ndp group、外部広告タグなどをAIで診断する「ndp one」のティザーサイトを公開

株式会社ndp groupは、Webサイトやスマートフォンアプリに組み込まれた広告タグやJavaScriptライブラリなどのセキュリティリスクを自動診断するAIセキュリティサービス「ndp one」のティザーサイトを公開しました。あわせて、正式リリースに先立つ事前登録の受付を開始しています。

外部タグに潜むセキュリティリスクに対応

企業のWebサイトでは、Google Tag ManagerやSNS広告のピクセル、サードパーティ製JavaScriptなど、さまざまな外部タグが利用されています。

一方、これらのタグやライブラリが複雑に連携することで、未承認ドメインへの通信や個人情報の意図しない送信など、従来のセキュリティ診断だけでは把握しにくいリスクが生じる可能性があります。

ndp groupは、Webプロモーションやシステム構築で培った知見を生かし、URLを入力するだけで外部タグやスクリプトを自動収集・解析できる「ndp one」を開発しています。

AIによるリスク分析と改善提案

「ndp one」では、指定したURLを巡回し、Google Ads、Meta Pixel、Yahoo!広告などの広告タグやサードパーティ製JavaScriptを自動的に検出します。

さらに、OWASP ZAPなどによる動的スキャンや依存関係の解析に加え、生成AI(LLM)を活用して診断結果を分析。検出されたリスクの内容や優先度、改善方法などを日本語のレポートとして提示します。

セキュリティだけでなくコンプライアンスも診断

技術的な脆弱性だけでなく、データの取り扱いに関するリスクまで幅広く確認できる点も特徴です。

具体的には、

  • XSS(クロスサイトスクリプティング)
  • CSP(コンテンツセキュリティポリシー)違反
  • Cookie情報の意図しない送信
  • 顧客データの外部送信リスク
  • GDPRや個人情報保護法などを踏まえたコンプライアンスリスク

などを多角的にチェックします。

これにより、Web担当者やマーケティング部門だけでは把握しづらい、広告・マーケティング用タグを起点としたサプライチェーン上のリスクの可視化を支援します。

今後の展開

今回公開したティザーサイトでは、「ndp one」のサービス概要を紹介するとともに、事前利用登録を受け付けています。

正式リリースの時期や先行利用プログラムについては、今後順次発表される予定です。

外部サービスや広告タグの利用が増える中、従来の「自社システムを守る」だけではなく、Webサイトに組み込まれた第三者製コードまで含めて継続的に確認することが重要になっています。「ndp one」は、こうした外部タグ起点のセキュリティ・コンプライアンスリスクをAIで効率的に可視化するサービスとして、今後の展開が注目されます。

引用元記事:https://prtimes.jp/main/html/rd/p/000000034.000139644.html