renueがAI脆弱性診断支援サービスの提供を開始 システムの弱点を分析
株式会社renueは、AIを活用してシステムの脆弱性を洗い出す「AI脆弱性診断支援サービス」の提供を開始した。AIによる高速かつ広範なサイバー攻撃に対応するため、守る側もAIを用いてソースコード全体から弱点を探索する。企業の体制や要件に合わせて、コード受領型や現場常駐型、ローカルLLMを活用した分析などの提供形式が用意されている。
2026年9月下旬の1週間で、交通、小売、チケット販売などの国内企業が相次いで不正アクセス被害を公表し、同月には2,000万件を超えるデータが影響を受けた事案も報じられた。また、IPA(情報処理推進機構)が公表した「情報セキュリティ10大脅威 2026」の組織編では、「AIの利用をめぐるサイバーリスク」が初めて選ばれて3位となり、「システムの脆弱性を悪用した攻撃」も4位に入っている。
攻撃側がAIにより侵入口の探索を自動化する一方、防御側の確認は人の手による作業が多く、確認できる量や頻度の限界から社内アプリや外部委託システムが後回しになる課題があった。さらに、本番システムを停止できない点や、社内でAI診断ツールを選定・運用する人材の不足も課題となっていた。
本サービスでは、renueのAIエンジニアが企業のシステム構成を確認した上で、AIによるコードチェックと既知の脆弱性を網羅する診断ツールを組み合わせて診断を実施する。処理の流れからシステム固有の弱点を見つけ出すことで、確認に時間のかかる社内アプリや外部委託システムまで診断範囲を広げられるとしている。
提供形式は企業の状況に応じて選択が可能となっている。
- コード受領型:預かったソースコードを解析し、本番システムに負荷をかけずに静的診断を実施
- 現場常駐型:renueのAIエンジニアが現場に常駐し、担当者と連携しながら診断を実施
- ローカルLLMでの分析:コードを社外に出せない環境向けに、社内環境で稼働するAI(ローカルLLM)を用いて分析
診断結果の報告と対応支援
検出された脆弱性は、世界的に使われている基準をもとに「重大」「高」「中」「低」の4段階に整理して報告される。専門知識がなくても把握できるよう平易な言葉で該当箇所と対応方法が記載され、同一原因の脆弱性はまとめて報告される。
また、合意した範囲に基づき、本番から切り離したテスト環境で実際に悪用が可能かを検証し、優先順位を明確にする。なお、本サービスは事前の許可を得た環境のみを対象として実施され、すべての脆弱性の発見を保証するものではないとしている。効果はシステムの規模や構成によって異なる。
会社概要
株式会社renueの概要は以下の通り。
- 社名:株式会社renue
- 代表者:代表取締役 山本 悠介
- 本社:〒105-7105 東京都港区東新橋1-5-2 汐留シティセンター5階
- 設立:2021年3月
- URL:https://renue.co.jp/
本記事は株式会社renueの発表をもとに作成。
ビジネスパーソンの課題解決と納得感にこだわるDellows News編集部。キャリア論からAI、健康法まで幅広い分野に対応し、複雑なテーマでも平易な言葉で丁寧に解説。読者が「明日から使える」知識やヒントを得られるよう、具体的な事例・データ・専門家の見解を交えて執筆。情報を整理し、納得感ある記事づくりを心がけています。



