Mend.io、AIとソフトウェアサプライチェーンを統合管理するセキュリティ基盤を日本で本格展開

近年、AIエージェントの導入やOSS(オープンソースソフトウェア)の活用、外部パートナーとの共同開発が広がり、企業のソフトウェア開発は高速化している。一方で、管理対象となるソフトウェア部品や脆弱性が増加し、ソフトウェアサプライチェーンも複雑化するなど、セキュリティリスクの拡大が課題となっている。

こうした状況を受け、米Mend.ioは、ソフトウェアとAIの双方を一元的に管理・保護する統合セキュリティプラットフォーム「Mend.io」の日本市場への本格展開を開始した。

日本では、官公庁向けシステムインテグレーションなどを手掛ける株式会社ジーグラビティと国内独占代理店契約を締結。「Mend AppSec」をベースに、AIモデルやプロンプトのセキュリティ対策に対応する「Mend AI」をオプションとして提供する。

「Mend AppSec」は、OSSを含むソフトウェアの脆弱性対策を支援する製品。一方、「Mend AI」はAIモデルのリスク管理と生成AIの制御という2つの側面からセキュリティ対策を行う。

AIモデルのリスク管理では、OSS管理で培ったスキャン技術を活用し、「Hugging Face」などで公開されているAIモデルを対象に、潜在的な脆弱性や悪用リスクを検出する。

生成AIの制御では、ハルシネーションやバイアス、機密情報の漏えいなどをリアルタイムで検知。AIエージェントがシステム側で設定した意図やルールから逸脱することを防ぐガードレール機能を提供する。

また、「検出」「優先順位付け」「修正」「強化」の4段階でセキュリティ対策を支援する。システムに組み込まれたAIモデルや外部AIサービスを自動的に検出し、悪用可能性や事業への影響度を踏まえて対応の優先順位を設定。検出された脆弱性については、生成AIを活用して修正案を作成し、エンジニアに提示する。

さらに、継続的インテグレーション/継続的デリバリーパイプラインとも連携し、あらかじめ設定したセキュリティルールに違反する変更が本番環境へデプロイされることを自動的に防止する。

国内での販売では、ジーグラビティがMend.ioの独占代理店として、まず中央官庁や自治体を顧客に持つSIerへの販売を進め、その後、民間企業へ展開を広げる方針だ。AIエージェントの普及とソフトウェアサプライチェーンの複雑化が進む中、AIと従来型のソフトウェアセキュリティを一体で管理できる点を訴求し、国内市場での普及を目指す。

引用元記事:https://iotnews.jp/security/275425/