ソリューション  ·  2026-08-09

1Passwordの Off-by-1 Labs が AI生成の脆弱性パッチの54%に欠陥があることを発見、FLAWED ツーリングとデータセットを提供

ソリューションMedium 影響度Global
1Passwordの新しい Off-by-1 Labs 研究チームは(2026年8月6日)、最近の6つの CVE にわたる 6,080 個の AI 生成パッチからの調査結果を発表しました。53.9% が脆弱性を完全に修復できなかったか、新しい脆弱性を導入し、26% だけが動作上の副作用なしに欠陥を完全に解決しました。チームは、論文と一緒に FLAWED ツーリングとデータセットをオープンソース化しました。
自律型 AI パッチ生成(OpenAI の Patch the Planet、Anthropic の Project Glasswing など)が本番環境でのデプロイ前にエキスパート人間レビューを必要とすることを示す強力な証拠を提供し、企業が AI 駆動の脆弱性修復パイプラインをどのようにゲート管理すべきかを直接通知します。
AI 支援パッチング ワークフローを採用する AppSec チームは、人間レビュー ゲートを組み込むべきであり、自律型パッチ生成を規模で信頼する前に FLAWED ベンチマークを参照すべきです。
1Password Blog
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →