GMOサイバーセキュリティ、AIで未知の脆弱性を探索する侵入テスト機能を提供

GMOサイバーセキュリティ byイエラエは9月3日、サイバーセキュリティ特化AI基盤「AIホワイトハッカー byGMO」を活用し、未知の脆弱性の探索から実際に攻撃が成立するかの検証までをAIで自動化する「ネット de 診断 AIホワイトハッカー侵入テスト」を順次提供すると発表した。

同機能を、インターネット上に公開されたIT資産を自動で棚卸し・可視化する「GMOサイバー攻撃 ネット de 診断 ASM」に搭載する。従来の既知の脆弱性の検出に加え、脆弱性を悪用した攻撃が実際に成立するかまで確認することで、より優先度の高いリスクを把握できるようにする。

AIホワイトハッカー byGMOは、一般に利用可能なフロンティアAIに、同社独自の検証基盤やホワイトハッカーの知見を組み合わせたAI基盤。既知の診断項目との照合にとどまらず、未公表の脆弱性や新たな攻撃手法の探索にも対応する。

本機能では、検出した脆弱性についてAIが攻撃成立の可否を自動検証し、攻撃が成立することを確認した項目を報告する。一方、システム固有のビジネスロジックや設計上の欠陥、複数の脆弱性を組み合わせた攻撃など、AIによる判断が難しい領域については、同社のホワイトハッカーが個別に検証する「AIホワイトハッカー ペネトレーションテスト」で対応する。

背景には、AIの進化によってサイバー攻撃の速度や規模、手法が変化し、脆弱性の発見から悪用までの期間が短縮していることがある。こうした状況を踏まえ、同社は脆弱性の有無だけでなく、実際の攻撃への悪用可能性まで確認する「実証型」の診断を提供する。

今後はフロンティアAIの進化やサイバー脅威の変化に合わせて検証基盤や診断手法を継続的に更新し、ホワイトハッカーが実戦で得た知見もAI基盤に反映することで、検出精度の向上を図る。

 

引用元記事:https://www.jiji.com/jc/article?k=000005515.000000136&g=prt