2025年,IOT,AI,APIのリスクで急上昇し,CISOが攻撃的なセキュリティ対策を強化するとともに,重大なセキュリティ上の欠陥が急増した.
Critical security flaws surged in 2025, driven by IoT, AI, and API risks, with CISOs increasing offensive security efforts.
2025年12月25日閲覧. ^ "BugSoft"2025 CISO報告書"危機的なセキュリティ不安定性"が急上昇,IOT拡張によるハードウェアの欠陥が88%増加,アクセス制御の故障が36%増加,現在はトップ問題". www.nikkansports.com (2019年3月25日).
Bugcrowd’s 2025 CISO report reveals a surge in critical security vulnerabilities, with an 88% rise in hardware flaws driven by IoT expansion and a 36% increase in access control failures, now the top issue.
機密データ露出率は42%上昇し,団体は攻撃的なセキュリティ投資を促進しており,その内32%は重要な発見に係る平均給与の増加を含んでいる.
Sensitive data exposures rose 42%, and organizations are boosting offensive security investments, including a 32% average payout increase for critical findings.
この報告書は,AIの開発,エージェント・システム,AIの脆弱性などの危険性が増加していることを強調し,CISOにプロモーションテスト,人間AIのコラボ,地域協力戦略などを推進し,攻撃の拡大に伴う脅威と闘うよう促している.
The report highlights growing risks from AI-driven development, agentic systems, and API weaknesses, urging CISOs to adopt proactive testing, human-AI collaboration, and community-driven strategies to combat evolving threats amid expanding attack surfaces.