MythosのようなAIベースのツールは、新たな脆弱性の数を増やしたが、セキュリティプログラムの根本的な弱点はこの発見速度ではなく、修復プロセスにある。組織は脆弱性を特定した後、修復のために複数のチーム間で長く複雑な承認チェーンや変更ウィンドウと戦っている。このプロセスは、攻撃が数分で拡散する速度と完全に一致していない。
2025年に発見された脆弱性の平均修復期間は55日で、ほぼ半数は1年間修正されないまま放置される。特に重要なインフラ、古くなったシステム、IDベースのリスクに対してはパッチ適用の手段すら存在しない。この状況で、セキュリティチームはどの脆弱性を優先すべきかだけでなく、どの脆弱性が重要な資産へのアクセス経路を提供しているかを理解しなければならない。
もはやセキュリティの成功はパッチのカバー率ではなく、重要な資産がどれだけの期間攻撃にさらされていたかで測られるべきだ。攻撃経路の分析を通じ、実際の脅威を生む経路にのみ集中することで、修復負荷を管理可能にし、露出期間を縮小できる。
