AI で網羅検知 × 人で深掘り ~ GMOイエラエが「AIホワイトハッカー ペネトレーションテスト」提供開始 | ScanNetSecurity
2026.08.07(金)

AI で網羅検知 × 人で深掘り ~ GMOイエラエが「AIホワイトハッカー ペネトレーションテスト」提供開始

GMOサイバーセキュリティ byイエラエ株式会社は7月30日、「AIホワイトハッカー ペネトレーションテスト」を提供開始すると発表した。

製品・サービス・業界動向 新製品・新サービス

 GMOサイバーセキュリティ byイエラエ株式会社は7月30日、「AIホワイトハッカー ペネトレーションテスト」を提供開始すると発表した。同サービスは、同社独自のサイバーセキュリティAI基盤「AIホワイトハッカー byGMO」を活用した初のサービスで、「AIホワイトハッカー byGMO」プロジェクトの第2弾となる。

 同サービスは、サイバーセキュリティに特化したAI基盤「AIホワイトハッカー byGMO」が未公表のものも含めた脆弱性を網羅的に検出し、さらに同社のホワイトハッカーが、AIでは検出が難しい脆弱性や、AIが見落とし得る最新の攻撃手法、AIが誤検出(フォールスポジティブ)を起こしやすい領域を中心に手動で深掘りする。危険度の高い脆弱性が検出された場合には、必要に応じて修正プログラムが適用されるまでの空白期間を埋める応急対応策(WAFやEDRで利用可能なシグネチャを含む)と、報告書を提示する。

 同サービスの対象は、企業・組織の社外に公開されているサーバ・基幹システム・ソフトウェア製品で、特長は下記の通り。

・サイバーセキュリティAI基盤「AIホワイトハッカー byGMO」で、広く・速く・深く脆弱性を検出
サイバーセキュリティに特化したAI基盤「AIホワイトハッカー byGMO」で未公表のものも含めた脆弱性を網羅的かつ高速に検出。AIの探索能力に、ホワイトハッカーの知見を反映した独自の検証ロジックを組み合わせることで、検出精度と再現性を高めている。

・AIでは見つけられない脆弱性をGMOサイバーセキュリティ byイエラエのホワイトハッカーがカバー
AIが検出を苦手とする脆弱性について、GMOサイバーセキュリティ byイエラエのホワイトハッカーが検証を補うことで、リスクの高い脆弱性の見逃しを減らす。

・本当に対策すべき脆弱性を「AI×ホワイトハッカー」でトリアージ
対象システムごとに、攻撃が成立する可能性とその経路を検討してトリアージを実施したうえで、優先して対策すべき脆弱性とその対策案を提示。

・ゼロデイ脆弱性にはカスタムシグネチャで対応を支援
対策すべきと判断した未公表の脆弱性に対し、実際の修正プログラムが公開・適用されるまでの空白期間を埋めるため、Webアプリケーションファイアウォール(WAF)やエンドポイントセキュリティ(EDR)などで利用可能なGMOサイバーセキュリティ byイエラエ独自のカスタムシグネチャを提供。

・AIの進化に合わせて常に最適化
AIの進化と脅威の変化に追従し続ける継続サービスとして設計し、将来、Mythosやそれを上回る新たなAIモデルが登場するたびに検証基盤・手法を更新し、AIに十分任せられるようになったテスト項目はAIへ移譲。ホワイトハッカーは、より上流の設計・ロジック・連鎖シナリオや高度な手法でのテストおよびトリアージへ注力し、顧客への提供価値を最大化。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃

    ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃

  2. 停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

    停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

  3. 「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい

    「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい

  4. LINE GAMEでユーザー内部識別子を外部の広告ツールに送信、総務省から行政指導

    LINE GAMEでユーザー内部識別子を外部の広告ツールに送信、総務省から行政指導

  5. Axcelead Drug Discovery Partners社員のメールアカウントに不正アクセス、約7,000通のメールで痕跡を確認

    Axcelead Drug Discovery Partners社員のメールアカウントに不正アクセス、約7,000通のメールで痕跡を確認

ランキングをもっと見る
PageTop