CoWorker、AIセキュリティ基盤「CoWorker Security AI」を提供開始 脆弱性診断から生成AI保護まで一元化

AIセキュリティソリューションを手がけるCoWorker(東京都新宿区)は、Webサイトや社内ネットワークの脆弱性診断、端末監視、生成AI利用時の情報漏えい対策を統合したAIセキュリティ基盤「CoWorker Security AI」の提供を開始した。セキュリティ専任者がいない企業でも、AIとの自然な対話だけで自社のセキュリティリスクを把握・管理できるようにする。

同サービスは、自律型ペネトレーションテストAI「Red Agent」やマルウェア解析AI「Blue Agent」の開発で培った技術を集約したもの。公開された脆弱性への迅速な対応にも対応し、WordPressの重大な脆弱性「wp2shell」の点検機能を実装した。Webサイトだけでなく、社内ネットワークやネットワーク機器も診断対象とし、「社内ネットワークを点検して」といった自然言語で診断を実行できる。

端末監視機能では、社員PCの不審な挙動や通信を継続的に監視し、マルウェア感染や悪性ドメインへの通信を検知・遮断するほか、OSやソフトウェアの更新状況、ディスク暗号化、ファイアウォール設定なども可視化する。

また、生成AI利用時の情報漏えい対策として、個人情報や機密情報の入力を検知して送信前に自動マスキングする機能や、社内で利用されている生成AIサービスを可視化する「シャドーAI」検出機能も搭載した。AIコーディングツールの利用監視やプロンプトインジェクション、認証情報の流出、サプライチェーン攻撃の検知・遮断にも対応する。

さらに、世界中のオープンソースソフトウェア供給網を継続的に監視し、月間約3200~6500件の悪性パッケージを解析。その結果を脅威インテリジェンスとして端末防御に反映することで、最新のサイバー攻撃への対応力を高めるとしている。

引用元記事:https://www.jiji.com/jc/article?k=000000040.000156001&g=prt