Dellows News

GMOサイバーセキュリティ byイエラエ、AI侵入テスト機能を9月3日より提供へ

GMOインターネットグループのGMOサイバーセキュリティ byイエラエは、サイバーセキュリティ特化AI基盤「AIホワイトハッカー byGMO」を活用し、未知の脆弱性の探索からサイバー攻撃成立の検証までを自動化する新機能「ネット de 診断 AIホワイトハッカー侵入テスト」を2026年9月3日より順次提供します。

本機能は、外部公開IT資産を自動で棚卸し・可視化する「GMOサイバー攻撃 ネット de 診断 ASM」に搭載されます。従来の既知の脆弱性検出に加え、実際に悪用される可能性が高い脆弱性を把握できるようにし、利用者が危険度の高い脆弱性への優先的な対応を進められる環境を整えます。

攻撃側のAI活用が進む脅威動向に対応

背景には、AIの進化によってサイバー攻撃の速度や規模が変化している実態があります。米国Anthropicが発表したフロンティアAIモデル「Claude Mythos Preview」が主要ソフトウェアの未知の脆弱性を多数発見したほか、CrowdStrikeの「2026 Global Threat Report」ではAIを利用する攻撃者の活動が前年比で89%増加したとされています。

さらに、Google Cloud/Mandiantの「M-Trends 2026」によると、脆弱性が悪用されるまでの平均リードタイムはマイナス7日に短縮しており、公式パッチ等の公開前に攻撃が開始されるケースが報告されています。これに伴い、防御側には単なる脆弱性の有無だけでなく、攻撃が実際に成立するかを迅速に判断することが求められています。

未知の脆弱性探索と攻撃成立をAIが検証

新機能では、パターン照合による既知の脆弱性検出にとどまらず、未公表のものを含む探索や、攻撃が実際に成立するかどうかの検証までをAIが自動で行います。攻撃の成立が確認された事象のみを報告することで、優先して対応すべき箇所の特定を支援します。

基盤となる「AIホワイトハッカー byGMO」は、一般に利用可能なフロンティアAIに同社独自の検証環境(ハーネス)とホワイトハッカーの知見を組み合わせて構築されています。脅威の変化やAIの進化に合わせて検証基盤や手法を更新し、実戦知見を反映しながら精度向上を図るとしています。

AIと専門家の役割分担で高度な攻撃に対応

本機能はAIによる自動化が可能な領域を対象としています。システム固有のビジネスロジックや設計上の欠陥、複数の脆弱性を組み合わせた連鎖攻撃など、AIでの判断が難しい領域については、専門家が個別に検証を行う「AIホワイトハッカー ペネトレーションテスト」を通じて対応する体制をとります。

GMOサイバーセキュリティ byイエラエの代表取締役CEOである牧田誠氏は、安全な形で迅速に診断を行う必要性に触れ、本機能の提供を通じて日本のサイバーセキュリティ保護に貢献したい旨を述べています。

GMOサイバーセキュリティ byイエラエの概要

  • 会社名:GMOサイバーセキュリティ byイエラエ株式会社
  • 所在地:東京都渋谷区桜丘町26番1号 セルリアンタワー
  • 代表者:代表取締役CEO 牧田 誠
  • 資本金:1億円
  • 事業内容:Webアプリ・スマホアプリ脆弱性診断、ペネトレーションテスト、IoT・自動車脆弱性診断、フォレンジック調査、クラウドセキュリティ診断など

本記事はGMOサイバーセキュリティ byイエラエ株式会社の発表をもとに作成しました。

アクセスランキング

今日

1週間