AIツールギャラリー

Chromeの脆弱性修正が2回の更新で1,072件。AI導入で過去2年分を上回るとGoogleが発表

AIツールギャラリー編集部更新: 2026年9月18日
Chromeの脆弱性修正が2回の更新で1,072件。AI導入で過去2年分を上回るとGoogleが発表

Googleは2026年7月30日、Chromeのセキュリティ対応にAIを組み込んだ結果を公式ブログで公表しました。6月に公開したChrome 149と150の2バージョンで、セキュリティ上の欠陥を合計1,072件修正したという内容です。TechCrunchによれば、直前の23バージョンで修正した合計は1,036件で、2回の更新が2年分を上回ったことになります。件数が跳ね上がった理由として、Googleは欠陥の発見から修正案の作成までAIを入れたことを挙げています。

ブラウザの更新は、たいてい中身を読まずにボタンを押して終わります。今回の発表で変わったのは、その更新に入っている修正を誰が書いているかでした。

この記事の監修者

山原 慎也
山原 慎也

AIリスキル株式会社 代表取締役

AIツールギャラリーを運営するAIリスキル株式会社の代表取締役。企業・自治体向けの生成AI研修とAI導入支援を手がけています。

実績: 大阪・関西万博 公式プログラム「AI HEROES COLLECTION」司会進行 / 神戸市デジタル人材育成エコシステム構築事業の運営 / MBS「せやねん!」「よんチャンTV」に生成AIの専門家として出演 / Felo日本初コアアンバサダー / Genspark第1期公式アンバサダー / Skywork公式アンバサダー / AKOOL公式パートナー など

2回の更新で過去2年分を超えた

Chrome 149と150はどちらも6月公開のバージョンです。期間でいえば10分の1以下のあいだに、23回分を上回る修正が入ったことになります。Googleの説明では、AIは脆弱性対応の流れ全体に入っています。

  • コードベースを走査して欠陥の候補を探す
  • 寄せられた報告を再現する
  • 深刻度を判定し、担当の開発者に割り当てる
  • 修正案を複数作り、別のエージェントが評価する
  • テストを作成する

報告の入り口も変わりました。公式ブログによれば、2026年3月の時点で受け取ったセキュリティ報告が2025年の1年分を超えています。5月には、開発中のコードを検査する仕組みにAIを入れた結果、20件以上の脆弱性が製品版に届く前に止まり、うち1件はクリティカルと判定されたとしています。

13年間気づかれなかった欠陥

Googleが例に挙げたのは、2026年初めにGeminiを使ったエージェントの仕組みでChromeのコードを広く調べたときに見つかった1件です。

乗っ取られたレンダラーがブラウザをだまし、ローカルのファイルを読ませることができるサンドボックス脱出の欠陥でした。13年以上、私たちのコードベースの中で静かに生き延びていたのです。

サンドボックスは、ページを表示する部分をパソコン本体から隔てる囲いです。抜けられるとは、開いたページからパソコンの中のファイルに手が届きうることを意味します。悪用されたという報告は、公式ブログにも各社の報道にも出ていません。

修正案はAIが書き人が通す

Googleは、ほとんどの脆弱性についてLLMが修正案を作っていると書いています。ただし、その案がそのまま製品に入るわけではありません。修正エージェントが複数の案を出し、別のエージェントが評価し、最後に人間の開発者が確認して通します(BleepingComputer)。量を増やしたのはAIで、通すかを決める位置には人が残っています。

わかっていないこと

今回の発表は成果の報告で、検証できる内訳が出そろっているわけではありません。

  • 1,072件の深刻度別の内訳。重い欠陥が多いのか、軽いものが数を押し上げたのかは不明です
  • AIが見つけた分と、外部の研究者から報告された分の比率
  • 修正件数の増加が、利用者の実際の危険をどれだけ減らしたのか

他社との比較も、そのままでは成り立ちません。TechCrunchはMicrosoftが7月に570件、Appleが2026年に482件と並べていますが、集計の対象も期間も違い、数字の大小で安全性は比べられません。

AIツールギャラリーの視点

AIがコードを書くという話は、これまで開発者向けの道具の話でした。それが、すでに手元のブラウザに入っています。いまできることは1つで、Chromeを最新の状態に保つことです。修正が速く入るぶん、更新を先送りしている期間だけ差が開きます。Google自身も、右上に更新の案内が出たらクリックするよう書いています。

AIが人の見落としを見つけた事例は、ここ数ヶ月で続いています。専門家が2年見つけられなかった暗号の弱点をAIが60時間で発見した件も同じ流れの中にあります。今回Googleが使ったと説明するGeminiは、誰でも使える形でも提供されています。

自分の使い方にどう関係するか

自分の作業に置き換えると、AIの使いどころは作らせる側ではなく、見つけさせる側にありました。書いた文章の矛盾を洗い出す、表計算の数式の抜けを探す、手順書の穴を突いてもらう。どれも生成ではなく検算の使い方で、採用するかを人が決める形も同じです。

まだわからないのは、この伸びが来月以降も続くのかどうかです。Chrome 151以降の修正件数と、深刻度の内訳が公表されるかを追います。続報が出たらこの記事に追記します。

この記事の出典

関連AIツール

この記事は役に立ちましたか?

感想は、今後の記事改善に活用します。

関連記事

シャープが9月からAIサーバーの受注開始。NVIDIAのGPUを積んだ機械を自社ブランドで国内販売へ
ニュース2026年9月5日

シャープが9月からAIサーバーの受注開始。NVIDIAのGPUを積んだ機械を自社ブランドで国内販売へ

シャープが8月7日の決算説明会で、AIサーバー事業の受注を9月に始めると発表しました。NVIDIAのGPUを載せた機械を自社ブランドで国内向けに売ります。同じ日に通期の純利益見通しは170億円下方修正されました。

GoogleがAI部門トップを刷新。DeepMindのハサビスCEOは会長へ、ジェフ・ディーン氏は27年で退社
ニュース2026年8月31日

GoogleがAI部門トップを刷新。DeepMindのハサビスCEOは会長へ、ジェフ・ディーン氏は27年で退社

Googleが8月5日、AI部門トップの刷新を発表しました。DeepMindのハサビスCEOは会長へ退き、後任にカヴクチオグル氏が昇格。在籍27年のジェフ・ディーン氏は退社して新会社を設立します。

OpenAIがプレゼン作成AIのNextSlideを買収。チームはChatGPTの開発に合流
ニュース2026年8月30日

OpenAIがプレゼン作成AIのNextSlideを買収。チームはChatGPTの開発に合流

OpenAIがプレゼン資料の作成AIを手がける米NextSlideを買収し、チームがChatGPTの開発に合流しました。買収は今年すでに完了しており、発表が数カ月遅れたとされます。買収額は非公表です。

Grokの画像生成が「Imagine Image 2.0」に刷新。狙った場所だけ直せる編集を武器にランキング世界2位
ニュース2026年8月27日

Grokの画像生成が「Imagine Image 2.0」に刷新。狙った場所だけ直せる編集を武器にランキング世界2位

xAIが8月7日、画像生成AIの新モデル「Imagine Image 2.0」を公開しました。狙った場所だけを直せる編集機能が売りで、ArenaランキングではOpenAIのGPT-Image-2に次ぐ世界2位です。

次のAIツール選びへ

気になるツールを並べて、料金や特徴の違いを確認できます。