AIが2つの脆弱性文化を崩壊させる:調整された開示とLinuxの「バグはバグ」

Jeff Kaufmanの投稿「AI Is Breaking Two Vulnerability Cultures」は、調整された開示とLinuxの「バグはバグ」アプローチの間の緊張を、AIによって加速された形で考察しています。Copy Fail脆弱性(2026年5月報告)はその崩壊を例示しています:Hyunwoo Kimは標準的なLinux手順に従い、閉じたセキュリティエンジニアのリストに非公開で報告し、公開の場で静かに修正しました。しかし、誰かが差分に気づき、セキュリティへの影響を認識してすぐに公開し、エンバーゴは終了しました。
二つの文化
- 調整された開示: 非公開で報告し、メンテナに約90日間の修正期間を与える。目標は、一般が知る前にパッチを当てること。しかし、AI支援によるスキャンで、独立した再発見は一般的です。この場合、Kimの報告からわずか9時間後に、Kuan-Ting Chenが同じバグを独立して発見しました。
- Linux「バグはバグ」: 注目を集めずに迅速に修正する。論拠:カーネルが何か間違ったことをすれば、誰かが武器化するかもしれない。しかし、AIが脆弱性発見に優れてくると、コミットのシグナル対ノイズ比が上昇し、精査がより魅力的で安価になります。
なぜAIがすべてを変えるのか
Kaufmanは修正(f4c50a403)に対して3つのAIモデルをテストしました:Gemini 3.1 Pro、ChatGPT-Thinking 5.5、Claude Opus 4.7はすべて即座にセキュリティパッチと識別しました。差分のみ(コンテキストなし)でも、Geminiは確信、GPTは可能性が高い、Claudeは可能性が高いと判断しました。これは、エンバーゴがたとえ短期間でもますます脆弱であることを意味します。防御側もAIを使用できますが、攻撃側はコミットをより速くスキャンできます。
Kaufmanは、非常に短いエンバーゴ(そして時間の経過とともにさらに短縮)を現実的な対応として提案し、AIを活用して防御側を加速させます。長期のエンバーゴは、非緊急性の誤った感覚を生み出し、修正に取り組める人を制限します。
詳細な分析とKaufmanがテストに使用した具体的なプロンプトについては、全文をお読みください。
📖 Read the full source: HN AI Agents
👀 See Also

クラーの法則:OpenClawエージェント向けオープンソースセキュリティルールセット
139のセキュリティルールを含むオープンソースのJSONルールセットで、破壊的なコマンドをブロックし、認証ファイルを保護し、指示ファイルを不正なエージェント編集から守ります。ツール層で正規表現パターンを使用し、LLM依存ゼロで動作します。

OpenClawのセキュリティ懸念:デフォルトのセルフホスティングにおけるAPIキーと会話データのリスク
シスコのレポートによると、OpenClawのセキュリティは「オプションであり、組み込まれていない」とされており、デフォルト設定ではAPIキーがVPSインスタンスの.envファイルに保存されるため、基本的なドロップレットで運用する非技術ユーザーに潜在的なリスクをもたらす可能性があります。

AIエージェントが個人ハッカーによる政府侵入とランサムウェア攻撃を可能にする
Claude CodeとChatGPTを使用した単独のオペレーターがメキシコ政府機関から150GBのデータを流出させ、その中には1億9500万件の納税者記録が含まれていた。別の攻撃者はClaude Codeを使用して、17の医療機関や緊急サービス組織に対する完全な恐喝キャンペーンを実行した。

AIを人間より信頼しないでください — 同じアクセス制御を適用しよう
Redditの議論では、AIコーディングエージェントをジュニア開発者と同じように扱うべきだと言われています。本番環境へのアクセス禁止、直接書き込み禁止、CI/CDパイプラインと役割ベースの権限の適用が求められています。