AIで、一人の限界を超えるメディアプラットフォーム
Claudeが2週間でFirefoxの脆弱性22件を発見した——「見つける力」と「悪用する力」の非対称性
2026.03.11

Claudeが2週間でFirefoxの脆弱性22件を発見した——「見つける力」と「悪用する力」の非対称性

Firefox
Firefox
Claude
Claude
Claudeが2週間でFirefoxの脆弱性22件を発見した——「見つける力」と「悪用する力」の非対称性

Anthropicが2月にClaude Code Securityを発表し、セキュリティ株が一斉に崩れてから約3週間。同社はMozillaと共同でFirefoxのコードベースにClaude Opus 4.6を投入し、2週間で22件の脆弱性を発見。ただし、その脆弱性を実際に悪用できたのは2件だけだった。発見と悪用の間に生まれたこの落差が、AIセキュリティの現在地を映している。

Executive Brief

30 SEC READ
FACT
AnthropicはMozillaと共同でClaude Opus 4.6をFirefoxに2週間投入し、約6,000のC++ファイルから112件のバグレポートを経て22件の脆弱性(14件が高深刻度)を確認した。
IMPACT
Mozillaは数時間以内に修正を開始し、大半をFirefox 148で修正済み。Mozillaは今後、AI支援分析を社内セキュリティワークフローに統合すると表明した。
INSIGHT
22件の発見に対し悪用に成功したのは2件という結果は、現時点のAIが「防御側の武器」としてより有効であることを示唆しており、AI時代のセキュリティにおける攻防バランスの手がかりとなる。

Summary ——何が起きている?

  • 探索開始20分で最初の脆弱性を検出した。
  • 高深刻度14件はFirefoxの2025年通年修正数の約5分の1に相当する。
  • 悪用の試みは約4,000ドル・数百回で成功2件のみ。
  • 再現手順と修正案も自動生成し、Mozillaは数時間で修正開始。

Perspective ——TECHTECH.の視点

● 4,000ドルで「見つかるが壊せない」は、セキュリティ産業にとって朗報なのか

「500件」と「22件」の間にあるもの

前回の記事では、Anthropicが「数十年放置された脆弱性500件」を発見したと発表した日にセキュリティ株が崩れた事実を取り上げた。あの発表は「AIがセキュリティ産業を脅かす」という物語を市場に植えつけた。

今回のFirefox調査は、その物語の解像度を上げた。500件という数字が「AIの脅威」として一人歩きした前回と異なり、今回は手法と限界が具体的に開示されている。6,000ファイルを調べ、112件の報告を提出し、22件が脆弱性として確認され、そのうち実際に攻撃に使えたのは2件だけ。しかもその2件は、ブラウザの防御機能を外したテスト環境でしか動作しなかった。

数字の大小ではなく、この透明性の差こそが今回の本題になる。

専門家が10年かけて見つけられなかったもの

Mozillaの公式ブログには、注目すべき一文がある。Claudeは「従来の自動テストでは検出できなかった種類の論理的な欠陥を特定した」。ソフトウェアのセキュリティ検査には、大量のランダムなデータを投げ込んで異常を検出する「ファジング」という手法が広く使われてきた。Firefoxはこのファジングと専門家によるレビューを何年も繰り返してきた、世界で最も入念に検査されたソフトウェアの一つだ。

それでも22件が見つかった。既存の手法には原理的な盲点があり、AIはその盲点を補う位置にあるということになる。ここで重要なのは、Firefoxほど検査が行き届いたソフトウェアでそうなら、多くの企業が日常的に使っている業務システムやクラウドサービスにも、同じ種類の「見つけ方を知らなかっただけ」の欠陥が潜んでいる可能性があるという点だ。

「見つける力」と「壊す力」の落差はいつまで続くか

22件中2件——この悪用成功率が今回のデータで最も重要な数字かもしれない。Anthropicは「Claudeはバグを見つけることにおいて、悪用することよりもはるかに優れている」と述べている。

これは「防御する側」にとっての朗報に見える。AIの能力が攻撃よりも防御に効くなら、AIの普及はセキュリティ全体の底上げにつながる。だが、この落差がいつまで続くかは分からない。今回はFirefoxの防御機能(外部からの攻撃を遮断する隔離環境)が悪用を阻止したが、こうした防御を備えていないソフトウェアは多い。また、攻撃に特化したAIツールが登場すれば、この落差は縮まりうる。

前回の記事で「AIセキュリティは既存企業のビジネスモデルを脅かす」という市場の反応を取り上げたが、今回のFirefox調査はその物語に重要な但し書きを加えた。AIは問題を見つけるが、見つけた問題を武器に変える力はまだ限定的だ。この落差がセキュリティ産業にとっての猶予期間なのか、それとも恒久的な構造なのかは、まだ誰にも判断できない。

4,000ドルが変えるもの、変えないもの

Mozillaの公式ブログによれば、Claudeは欠陥の発見だけでなく、「問題の再現手順」と「修正案」も自動で生成した。Mozillaのエンジニアはそれを検証し、数時間以内に修正を開始した。問題の発見から修正までの時間が、人間だけで行う場合とは桁違いに短い。

4,000ドル——約60万円——のAI利用料で、世界トップクラスのセキュリティを持つブラウザから深刻な欠陥14件が見つかる。この経済性はセキュリティ検査の常識を変える。従来、大規模なソフトウェアの検査は専門企業に外注し、数百万〜数千万円の費用と数カ月の期間を要した。AIが同等以上の発見能力を桁違いに安く提供できるなら、「年に一度の大がかりな検査」ではなく「日常的な健康診断」としてセキュリティ検査を行える時代が見えてくる。

ただし、この経済性が示しているのは「見つける」コストの低下であって、「直す」コストと「判断する」コストは変わっていない。修正案をAIが書いても、それが正しいか確認し、本番のシステムに反映するのは人間の仕事だ。同日配信のAmazon記事でも取り上げたが、AIが作業を加速するほど人間の判断が求められる場面が増えるという逆説は、セキュリティの領域でもそのまま当てはまる。AIが2週間で22件の欠陥を見つけたとき、それを2週間で修正・検証できる人間がいなければ、発見はただの情報になる。

約60万円で深刻な欠陥14件が見つかる時代に、自社のセキュリティ予算の使い方は適切か。「年1回の外部監査」という従来のやり方は、まだ有効か。
AIが問題を大量に発見できるようになったとき、それを修正する人材と予算を確保しているのは誰か。「見つける」と「直す」の間にある組織の責任構造は明確か。
John
Thought by John
このトピックスで何を感じ、どう考えましたか。あなたの視点や問いを教えて下さい。
ニックネーム
コメント
あなたの考えをアウトプットしてみませんか。

Drill Down ——もっと掘り下げる

セキュリティはなぜやぶられたのか
書籍

セキュリティはなぜやぶられたのか

2007年
日経BP
ブルース・シュナイアー
テロからネット犯罪まで膨大な実例を基に、攻撃者の手口と防御の限界を解き明かす書
推薦理由
セキュリティを「技術」ではなく「プロセス」として捉える視点を提供する。AIがセキュリティの道具になったとき、プロセス全体はどう変わるかを考える起点になる。

Context Timeline ——報道記事

2026.03.10 00:00
computerworld.com
Claude found 22 vulnerabilities in Firefox in two weeks
2026.03.09 16:10
securityaffairs.com
Anthropic Claude Opus AI model discovers 22 Firefox bugs
2026.03.07 20:21
thehackernews.com
Anthropic Finds 22 Firefox Vulnerabilities Using Claude Opus 4.6 AI Model
2026.03.07 05:41
theregister.com
Firefox finds a slew of new bugs with Claude's help
2026.03.07 04:00
techcrunch.com
Anthropic's Claude found 22 vulnerabilities in Firefox over two weeks
2026.03.06 09:00
axios.com
Anthropic's Claude uncovers 22 Firefox security vulnerabilities
John
John

テクノロジーと人間の境界を見つめ続けている。

学生起業、プロダクト開発、会社経営。ひと通りやった。一度は「テクノロジーで世界を変える」と本気で信じ、そして挫折した。

今は点ではなく線で見ることを心がけている。個別のニュースより、その背後にある力学。「何が起きたか」より「なぜ今これが起きているのか」。

正解は急がない。煽りもしない。ただ、見逃してはいけない変化には、静かに立場を取る。

足りないのは、専門家じゃない。
問い続ける力だ。
あなたは、もう動ける。
専門外のタスクを30分で実行する方法。
ニュースを消費せず、思考に変える習慣。
一人の限界を超えるための、テックメディア。
厳選テックニュースと編集長の視点をお届け。
・その日、読むべきニュースと編集長の問い
・編集長Johnの仕事術・ルーティン
・TechTech.オリジナルツールの先行アクセス / プロダクト開発 / (coming soon)
・グッズ / ラジオ / コミュニティ / カフェバー / イベント...
Business & Partnership
AI導入支援や記事執筆、広告掲載など、ビジネスのご相談はこちら。

LATEST UPDATES

テストに通るのに使えない——AIが書いたコードの半分は現場で却下される
03.12

テストに通るのに使えない——AIが書いたコードの半分は現場で却下される

最先端AIプラットフォームが2時間陥落 ――攻撃に使われたのは数十年前の手法だった
03.12

最先端AIプラットフォームが2時間陥落 ――攻撃に使われたのは数十年前の手法だった

Atlassianが1,600人を削減した理由——人件費をAI投資に振り替える構造が定着しつつある
03.12

Atlassianが1,600人を削減した理由——人件費をAI投資に振り替える構造が定着しつつある

Amazonが「AIコードの承認制」を導入か——80%使用目標が辿り着いた逆説
03.11

Amazonが「AIコードの承認制」を導入か——80%使用目標が辿り着いた逆説

Amazon
Amazon
AIの出力を「信じるしかない」時代は終わるのか——エネルギーの漏れが嘘を暴く
03.08

AIの出力を「信じるしかない」時代は終わるのか——エネルギーの漏れが嘘を暴く

AI専門記者がAIに騙された——Ars Technica捏造引用事件が暴く「検証なき効率化」の構造
03.07

AI専門記者がAIに騙された——Ars Technica捏造引用事件が暴く「検証なき効率化」の構造

AIはIT職の業務の94%を加速できる——だが実際に使われているのは33%だった
03.07

AIはIT職の業務の94%を加速できる——だが実際に使われているのは33%だった

Anthropic
Anthropic
AIは仕事を楽にしたか——ハイパフォーマーほど「脳が焼ける」という1,500人調査の研究結果
03.07

AIは仕事を楽にしたか——ハイパフォーマーほど「脳が焼ける」という1,500人調査の研究結果

Index

Index

上部へスクロール