CoWorker、AI活用のセキュリティ解析基盤「Blue Agent CoWork」を提供開始 初動対応を高速化

AIセキュリティソリューションを開発・提供するCoWorkerは、AI時代のセキュリティインシデント対応を支援する解析基盤「Blue Agent CoWork」の提供を開始した。マルウェア感染やサプライチェーン攻撃が疑われるファイルやURLなどの「0次解析」を効率化し、インシデントレスポンスの初動対応を支援する。
「Blue Agent CoWork」は、Web上で利用できる簡易解析からAIによる自動解析、専門家による詳細分析までを段階的に提供するサービス。インシデントレスポンス事業者やSOC事業者、セキュリティ診断会社などが、原因究明や報告、顧客対応に向けた初期スクリーニングに活用することを想定している。
近年はAIやソフトウェア開発の高度化に伴い、OSSや外部ライブラリ、AIエージェント、クラウドサービスへの依存が高まる一方、正規パッケージへの悪性コード混入や開発者アカウントの乗っ取り、AIコーディングツールの偽装など、サプライチェーンを狙った攻撃が巧妙化している。
CoWorkerは、こうした脅威に対応するため、自律型サプライチェーンマルウェア収集AIを開発・運用。同AIは、新規・更新パッケージの収集からAIによる静的・動的解析、検出ルール生成、性能評価、改善までを自動化し、継続的に解析精度を高める仕組みを構築している。
新サービスでは、このAIが蓄積した脅威データやIOC(侵害指標)、ハンティングルール、解析ノウハウを活用し、セキュリティ事業者のインシデント対応を迅速化する。
同社によると、AIコーディングCLIを装った認証情報の窃取や正規SDKへのRAT混入、セキュリティツールの検知回避、ルート証明書を悪用したAI API通信の傍受など、AI・開発環境を狙うサプライチェーン攻撃が確認されており、こうした脅威への迅速な初動対応が求められているとしている。
引用元記事:https://prtimes.jp/main/html/rd/p/000000038.000156001.html



