IssueHunt、AIエージェントによる完全自動の脆弱性診断サービスを開始

バグバウンティや脆弱性診断、DevSecOpsを統合したサービス「IssueHunt One」を提供するIssueHuntは、AIエージェントを活用して脆弱性診断を完全自動化する新サービスの提供を11月から開始する。
新サービスは、従来の脆弱性診断で課題となっていた高額な費用や診断範囲の制限、事前準備の工数を削減するもの。エンドポイント単価3000円で、必要な時に必要な分だけ診断を実行できる。最低料金や年間契約、継続課金も不要としている。
AIエージェントがソースコードを解析し、診断対象となるエンドポイントやパラメータ、権限などを自動で分析・リスト化するため、従来必要だった診断対象一覧の作成などの事前準備を省略できる。
また、低価格かつ即時実行できる特性を生かし、特定の画面や主要機能だけでなく、アプリケーション全体を対象とした網羅的な診断にも対応する。リリース頻度に合わせて高頻度で診断を実施するなど、開発サイクルに合わせた活用を想定している。
診断プロセスの透明性にも重点を置く。AIエージェントがどの対象に対して、どのような攻撃シナリオや検査パターン、攻撃コードを用いて診断したのかをダッシュボード上ですべて確認できるようにする。
さらに、検出した脆弱性について、概要や診断に使用したシナリオに加え、具体的な修正方法や対策手順を提示する。MCPサーバーを介してClaude CodeやCodexなどのコーディングエージェントと接続することも可能で、脆弱性の修正作業まで開発者の環境で進められるとしている。
従来のWebアプリケーション脆弱性診断では、高額な費用から実施が年1回や大規模リリース時などに限定されるケースや、予算・納期の制約から診断対象を一部のエンドポイントや画面に絞るケースがあった。新サービスではAIによる自動化を通じてこうした課題を解消し、診断頻度や対象範囲を拡大する。
セキュリティ予算に制約がある企業や、全社・全プロダクトを対象に診断したい企業、リリース頻度に合わせて継続的に診断したい開発チームなどへの提供を想定している。
引用元記事:https://www.iza.ne.jp/pressrelease/prtimes/MWVIE74TVNJM7BC7BDG7TWJELM/



