「ネット de 診断 AIホワイトハッカー侵入テスト」提供開始、サイバーセキュリティ特化AI基盤「AIホワイトハッカー byGMO」を活用 | ScanNetSecurity
2026.09.28(月)

「ネット de 診断 AIホワイトハッカー侵入テスト」提供開始、サイバーセキュリティ特化AI基盤「AIホワイトハッカー byGMO」を活用

 GMOサイバーセキュリティ byイエラエ株式会社は9月3日、「ネット de 診断 AIホワイトハッカー侵入テスト」を同日から順次提供すると発表した。

製品・サービス・業界動向 新製品・新サービス

 GMOサイバーセキュリティ byイエラエ株式会社は9月3日、「ネット de 診断 AIホワイトハッカー侵入テスト」を同日から順次提供すると発表した。

 「ネット de 診断 AIホワイトハッカー侵入テスト」は、サイバーセキュリティ特化AI基盤「AIホワイトハッカー byGMO」を活用し、未知の脆弱性の探索から、実際にサイバー攻撃が成立するかの検証までをAIが自動で行う機能で、同機能を「GMOサイバー攻撃 ネット de 診断 ASM」に搭載することで、従来の既知の脆弱性の検出に加え、実際に悪用される可能性の高い脆弱性までが把握可能となる。

 同機能の特長は下記の通り。

・攻撃が成立するかをAIが自動で確認
脆弱性を検出するだけでなく、実際にその脆弱性を悪用した攻撃が成立するかどうかまでをAIが自動で確認し、成立を確認したものだけを報告。

・既知の脆弱性の照合にとどまらず、未公表のものも含めて探索
「AIホワイトハッカー byGMO」は、一般に利用可能なフロンティアAIと、同社独自の検証基盤、ホワイトハッカーの知見を組み合わせて構成しており、既知の診断観点に分類されていない攻撃手法も含めて探索。

・AIが担う領域と、ホワイトハッカーが担う領域を分けて提供
同機能では、AIで自動化できる領域を対象に、未知の脆弱性の探索や攻撃成立の検証を行う一方で、システム固有のビジネスロジックや複数の脆弱性を組み合わせた攻撃など、AIでは判断が難しい領域については、ホワイトハッカーが個別に検証する「AIホワイトハッカー ペネトレーションテスト」で対応。

・AIの進化に合わせて継続的に更新
フロンティアAIの進化と脅威の変化に合わせ、検証基盤・手法を継続的に更新するとともに、ホワイトハッカーが実戦で得た知見を「AIホワイトハッカー byGMO」へ反映することで、検出の精度を高め続ける。

 GMOサイバーセキュリティ byイエラエ 代表取締役CEOの牧田誠氏は「脆弱性の悪用がパッチ公開より先行する今、システム運用に影響を与えない安全な形で、必要なときに迅速に診断を行うことが求められています。本機能を通じてそれを実現し、当社のビジョンである「日本のサイバーセキュリティを守る」ことにつなげてまいります。」とコメントしている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. CSIRT支援室 第38回 DEF CON CTF Finalsとは? 世界最高峰と呼ばれるハッキング競技の決勝戦

    CSIRT支援室 第38回 DEF CON CTF Finalsとは? 世界最高峰と呼ばれるハッキング競技の決勝戦

  2. 旭化成の元従業員が不正競争防止法違反で逮捕、機密情報持ち出し中国企業「山東聖泉」へ流出

    旭化成の元従業員が不正競争防止法違反で逮捕、機密情報持ち出し中国企業「山東聖泉」へ流出

  3. REXTにランサムウェア攻撃、流出した可能性のある情報の一部がインターネット上に掲載

    REXTにランサムウェア攻撃、流出した可能性のある情報の一部がインターネット上に掲載

  4. 画像共有サービス「Gyazo」に不正アクセス、約2,362万件のユーザーに関するデータが流出

    画像共有サービス「Gyazo」に不正アクセス、約2,362万件のユーザーに関するデータが流出

  5. PCデポのメールドメインの認証情報を不正利用、約1,800通の不審メールを送信

    PCデポのメールドメインの認証情報を不正利用、約1,800通の不審メールを送信

ランキングをもっと見る
PageTop