KPMGジャパン、AI セキュリティのためのレッドチームサービス | ScanNetSecurity
2025.11.17(月)

KPMGジャパン、AI セキュリティのためのレッドチームサービス

 KPMGジャパンは10月3日、企業のAIガバナンス構築とサイバーセキュリティ対策強化の一環として、AIセキュリティのためのレッドチームサービスを提供すると発表した。

製品・サービス・業界動向 新製品・新サービス
AIレッドチームサービスの概要
AIレッドチームサービスの概要 全 1 枚 拡大写真

 KPMGジャパンは10月3日、企業のAIガバナンス構築とサイバーセキュリティ対策強化の一環として、AIセキュリティのためのレッドチームサービスを提供すると発表した。

 レッドチーミングは、攻撃者がどのようにAIシステムを攻撃するかという観点で対応体制と対策の有効性を確認する評価手法で、攻撃者の目線で対象AIシステムにおける弱点や対策の不備(脆弱性)を発見し、それらを修正及び堅牢化することで、安全性や信頼性等を維持または向上させる。攻撃を計画・実行する者を「レッドチーム」として組成し、攻撃を受けて対応する防御側のチームに分かれて演習を行う。

 同サービスでは、サイバーセキュリティの専門性を有するAIレッドチームを組成し、想定する攻撃者のプロファイルを特定し、攻撃シナリオの策定、想定するネットワークや防御策に照らした攻撃手法の準備、AIシステムに対する疑似攻撃などを実施する。

 演習実施後は、振り返りと改善提案として、監視及びインシデント対応の評価、その他発見事項・改善点等に対するディスカッション、体制強化や新たな防御策導入に向けた報告書の提出など、プランニングから実施後のレポーティングまで総合的に支援する。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. テインにランサムウェア攻撃、グループ各社にも影響

    テインにランサムウェア攻撃、グループ各社にも影響

  2. 宮崎通信が管理するクラウドサービスに不正アクセス、委託元の個人情報が漏えいした可能性

    宮崎通信が管理するクラウドサービスに不正アクセス、委託元の個人情報が漏えいした可能性

  3. 攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

    攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

  4. 国立国会図書館 開発中システム 再委託先に不正アクセス、一部の利用者情報等 漏えいの可能性

    国立国会図書館 開発中システム 再委託先に不正アクセス、一部の利用者情報等 漏えいの可能性

  5. 広島銀行のアンケート回答者の情報が漏えい ~ ローレルバンクマシンの入力補助ツールへの身代金要求を伴う不正アクセス

    広島銀行のアンケート回答者の情報が漏えい ~ ローレルバンクマシンの入力補助ツールへの身代金要求を伴う不正アクセス

ランキングをもっと見る
PageTop