1772578734
2026-03-03 22:10:00
Mozilla は、長い間期待されていた「AI Controls」システムを導入する重要なアップデートである Firefox 148 を公開し、高リスクの脆弱性に対処する重要なセキュリティ パッチを提供し、インターネットで最も執拗な攻撃ベクトルの 1 つを減らすことを目的とした新しい Web 標準をデビューさせました。
このリリースは、人工知能機能の急速な導入と、ブラウザ業界全体でますます中心的な問題となっているユーザーのプライバシー、透明性、制御とのバランスを取るための Mozilla の継続的な取り組みを反映しています。
一元化された AI 制御によりユーザーが主導権を握る
Firefox 148 の中核となるのは新しい AI コントロール パネルで、ブラウザの[設定]メニューに直接統合されました。この機能を使用すると、ユーザーは 1 つのスイッチで人工知能を活用したすべての機能を無効にすることも、個々のツールを選択的に管理することもできます。
この展開は、2025 年後半に Mozilla のリーダーシップが行った約束を果たすもので、同社は生成 AI の統合は厳密にオプトインで透明性を維持することを約束しました。
ユーザーは、次のような特定の AI 機能を切り替えることもできます。
- 自動化された Web ページの概要とリンクのプレビュー
- AI を活用したタブのグループ化と整理
- 内蔵翻訳ツール
- PDF 内の画像の代替テキストの生成
- サイドバー チャットボットとサードパーティ AI システムの統合
チャットボットの統合は、OpenAI の ChatGPT、Anthropic の Claude、Microsoft Copilot、Google Gemini、Mistral の Le Chat など、いくつかの主要なプラットフォームにまたがっており、Mozilla のベンダー中立的なアプローチを強調しています。
業界の状況: AI の透明性に対する圧力の高まり
Mozilla の今回の動きは、ブラウザとソフトウェア プラットフォームが AI をどのように統合するかについて幅広い監視が集まる中で行われた。
近年、Google Chrome や Microsoft Edge などの競合他社は、検索、ブラウジング、生産性向上ツールに AI 主導の機能を直接組み込んでいますが、多くの場合、ユーザーの可視性や制御は制限されています。プライバシー擁護派は、特に AI システムが閲覧データやユーザー生成コンテンツを処理する可能性がある場合、より明確なオプトイン メカニズムをますます求めています。
Mozilla は Firefox をプライバシー重視の代替手段として位置付けており、ユーザーの明示的な同意と詳細な構成を優先することで差別化を図っているようです。
業界アナリストらは、ユニバーサル「キルスイッチ」の導入は、特にデジタルプライバシー規制が強化されている地域において、他のベンダーにとって先例となる可能性があると示唆している。
新しい Web 標準は永続的な XSS 脅威をターゲットにします
Firefox 148 は、AI を超えて、クロスサイト スクリプティング (XSS) 攻撃に対抗するために設計された標準化ツールである Sanitizer API を実装した最初のブラウザとなることで、Web セキュリティのマイルストーンをマークします。
XSS 脆弱性は、最も一般的で危険な Web セキュリティ上の欠陥として定期的にランク付けされていますが、攻撃者が悪意のあるスクリプトを信頼できる Web サイトに挿入すると発生します。
新しく導入された setHTML() メソッドは、歴史的に脆弱性の主な原因となってきた、長年使用されてきた innerHTML プロパティのより安全な代替手段を提供します。
主な改善点は次のとおりです。
- HTML 入力からの安全でない要素と属性の自動削除
- 埋め込みイベント ハンドラー (悪意のある onclick コードなど) からの保護
- 開発者が許可されるコンテンツを定義するためのカスタマイズ可能なルール
- より厳格な適用のための信頼できるタイプとの互換性
セキュリティ専門家はこの動きを歓迎しており、より安全な HTML 挿入方法を標準化することで、最新の Web アプリケーション全体の攻撃対象領域が大幅に減少する可能性があると指摘しています。
Moonrise RAT: 検出能力が低く、多大な損害をもたらす脅威
重大な脆弱性が修正されました
Firefox 148 では、広範なセキュリティ修正も提供されており、そのうちのいくつかは高重大度として分類されています。
最も重要なものには次のようなものがあります。
- CVE-2026-2758、CVE-2026-2795: JavaScript エンジンとガベージ コレクターに Use-after-free の脆弱性があり、攻撃者が任意のコードを実行できる可能性があります。
- CVE-2026-2760、CVE-2026-2761、CVE-2026-2768: WebRender や IndexedDB などのコンポーネントに影響するサンドボックス エスケープの欠陥により、攻撃者がブラウザ分離保護をバイパスできる可能性があります。
- CVE-2026-2777: Firefox のメッセージング システム内の権限昇格の問題
- CVE-2026-2807、CVE-2026-2792、CVE-2026-2793: 複数のメモリ安全性のバグ。一部は悪用の可能性を伴うメモリ破損に関係します。
- CVE-2026-2757: 境界条件の処理に影響を与える WebRTC の脆弱性
- データ漏洩やシステム侵害につながる可能性のある JavaScript JIT コンパイルの欠陥
サンドボックス エスケープの脆弱性は、ブラウザの中核となるセキュリティ メカニズムの 1 つであるホスト システムから Web コンテンツを隔離する機能を損なうため、特に懸念されます。
Mozillaは、これらの脆弱性が実際に積極的に悪用されたかどうかについては明らかにしていないが、同社はユーザーに対し直ちにアップデートするよう呼び掛けている。
アクセシビリティやデータ機能も強化
Firefox 148 では、セキュリティと AI のアップデートに加えて、アクセシビリティとデータ管理を目的とした改善が導入されています。
特に、このブラウザでは、PDF 内の数式を解釈するスクリーン リーダーのサポートが強化されました。これは、学生、研究者、技術専門家にとって特に重要な機能です。
Mozilla は、Windows 10 での Firefox バックアップの可用性も拡張しました。この機能は、ユーザーが履歴の自動クリアを有効にしている場合でも機能するようになり、削除対象としてマークされたデータがバックアップから除外されるように保護されています。
Mozilla の戦略的リリース
Firefox 148 は単なる定期的なアップデートではなく、ますます AI 主導のインターネット環境をナビゲートする Mozilla の戦略的方向性を示しています。
- AI に対する明示的なユーザー制御
- 新しいセキュリティ基準の採用
- 重大な脆弱性への迅速なパッチ適用
ユーザーの信頼が重要な差別化要因になりつつある現在、Mozilla はプライバシー最優先でセキュリティ重視のブラウザとしての Firefox のアイデンティティを強化しようとしている。
アップデートガイダンス
Firefox のアップデートは通常、バックグラウンドで自動的にインストールされます。ただし、ユーザーは次の場所に移動してバージョンを手動で確認できます。
メニュー→ヘルプ→Firefoxについて
これにより、更新チェックがトリガーされ、最新バージョンがまだインストールされていない場合は適用されます。
AI セキュリティ レポート 2026 をダウンロード
#Firefox #は #AIキルスイッチ主要なセキュリティ修正新しい #Web #安全標準を搭載してリリース