マイクロソフト、AIセキュリティ基盤「MDASH」をDefenderと統合 開発から運用まで一貫防御へ

マイクロソフトは、開発者向けイベント「Build 2026」において、AIセキュリティ技術「MDASH」の展開を拡大し、同社のセキュリティプラットフォームとの統合を進める方針を明らかにした。限定プレビューとして提供していたMDASHの対象組織を拡大するとともに、「Microsoft Defender」との連携を開始し、AI開発ライフサイクル全体を保護する体制を強化する。
MDASHは、コードやAIエージェント、プロンプト、データ、モデルなど、AIシステムを構成する要素全体を対象にリスクを分析する仕組み。マイクロソフトは、AIを活用したシステムの安全性を確保すると同時に、AIそのものをネットワーク防御に活用する戦略を進めている。
米PwCのサイバー・データ・テクノロジーリスク担当プリンシパル兼デピュティプラットフォームリーダーのMorgan Adamski氏は、AIによってサイバー攻撃の規模や高度化が進む中、MDASHは企業のセキュリティ運用の効率化と強化に寄与し、事業継続性の向上につながる可能性があると評価している。
また、マイクロソフトは「Microsoft Defender」と「GitHub Code Security」の統合も発表した。これにより、開発工程とセキュリティ運用の間でランタイム情報を共有し、脆弱性の発見や優先順位付け、修正を開発初期段階から実施できるようになる。
検出された脆弱性には、インターネットへの露出状況や扱うデータの機密性といった運用情報が自動的に付与され、リスク評価に活用される。開発者は「GitHub Copilot autofix」や「GitHub Copilot」のクラウドエージェントを利用し、AIによる修正提案やコード生成支援を受けながら対応を進められる。
こうした機能により、企業は深刻な脆弱性への対応を迅速化し、リスクが拡大する前に問題を特定・修正できるようになるという。
アクセンチュアの最高情報セキュリティ責任者(CISO)であるKris Burkhardt氏は、「MDASHは従来のルールベースの受動的なスキャンから、熟練したセキュリティ研究者のように複雑なコードベースを分析・推論できる自律型システムへの重要な転換を示している」とコメントしている。
今回の発表からは、マイクロソフトがAI時代のソフトウェア開発や運用におけるセキュリティ基盤としての地位確立を目指していることがうかがえる。脆弱性管理からAIシステムの保護、データセキュリティ、AIエージェントの検証までを包括的にカバーすることで、企業がAIを安心して活用できる環境の構築を進める。
同社は「イノベーションと安全性は両立できる」との考えを示しており、AIの普及には高度な機能だけでなく、システムへの信頼性が不可欠だと強調する。
マイクロソフトのセキュリティ部門を率いるVasu Jakkal氏らは、信頼こそが同社のAI戦略の中核であると説明しており、「AIの未来は、最も速く進む企業ではなく、信頼を伴ってイノベーションを実現できる企業のものになる」としている。
MDASHと関連製品群が実際に脆弱性の発見から修正までを効率化できれば、企業の脆弱性管理やセキュリティ運用のあり方に大きな変化をもたらす可能性がある。
引用元記事:https://japan.zdnet.com/article/35248345/2/



