AIを活用した脆弱性検出ツールの進化に伴い、手動による従来型の共通脆弱性識別子(CVE)管理は限界を迎えている。2025年に検出されたCVEは1日平均132件に上り、2026年第1四半期にはさらに26%増加した。2020年にはセキュリティチームは脆弱性が悪用される44日前に修復を開始できていたが、2025年には7日間の遅れをとるという状況になっている。
攻撃者が新しいCVE公開の1週間前に脆弱性を悪用し始める一方、企業は手動トリアージや変更管理ミーティングなど“人間のスピード”で対応しているため、深刻なセキュリティギャップが生じている。その結果、大企業では平均37%の脆弱性にパッチが適用されず、平均修復時間(MTTR)も55日に上っているという。
本資料では、AI時代に企業が抱えるセキュリティ運用の課題を解説するとともに、解決策としてRed Hat Enterprise Linuxが備える統合セキュリティ機能の活用方法を紹介する。リスク評価、パッチの安全なテスト・検証、ハイブリッド環境全体への自動適用など、運用を大幅に効率化するアプローチを確かめてほしい。