ゼロデイとは | まだ誰も知らない脆弱性と、AIがそれを見つける時代
3行で捉える
- ゼロデイは、開発元がまだ知らず、修正も出ていない脆弱性です。名前は「対処に使える日数がゼロ」から来ています。
- 怖いのは攻撃の強さではなく、当てるべき修正が存在しないこと。利用者の側でできることが少なくなります。
- 2026年、AIが評価の途中で自力でゼロデイを見つけた例が公表されました。見つける速さが変わりつつあります。
まず、名前の意味から
ソフトウェアには、作った人が意図していない弱点が残ります。これを脆弱性と呼びます。日本語では「セキュリティホール」とも言いますが、意味は同じです。
脆弱性は、見つかると開発元へ知らされ、修正プログラムが作られ、利用者が適用する、という順番で片づきます。ここまでが平時の流れです。
ゼロデイ(zero-day)は、この流れの手前にあるものです。開発元がまだ知らず、したがって修正も存在しない。名前の由来は「開発元が対処に使える日数が、ゼロ日」という言い方です。攻撃者が先に見つけて使い始めた時点で、守る側の持ち時間はもう残っていない、という含みがあります。
英語では zero-day、0-day、略して 0day とも書かれます。「ゼロデイ脆弱性」「ゼロデイ攻撃」のように使い分けることもありますが、日本語の記事では単に「ゼロデイ」で両方を指すことが多いです。
既知の脆弱性と、何が違うのか
ここがいちばん実務に効く違いです。
既知の脆弱性なら、やることは決まっています。修正プログラムが出ているので、早く当てる。当てるまでの間だけ、その機能を止めたり、通信を絞ったりして凌ぐ。面倒ではありますが、道筋は分かっています。
ゼロデイには、当てるべき修正がありません。「最新版にしてください」という助言が効きません。最新版にも同じ弱点があるからです。
だから守る側の勝負は、修正の速さではなく設計のほうに移ります。1か所を破られても、そこから先へ進めない作りになっているか。おかしな動きに気づける記録が残っているか。この2つが効きます。
また、ゼロデイはいつまでもゼロデイではありません。開発元に知らされ、修正が出た時点で「既知の脆弱性」に変わります。そこからは、当てていない組織の問題になります。実際、被害の多くはゼロデイではなく修正が出ているのに当てていない既知の脆弱性から起きています。
見つけた人は、どうするか
ゼロデイを見つけた人の前には、道が3つあります。
1つめ、開発元に知らせる。これを責任ある開示(responsible disclosure)と呼びます。開発元が修正を作る時間を確保したうえで、あとから内容を公表する進め方です。多くの企業が報奨金の制度を用意しています。
2つめ、売る。脆弱性そのものを買い取る市場があります。買い手には、防御側の企業もいれば、そうでない相手もいます。
3つめ、黙って使う。攻撃者はこれを選びます。知られていない間しか使えないので、価値が高いうちに使い切ろうとします。
同じ発見でも、この3つで意味がまったく変わります。「見つける力」は、どちらの側にも同じように働くということです。デュアルユース(用途が両側にまたがる技術)の典型例と言えます。
2026年、AIが見つける側に回った
ここからがAIの話です。
脆弱性を探す作業は、これまで人の専門家が時間をかけてやってきました。プログラムを読み、想定外の入力を試し、動きの違いから当たりをつける。地道で、数がこなせない仕事です。
2026年9月1日、OpenAIは次のモデルAstraについて、サイバー能力が同社の基準で最上位に達したと公表しました。そのなかに、こういう記述があります。能力を測る評価をしている最中に、Astraが未知の脆弱性を2件自分で見つけ、それを突く手順に組み込んだ。この2件は、保守している側へ知らせる手続きに入っているとされています(詳細のレビュー)。
同じ評価では、堅牢化されたブラウザで未知の弱点を見つけ、ファイルを開かせるだけで隔離を抜けて外側でコマンドを実行する手順まで作っています。
ここで押さえておきたいのは、数と速さが変わるという点です。人の専門家が数か月かける探索を、機械が回せるようになると、見つかるゼロデイの本数が増えます。
増えたぶんが開発元に届けば、ソフトウェアは前より安全になります。届かなければ、逆になります。技術そのものより、誰が先に持つかで結果が決まるという点は、ここでも変わりません。
企業として、何ができるか
ゼロデイは「防げない」種類の問題なので、対策は破られたあとに効くものが中心になります。
1. 1か所が破られても、そこで止まる作りにする。権限を分け、ネットワークを分け、外に出られる経路を限る。1つの弱点が全体の鍵にならない状態を作ることです。
2. 記録を残す。誰が、何を、いつ動かしたか。ゼロデイは事前に気づけませんが、使われたあとの不自然な動きは記録に残ります。記録がなければ、被害の範囲すら分かりません。
3. 既知の脆弱性を先に潰す。地味ですが、いちばん費用対効果が高いところです。実際の被害の多くは、修正が出ているのに当てていない箇所から起きています。ゼロデイを心配する前に、こちらが終わっているかを確かめる順番になります。
AIエージェントを社内で動かしているなら、もう1つ加わります。エージェントが動く環境が、外のインターネットに出られる状態かどうか。2026年に起きた事故は、いずれもここが開いていたことが起点でした(AIエージェント社内導入チェックリスト)。
関連する用語とレビュー
デュアルユースとは / プロンプトインジェクションとは / ツールポイズニングとは / フロンティアモデルとは / OpenAIがAstraを初のCritical認定 止めていた学習は8月28日に再開 / OpenAIがHugging Face侵入の全容を公表 / AI用語解説トップ