ソフトバンクグループ、AIで脆弱性の発見から修正まで自動化する新サービスを開始

ソフトバンクグループは、企業システムの脆弱性をAIで検出し、修正まで支援するサイバーセキュリティ対策ソリューション「Patching as a Service(PaaS)」の提供を6月16日に開始した。OpenAIの先進的なサイバーセキュリティ向けAIモデルや自律型AIエージェントを活用し、脆弱性診断からパッチ適用までを一貫して支援する。

同サービスは、OpenAIのサイバーセキュリティ特化モデル「GPT-5.5-Cyber」や、自動的に脆弱性の検出、検証、修正提案を行うAIシステム「Daybreak」を活用する。脆弱性の発見と修正の両工程をAIが支援することで、従来のセキュリティ対策に比べて迅速な対応を可能にする。

まずは電力、通信、金融など社会インフラを担う約3000社を対象に展開する方針で、同社は重要インフラ企業向けイベントでサービスを発表した。イベント参加企業には最大2億行のソースコードを対象とした無償診断を提供する。

ソフトバンクグループの孫正義会長兼社長は、生成AIの進化によりサイバー攻撃が高度化している現状に触れ、「従来の攻撃が竹槍なら、AIを活用した攻撃は機関銃のようなもの」と指摘。OpenAIとの連携を通じて、日本企業のサイバー防御力向上を支援する考えを示した。

ソフトバンクは自社システムを対象に同サービスを先行導入した。約1800システムのうち、自社でソースコードを管理する700システムを診断した結果、1万500件の脆弱性を検出。そのうち約4000件は早急な対応が必要な高リスク案件だったという。

診断では、AIが脆弱性を修正した後に再検査を行うことで、新たな脆弱性を継続的に発見するケースも確認された。ソフトバンクによると、修正と再検査を繰り返すことで、潜在的なリスクを段階的に洗い出せるという。

サービスの中核を担う「Daybreak」は、脆弱性の検出、優先順位付け、検証、パッチ作成、適用後検証までの工程を自律的に実行する。デモでは、銀行向けローン申請システムを対象にSQLインジェクション脆弱性を検出し、修正パッチの作成から適用後の検証までをAIエージェントが支援する様子が紹介された。

ソフトバンクは今後、同サービスを運用できる専門人材を現在の約50人から1000人規模へ拡大する計画。顧客企業の現場に入り込みながら、AIを活用した脆弱性対策の導入支援を進める方針だ。

生成AIの進化に伴い、サイバー攻撃の自動化や高度化が進む中、ソフトバンクグループはAIを活用した防御体制の構築を通じて、企業のセキュリティ強化と重要インフラの保護を目指す。

 

引用元記事:https://cloud.watch.impress.co.jp/docs/news/2117691.html