更新で1,072件。AI導入で過去2年分を上回るとGoogleが発表

AIツールギャラリー編集部

Googleが6月公開のChrome 149と150で、セキュリティ上の欠陥を1,072件修正したと発表しました。直前の23バージョン分を上回る件数です。発見から修正案づくりまでAIを組み込んだ結果で、13年間気づかれなかった欠陥も出ています。

Chromeの脆弱性修正が2回の更新で1,072件。AI導入で過去2年分を上回るとGoogleが発表

Googleは2026年7月30日、Chromeのセキュリティ対応にAIを組み込んだ結果を公式ブログで公表しました。6月に公開したChrome 149と150の2バージョンで、セキュリティ上の欠陥を合計1,072件修正したという内容です。TechCrunchによれば、直前の23バージョンで修正した合計は1,036件で、2回の更新が2年分を上回ったことになります。件数が跳ね上がった理由として、Googleは欠陥の発見から修正案の作成までAIを入れたことを挙げています。

ブラウザの更新は、たいてい中身を読まずにボタンを押して終わります。今回の発表で変わったのは、その更新に入っている修正を誰が書いているかでした。

2回の更新で過去2年分を超えた

Chrome 149と150はどちらも6月公開のバージョンです。期間でいえば10分の1以下のあいだに、23回分を上回る修正が入ったことになります。Googleの説明では、AIは脆弱性対応の流れ全体に入っています。

  • コードベースを走査して欠陥の候補を探す
  • 寄せられた報告を再現する
  • 深刻度を判定し、担当の開発者に割り当てる
  • 修正案を複数作り、別のエージェントが評価する
  • テストを作成する

報告の入り口も変わりました。公式ブログによれば、2026年3月の時点で受け取ったセキュリティ報告が2025年の1年分を超えています。5月には、開発中のコードを検査する仕組みにAIを入れた結果、20件以上の脆弱性が製品版に届く前に止まり、うち1件はクリティカルと判定されたとしています。

13年間気づかれなかった欠陥

Googleが例に挙げたのは、2026年初めにGeminiを使ったエージェントの仕組みでChromeのコードを広く調べたときに見つかった1件です。

乗っ取られたレンダラーがブラウザをだまし、ローカルのファイルを読ませることができるサンドボックス脱出の欠陥でした。13年以上、私たちのコードベースの中で静かに生き延びていたのです。

サンドボックスは、ページを表示する部分をパソコン本体から隔てる囲いです。抜けられるとは、開いたページからパソコンの中のファイルに手が届きうることを意味します。悪用されたという報告は、公式ブログにも各社の報道にも出ていません。

修正案はAIが書き人が通す

Googleは、ほとんどの脆弱性についてLLMが修正案を作っていると書いています。ただし、その案がそのまま製品に入るわけではありません。修正エージェントが複数の案を出し、別のエージェントが評価し、最後に人間の開発者が確認して通します(BleepingComputer)。量を増やしたのはAIで、通すかを決める位置には人が残っています。

わかっていないこと

今回の発表は成果の報告で、検証できる内訳が出そろっているわけではありません。

  • 1,072件の深刻度別の内訳。重い欠陥が多いのか、軽いものが数を押し上げたのかは不明です
  • AIが見つけた分と、外部の研究者から報告された分の比率
  • 修正件数の増加が、利用者の実際の危険をどれだけ減らしたのか

他社との比較も、そのままでは成り立ちません。TechCrunchはMicrosoftが7月に570件、Appleが2026年に482件と並べていますが、集計の対象も期間も違い、数字の大小で安全性は比べられません。

AIツールギャラリーの視点

AIがコードを書くという話は、これまで開発者向けの道具の話でした。それが、すでに手元のブラウザに入っています。いまできることは1つで、Chromeを最新の状態に保つことです。修正が速く入るぶん、更新を先送りしている期間だけ差が開きます。Google自身も、右上に更新の案内が出たらクリックするよう書いています。

AIが人の見落としを見つけた事例は、ここ数ヶ月で続いています。専門家が2年見つけられなかった暗号の弱点をAIが60時間で発見した件も同じ流れの中にあります。今回Googleが使ったと説明するGeminiは、誰でも使える形でも提供されています。

自分の使い方にどう関係するか

自分の作業に置き換えると、AIの使いどころは作らせる側ではなく、見つけさせる側にありました。書いた文章の矛盾を洗い出す、表計算の数式の抜けを探す、手順書の穴を突いてもらう。どれも生成ではなく検算の使い方で、採用するかを人が決める形も同じです。

まだわからないのは、この伸びが来月以降も続くのかどうかです。Chrome 151以降の修正件数と、深刻度の内訳が公表されるかを追います。続報が出たらこの記事に追記します。

この記事の出典

関連AIツール

この記事は役に立ちましたか?

感想は、今後の記事改善に活用します。

関連記事

OpenAIが研究者にChatGPTを無償提供。今夏は1万人から始まり2027年までに10万人へ
ニュース2026年8月4日

OpenAIが研究者にChatGPTを無償提供。今夏は1万人から始まり2027年までに10万人へ

OpenAIが研究者向けにChatGPTなどを無償提供するプログラムを発表しました。日本の見出しに並んだ10万人は2027年までの目標で、この夏に使えるのは1万人です。同時に公開された使い方のデータも読み解きます。

中国軍の部隊がOpenAIのAIから215万件の回答を集め、自前の小型AIを訓練していた
ニュース2026年8月4日

中国軍の部隊がOpenAIのAIから215万件の回答を集め、自前の小型AIを訓練していた

中国人民解放軍の部隊に所属する研究者が、OpenAIのGPT-3.5から215万件の回答を集め、単一のGPUで動く小型AIを訓練していたとロイターが報じました。何が確認され、何がまだ不明なのかを整理します。

Metaのザッカーバーグ氏が中国製AIの禁止に反対。AIによる侵入事件では大手の商用AIが解析を断っていた
ニュース2026年8月4日

Metaのザッカーバーグ氏が中国製AIの禁止に反対。AIによる侵入事件では大手の商用AIが解析を断っていた

MetaのザッカーバーグCEOが、米国政府による中国製AIモデルの禁止に反対を表明しました。根拠のひとつになったAI侵入事件では、被害を受けたHugging Faceが攻撃ログの解析を商用AIに断られ、中国企業が公開するモデルで調べていました。

誰でもダウンロードできるAIモデルの規制に米230社超が反対署名、Anthropicだけ加わらず
ニュース2026年8月4日

誰でもダウンロードできるAIモデルの規制に米230社超が反対署名、Anthropicだけ加わらず

MicrosoftやNVIDIAなど米230社超が、誰でもダウンロードできるAIモデルへの性急な規制に反対する書簡に署名しました。OpenAIやGoogleも加わるなか、Anthropicだけが署名していません。

次のAIツール選びへ

気になるツールを並べて、料金や特徴の違いを確認できます。