Dellows News

Cloudbase、AIと専門家を組み合わせたペネトレーションテスト提供開始

Cloudbase株式会社は、AIの網羅性とセキュリティ専門家の判断を組み合わせたペネトレーションテストサービス「コンテキスト・ドリブン・ペネトレーションテスト」の一般提供を開始した。国産CNAPP「Cloudbase」が蓄積している資産・設定・脆弱性などの情報を起点に、AIが攻撃シナリオを探索・検証し、専門家が妥当性を判断して重要資産への到達経路を実証する。国内大手企業への先行提供を経て提供を開始した。

開発の背景とサービスの特長

高性能なAIモデルの普及に伴い、脆弱性の発見から攻撃コード作成、侵入後の横展開までをAIが担う攻撃が現実化し、悪用までの期間が短縮化している。一方で防御側の検証作業は人手に頼る部分が多く、年1回・単発のテストでは環境変化への追従が困難な状況があった。同社は、防御側が保持している環境内部のコンテキストをAIに与えることで、より実効性の高い検証を行うサービスを開発した。

本サービスは、Cloudbaseに蓄積された資産・設定・脆弱性・SBOMなどの情報や、提供された構成情報・ソースコード・スナップショット等の実稼働アーティファクトを起点とするホワイトボックス型で検証を実施する。複数アカウントや複数クラウドをまたいだ到達可能性を検証するが、提供された情報の範囲外やアクセスできない範囲は検証対象外となる場合がある。本サービスはCloudbaseの利用を前提としており、未導入の場合はCNAPPの導入とあわせて提案される。

検証では、AIによる網羅的な探索と仮説生成、検証の実行に対し、人間のセキュリティ専門家がシナリオの妥当性やビジネスロジックに起因する脆弱性を判断する二層構造を採用している。事前にスコープ合意書(RoE)を取り交わして進められ、最終報告は経営判断に活用できるよう経営層同席のもとで行われる。標準的な実施期間は約2ヶ月となっている。

代表取締役CEOの岩佐晃也氏は、自社環境の中身を知る強みを活かして攻撃者より先に弱点を確かめるとし、日本企業がAI時代のセキュリティに自信を持って取り組めるよう支援していくと述べている。また、VP of Engineering / セキュリティ事業責任者の成瀬 真氏は、環境の変化に合わせて確かめ続けられる検証をつくっていきたい考えを示した。

CTF上位入賞メンバーと専門家による体制

サービスの提供は、国内大手企業のクラウド環境におけるペネトレーションテストの実務経験を持つ専門家と、2026年8月に開催された世界最大級のセキュリティイベント「DEF CON 34」の「Cloud Village CTF」で260チーム中2位(準優勝)となったメンバーによるチームが担当する。

Security Days Fall 2026での講演

サービスの提供開始にあわせ、「Security Days Fall 2026」の大阪会場および東京会場にて、VP of Engineering / セキュリティ事業責任者の成瀬 真氏による講演が行われる。参加費は無料で事前の来場登録が必要となる。

  • 講演タイトル:AIが攻撃してくる時代に、我々はどう戦うのか 〜 守る側だけが持つ武器「コンテキスト」と、AI for Security を支えるセキュリティプラットフォームとは

<大阪会場>

  • 日時:2026年10月14日(水)11:05-11:45
  • 会場:コングレコンベンションセンター(グランフロント大阪B2F)

<東京会場>

  • 日時:2026年10月21日(水)14:20-15:00
  • 会場:TAKANAWA GATEWAY Convention Center

Cloudbase株式会社の概要

Cloudbase株式会社は、代表取締役CEOの岩佐晃也氏が2019年に創業したスタートアップ企業である。マルチクラウド環境のリスクを統合管理するセキュリティプラットフォーム「Cloudbase」や、安全なAI活用を支えるAIガバナンスプラットフォーム「Cloudbase AI」の開発・提供を行っている。

  • 社名:Cloudbase株式会社
  • 代表取締役CEO:岩佐晃也
  • 所在地:東京都港区三田3-2-8 THE PORTAL MITA 2F
  • 設立:2019年11月
  • 企業HP:https://cloudbase.co.jp/

本記事はCloudbase株式会社の発表をもとに作成されています。

アクセスランキング

今日

1週間