アルファネット、AIとホワイトハッカーを組み合わせたWebアプリ脆弱性診断サービスを提供開始

アルファネットは2026年9月15日、AIによる網羅的な診断とホワイトハッカーによる手動検証を組み合わせた「AI Webアプリケーション脆弱性診断サービス」の提供を開始した。診断後の対応優先順位の判断から改修内容の妥当性評価、再診断までを支援し、セキュリティ担当者が不足しがちな中小企業の脆弱性対応を支援する。

Webサイトやクラウド環境を狙ったサイバー攻撃が拡大する一方、専任のセキュリティ担当者を配置できる中小企業は限られている。脆弱性診断を実施しても、多数の指摘事項から優先して対応すべき項目を判断できない、開発ベンダーによる修正内容を自社で評価できないといった課題があり、診断が実施だけで終わるケースもあるという。

同サービスでは、アルファネットが独自に開発・制御するAIシステムによる自律型診断を実施。従来の自動診断では検出が難しい認証・認可やアプリケーションロジックに起因する脆弱性なども対象とし、AIによる診断が難しい領域についてはホワイトハッカーによる手動診断で補完する。

また、AIが検出した結果について、ホワイトハッカーがWebアプリケーションの用途や特性を踏まえて悪用可能性を確認。誤検知を排除し、診断結果の精度向上を図る。

さらに、脆弱性を「見つけて終わり」にしないため、検出された脆弱性の危険度に応じた対応優先順位の判断や、対応要否を判断するための技術的根拠の提示を支援する。改修後には再診断を行い、修正内容の妥当性確認や対応結果の証跡化まで一貫してサポートする。

対象はWebアプリケーションで、料金は個別見積もり。2026年9月15日から提供を開始した。

 

引用元記事:https://ccsi.jp/15213/