概要
GoogleのCEOであるサンダー・ピチャイ氏は、AIモデルが広く使用されているソフトウェアを破壊する可能性があり、ゼロデイ脆弱性の闇市場価格が下落しているかもしれないと述べました。
この発言はStripeのCEOであるパトリック・コリソン氏との対談中に飛び出しました。ピチャイ氏は「これらのモデルは、間違いなく世に出ているほぼ全てのソフトウェアを破壊するだろう。もしかしたら、私たちが話しているこの時点ですでに破壊されているかもしれない」と語りました。
エラド・ギル氏は、AIが発見可能な脆弱性の供給を増やしているため、闇市場のゼロデイ価格が下落しているという話を聞いたと述べました。ピチャイ氏はこれに「全く驚かない」と返しましたが、具体的な価格データは示されませんでした。
ピチャイ氏は、セキュリティ上の脅威を、メモリ供給やエネルギーと並ぶAI展開における隠れた制約として位置づけました。彼は「今日起きていない、より多くの調整が必要になるだろう」とし、「潜在的な鋭い瞬間」が訪れる可能性を予測しました。
Googleの脅威インテリジェンスグループ(GTIG)は、2025年に攻撃で悪用されたゼロデイ脆弱性を90件追跡し、2024年の78件から増加しました。その約半分はエンタープライズソフトウェアを標的としており、過去最高を記録しました。
GTIGのレポートは、2026年にはAIが「攻撃者と防御者の間の継続的な競争を加速させる」と予測しています。AIは、偵察、脆弱性の発見、およびエクスプロイト開発を加速するために敵対者に利用される可能性が高いと述べています。
ピチャイ氏とギル氏は闇市場価格の下落について言及しましたが、別の商業エクスプロイト市場に関する業界報告では、ベンダーが製品を強化しているため、一部のカテゴリで価格が維持または上昇していることが示されています。
全てのウェブサイトは潜在的な脆弱性を持つソフトウェア上で動作しています。WordPressプラグイン、サーバー設定、サードパーティースクリプト、認証システムなどはすべて、AI支援型エクスプロイト発見がより速く標的にできる攻撃対象の一部です。
AIが脆弱性の発見と武器化のペースを加速させる場合、欠陥が存在してから攻撃者がそれを使用するまでの期間が短くなります。これは、最新のパッチを維持し、その依存関係を監査することへのより大きなプレッシャーとなります。
Googleの脅威データは、エクスプロイトの量が増加しており、AIが発見を加速させていることを示しています。
ピチャイ氏の発言は対談の中でのものであり、正式なGoogleのポリシー声明ではありません。しかし、彼はGoogleのAIモデルと脅威インテリジェンス運用の両方を監督する人物です。AIの能力とセキュリティの準備の間のギャップは、Googleの脅威研究者がますます緊急性を高めて記録しているテーマです。
解説
今回のサンダー・ピチャイ氏の発言は、AIがもたらす技術的進化が単なる効率化だけでなく、深刻なセキュリティリスクも内包していることを示唆しています。特に「ほぼ全てのソフトウェアを破壊する」という発言は、その脅威の大きさを強調していると言えるでしょう。
ゼロデイ脆弱性の発見がAIによって加速され、その価格が下落しているという情報(確実なデータはないものの)は、ウェブサイト運営者にとって特に注意すべき点です。脆弱性が発見されてから対策が講じられるまでの「窓」が短くなることは、攻撃されるリスクが高まることを意味します。
あなたのウェブサイトが、WordPressのようなCMSを使っていようと、カスタムアプリケーションであろうと、潜在的な脆弱性から逃れることはできません。WordPressプラグイン、使用しているライブラリ、サーバー設定、さらには認証システムに至るまで、あらゆるコンポーネントがAIによって効率的に脆弱性を特定され、悪用される可能性があります。
この状況において、最新のセキュリティパッチを適用し続けることはもちろん、定期的なセキュリティ監査や依存関係のチェックがこれまで以上に重要になります。また、未知の脆弱性(ゼロデイ)に対しても、多層的な防御や迅速な対応が求められるでしょう。
ピチャイ氏が述べた「より多くの調整」や「鋭い瞬間」という言葉は、企業や開発者がこれまで以上に連携し、AIがもたらすセキュリティ脅威に組織全体で対処する必要性を示唆しています。AIを導入する際は、そのメリットだけでなく、潜在的なリスクとセキュリティ対策を綿密に計画することが不可欠です。
GTIGのレポートが示すように、AIは攻撃と防御の両方を加速させます。これは、攻撃側のツールが進化する一方で、防御側のツールもまた進化させなければ追いつけない、終わりのない競争であることを意味します。常に最新の脅威動向を把握し、対策を講じ続けることが事業継続性の鍵となります。
- 掲載元: Search engine journal
- 公開日: 2026-04-07T20:47:28+00:00

Google CEO Says AI Could ‘Break Pretty Much All Software’ via @sejournal, @MattGSouthern