Nyx FoundationとKonoe Intelligence、AI時代の脆弱性対応「Mythos対策」で提携

イーサリアム領域に特化した日本の私設研究機関であるNyx Foundation(Nyx)は、AIセーフティ・セキュリティスタートアップのKonoe Intelligenceと業務提携契約を締結した。両社は、AIによる脆弱性発見の高度化に伴う新たなセキュリティ課題「Mythos問題」への対応に向けた取り組みを開始する。
Mythos問題とは、AIが大量に生成する脆弱性レポートを、人間だけでは十分に検証・対応しきれなくなるという課題を指す。近年、AIによる脆弱性探索能力が向上する一方で、発見された脆弱性が実際に悪用可能なのか、誤検知なのかを判断し、修正の優先順位を決める工程が新たなボトルネックとなっている。
Nyxは、こうした状況を象徴する事例として、完全自律型AIペネトレーションテスター「XBOW」を挙げている。AIペネトレーションテスターは、攻撃者の視点でシステムを分析し脆弱性を発見する技術で、XBOWは2025年にバグ報奨金プラットフォーム「HackerOne」の米国ランキングでAIとして初めて首位となった。
今回の提携では、Nyxが開発する脆弱性検証技術「SPECA(Specification-to-Checklist Agentic Auditing)」と、Konoe Intelligenceが持つAIレッドチーミングの知見を組み合わせ、AIが生成した脆弱性レポートの自動検証から修正支援までを一貫して行う仕組みの構築を目指す。
SPECAは、システムが満たすべき仕様から検証用チェックリストを生成し、実際のプログラムと照合することで、報告された脆弱性の妥当性を機械的に評価する技術。Nyxによると、C/C++で開発されたOSSを対象としたRepoAuditベンチマークでは、既知バグ35件をすべて検出し、Sonnet 4.5利用時に88.9%の適合率を達成したとしている。
一方、Konoe Intelligenceは、AIシステムへの疑似攻撃によって安全性を評価する「AIレッドチーミング」を提供しており、攻撃者視点での脆弱性分析に強みを持つ。同社は旧社名のAladdin Security時代に、OpenAI主催の「Red-Teaming Challenge – OpenAI gpt-oss-20b」で入賞し、LLMに対するプロンプトインジェクション攻撃の実証実績を持つ。
今回の協業により、Nyxの仕様駆動型の脆弱性検証技術とKonoe Intelligenceの攻撃シミュレーション技術を融合し、脆弱性の発見、真偽判定、リスク評価、修正までの自動化を推進する。
まずはソースコードを対象とした脆弱性検証サービスを、金融など重要システムを保有する企業向けに提供する予定。今後は、OSS開発者やブロックチェーン開発者、セキュリティ監査者などにも対象を広げ、日本全体のサイバーセキュリティ水準向上への貢献を目指す。
引用元記事:https://news.yahoo.co.jp/articles/b250cc79b79a8141824e725a14f4418ab78b61ca



