Dellows News

CoWorkerが先着10社にWebとネットワークの脆弱性診断を無料で提供へ

AIセキュリティソリューションを開発・提供するCoWorker株式会社は、企業が指定したWebアプリケーション・APIと外部公開ホストを対象とする「Web・ネットワーク脆弱性診断(無料)」を、1社1回限定で提供する。受付期間は2026年11月30日(月)までで、先着10社を対象に実施される。相次ぐ大規模なセキュリティ事案を受けて、各企業のリスク把握と優先順位を踏まえた対策の実行を支援することを目的としている。

相次ぐ情報漏えい事案を背景にした支援策

直近では、会員情報の大規模な流出やランサムウェアによる事業停止、クラウド基盤や委託先を経由した連鎖的な被害などの重大なセキュリティ事案が相次いで公表されている。具体的には、9月に「タイムズカー」のWebシステムへの不正アクセスにより約660万アカウントの会員情報漏えいが発表されたほか、10月にはGMOリサーチ&AIが運営するアンケートサイト「infoQ」において、ソフトウェアの脆弱性を悪用した不正アクセスによる個人情報の持ち出しが確認され、サービス停止に至った。

これらの事案の多くは、ソフトウェアの脆弱性を悪用したサーバへの侵入によるものと説明されている。修正版の公開前後に攻撃手法が出回るケースもあり、年1回の診断では修正から悪用までの期間に対応しきれない場合がある。同社は、公開されているWebアプリケーションやAPI、サーバを診断することが社会全体の安全基盤の底上げにつながると考え、最初の1回分を自社負担で提供するとしている。

診断の対象と申し込み条件

今回の取り組みでは、Web診断とネットワーク診断の両方が実施される。無料枠であっても報告書の構成や品質は通常の診断と同様とされている。診断報告書(PDF)には、エグゼクティブサマリー、重大度別やカテゴリ別のサマリー、OWASPやCWEと対応付けた脆弱性一覧、攻撃シナリオ、推奨事項などが盛り込まれる。

診断の仕様および申し込み条件は以下の通りとなっている。

  • 対象範囲:Web診断はAPI(エンドポイント)50本まで(認証が必要な画面を含む)、ネットワーク診断は外部公開ホスト10ホストまで
  • 診断手法:動的診断(DAST)とAPIの直接検証によりOWASP Top 10やOWASP API Security Top 10に沿って確認。ネットワーク診断はポートスキャン、稼働サービスの特定、既知の脆弱性・設定不備の確認を実施
  • 対象資産:申し込み企業が管理権限を持つ資産に限定(他社管理資産は対象外)
  • 制限:1社1回まで
  • 受付社数:先着10社(上限に達した時点で期間内でも受付終了)
  • 受付期間:2026年11月30日(月)まで
  • 手順:申し込み後、オンラインで15分のヒアリングを行い、約5営業日を目安に診断を実施。申し込みから約2週間を目安に報告書を送付

なお、サービスへの影響が大きいDoSなどの手法は実施されず、受診にあたっては診断同意書への同意が必要となる。

AI解析と専門家判断を組み合わせた診断体制

CoWorkerの脆弱性診断サービスは、自社開発のAI「Red Agent」による解析と、セキュリティ専門家による評価・判断を組み合わせたハイブリッド型で提供される。AIの検出結果を専門家が確認し、実際に確認できた証跡に基づいて重大度を判定した上で、リスクの優先順位と改善策を報告書にまとめる。同社はあわせて、AIセキュリティ基盤「Purple Agent」の提供や、専任エンジニア(FDE:Forward Deployed Engineer)による導入・活用の伴走支援も手がけている。

CoWorker株式会社の概要

東京都新宿区に本社を置くCoWorker株式会社は、システム開発、ITコンサルティング、セキュリティの3領域を展開している。

  • 会社名:CoWorker株式会社
  • 設立年月:2019年2月
  • 住所:東京都新宿区西新宿三丁目3番13号西新宿水間ビル6階
  • 代表取締役:山里一輝
  • 事業内容:システム開発/IT・AI開発コンサルティング/サイバーセキュリティ事業
  • URL:https://www.coworker.co.jp/

本記事はCoWorker株式会社の発表資料のほか、タイムズカー(https://share.timescar.jp/news/2026/0928/1815.html)およびGMOリサーチ&AI(https://gmo-research.ai/pressroom/notice/notice-20261005)の公表情報をもとに作成しています。

アクセスランキング

今日

1週間