サイバーセキュリティクラウド、AIアプリ向け脆弱性診断サービスを提供開始

株式会社サイバーセキュリティクラウドは2026年7月28日、LLM(大規模言語モデル)やRAG、MCP、AIエージェントを活用したAIアプリケーション向けの「AIアプリケーション脆弱性診断サービス」の提供を開始した。

同サービスは、AIシステム特有のセキュリティリスクを対象に、国際的な指標である「OWASP Top 10 for Large Language Model Applications」を基準として診断項目や攻撃シナリオを設計。自動診断ツールによる検査と、専門家によるAI Red Teaming(攻撃者視点での安全性検証)を組み合わせ、AIアプリケーションの脆弱性を評価する。

今回のサービス提供にあたり、同社はAIセーフティ・セキュリティスタートアップのKonoe Intelligenceと業務提携した。Konoe Intelligenceは、AIシステムへの疑似攻撃による安全性評価を手掛けており、OpenAIとKaggleが開催した「Red-Teaming Challenge – OpenAI gpt-oss-20b」でHonorable Mentionに選出された実績を持つ。

サイバーセキュリティクラウドは、2026年6月に提供開始したAI利用時のリスク管理サービス「AI MONBAN」に続く第二弾のAIセキュリティサービスとして、今回の診断サービスを展開する。

近年、企業による生成AIやAIエージェントの活用が進む一方、プロンプトインジェクションや機密情報漏えい、不適切な権限利用など、従来型のセキュリティ対策では対応が難しいリスクが顕在化している。

特にAIアプリケーションでは、モデル自体だけでなく、RAGで参照するデータ、外部ツールとの接続、エージェントに付与された権限など、複数の要素が攻撃対象となる。例えば、悪意ある文書やメール、Issueなどに埋め込まれた指示をAIエージェントが読み込むことで、正規の権限を利用した情報流出につながる可能性がある。

同サービスでは、こうしたAI特有の脅威に対して、脆弱性の検出だけでなく、実際の攻撃シナリオを想定した検証を実施する。AI Red Teamingにより、AIモデルやアプリケーションの挙動を攻撃者視点で確認し、リスクの把握と改善策の提案を行う。

今回の提携により、サイバーセキュリティクラウドが持つWebセキュリティ領域の知見と、Konoe IntelligenceのAIセキュリティ技術を融合。企業が開発・提供するAIサービスの安全性向上を支援する。

まずは金融機関をはじめ、重要情報を扱う企業やAIサービス提供企業を中心に提供を進める方針。AIシステムの開発段階から運用後まで継続的なセキュリティ対策を支援し、企業の安全なAI活用を後押ししていく。

引用元記事:https://innovatopia.jp/cyber-security/cyber-security-news/114667/