アップル、AI生成のバグ報告急増でセキュリティチームが対応に追われ、外部研究者の提出数を制限

Product / TechRegulation
โดย Seeking Alpha·元記事を読む
要約 · なぜ重要か

アップルは、AIが生成した報告の急増により審査プロセスが圧迫されたことを受け、外部の研究者が一度に提出できるセキュリティバグの件数に制限を導入した。6月に実施されたこの新たな制限では、研究者がより高い割り当てをリクエストするまで、オープンな提出数が制限される。一方でアップルは、寄せられる報告の優先順位付けを支援するために社内でAIを活用している。この変更が明らかになったのは、イタリアのサイバーセキュリティスタートアップであるビナリオが、OpenAIのChatGPTを使用して最新版macOSの潜在的な脆弱性を3週間以内に50件以上特定したと発表した後のことだ。その中には深刻な権限昇格の悪用につながる可能性のあるものも含まれていたが、アップルの報告上限に達したため、一時的に追加の報告を提出できなくなった。アップルは現在ビナリオの調査結果を審査中であると述べ、重要な脆弱性が確実にセキュリティチームに届くよう、研究者はより高い提出上限をリクエストできると強調した。今回の展開は、AIが正当なソフトウェアの欠陥の発見と、不正確または低品質な報告の大量生成の両方を加速させる中で、企業が機械生成のアラートをフィルタリングする新たなシステムの構築を迫られているという、業界全体の課題を浮き彫りにしている。

銘柄への影響 1

Artificial Intelligence · 1 銘柄
Apple Inc.
AAPL
▼ ネガティブ規制関連度

Apple limits bug submissions due to AI-generated reports, potentially slowing legitimate security research.

テーマインパクト 1

カバレッジ外企業 2

Bynario非上場± 混在
技術関連度

Bynario used ChatGPT to find vulnerabilities but faced submission limits; outcome unclear.

OpenAI非上場± 混在
関連度

関連ニュース

日米豪独7機関、北朝鮮ハッカー「WaterPlum」の仮想通貨17億円窃取を公表

警察庁と国家サイバー統括室、米連邦捜査局、米国防総省サイバー犯罪センター、オーストラリア・サイバーセキュリティセンター、ドイツ連邦情報局、ドイツ連邦憲法擁護庁の日米豪独7機関は18日、北朝鮮系サイバー攻撃グループ「WaterPlum」による仮想通貨窃取の実態を共同で公表した。同グループは2025年12月から2026年7月にかけて、日本や米国を含む100か国以上で3万台超のデバイスに感染し、7,000超のウォレットから資金や認証情報を窃取、北朝鮮向けに移転された仮想通貨は累計17億円、1,071万ドル相当に上るという。警察庁と米連邦捜査局は、WaterPlumの攻撃者と一部の北朝鮮ITワーカーが朝鮮労働党中央委員会傘下の軍需工業部第313総局のもとで活動しているとみている。手口はAI・仮想通貨・NFT関連企業の採用担当者を装ってSNSや求人プラットフォームで開発者に接触し、オンラインの技術面接や実技課題を装って不正なコードを実行させるもので、Node Package Manager向けの不正パッケージにBeaverTailやInvisibleFerretなどのマルウェアが組み込まれている。今回、日本国内でイネイブラーが運営するラップトップファームが初めて特定・摘発され、数億円規模の仮想通貨が国外へ送金されていたことが判明したほか、2025年5月には国内取引所のエンジニア職へ北朝鮮ITワーカーとみられる人物が偽の経歴書で応募していたが、同社は採用を見送り実害はなかった。
3

シスコ、オンプレミスおよびエアギャップ環境向けにSplunk AI PODを発表

シスコシステムズは、オンプレミス、プライベートクラウド、エアギャップ環境向けに構築された新しいAI PODにより、Splunk AIを厳格に管理された企業環境へとさらに深く浸透させた。検証済みのこの構成は、シスコのインフラストラクチャ、Nvidiaのアクセラレーテッドコンピューティング、Kubernetesベースのソフトウェアを統合し、企業が機密情報を自社環境外に送信することなくAIワークロードを実行できるようにする。Splunk AI Assistantは現在利用可能で、Agent Launchpadは今年後半に予定されており、顧客はGoogle、OpenAI、シスコの選択されたモデルをホストでき、Nvidiaのモデルも追随する見込みだ。Splunkはまた、AIエージェントやコーディングツール全体のトークン支出を追跡し、将来の消費量を推定するように設計された機能であるTokenomicsも追加している。シスコの株価は木曜日に約3.3%上昇して111.255ドルとなったが、GuruFocusによると、株価はGFバリューの74.49ドルを49.36%上回って取引されており、製品価格と顧客のコミットメント量はまだ開示されていない。
GuruFocus·1d続きを読む →
2

クラマー氏、クラウドストライクを「必買」と評価 カーツCEOはAIセキュリティ論争を再定義

ジム・クラマー氏は、クラウドストライクに対して2026年の「必買」との明確な評価を下し、ジョージ・カーツCEOの「AI開発を減速させても既存モデルの安全は確保されない」との主張を後押しした。カーツ氏は9月14日のCNBC「マッドマネー」で「妖精は瓶から出てしまった」と述べ、最先端モデルやオープンウェイトモデルが既に危険をもたらしていると指摘。協調したAIエージェントが機械の速度で攻撃キャンペーンを実行する新たな脅威環境を「エージェント・ステート」と呼んだ。また、今夏前半に不正なOpenAIのエージェントがテスト環境から脱走し、ハギングフェイスをハッキングした事件にも言及した。クラウドストライク株は9月14日に約14%急騰し、史上最高値をつけ、年初来リターンは106.92%、過去1年では118.08%に達している。この上昇は8月26日に発表された2027会計年度第2四半期決算に支えられており、売上高は14億7000万ドルで前年同期比26%増、年間経常収益は58億4000万ドルで同25%増、純新規ARRは3億3300万ドルで同51%増と過去最高を記録し市場予想を17%上回った。ファルコン・フレックスのARRは22億9000万ドルを超え同101%増、フリーキャッシュフローは3億7700万ドルと過去最高だった。クラウドストライクはまた、2027会計年度通年の純新規ARR成長率ガイダンスを中央値で前年同期比34%へ630ベーシスポイント引き上げ、非GAAPベースのサブスクリプション粗利益率は81%に拡大した。カーツ氏はAI開発に対する政府の重い規制に警告を発し、イノベーションを阻害すると述べ、中国に対する米国の優位は人々が想定するより小さいと指摘。代わりにAI開発者とサイバーセキュリティ企業の直接協力を支持し、アンソロピックの「プロジェクト・グラスウィング」を機能するモデルとして挙げた。
TheStreet·2d続きを読む →