AIホワイトハッカー ペネトレーションテストの概要
GMOサイバーセキュリティ byイエラエ株式会社は、2026年7月30日に新たに「AIホワイトハッカー ペネトレーションテスト」の提供を開始しました。このサービスは、GMOイエラエが開発したサイバーセキュリティに特化した独自のAIベースの「AIホワイトハッカー byGMO」と、世界クラスのホワイトハッカーによる専門的な脆弱性診断が組み合わさって形成されています。この仕組みを駆使することで、AIが検出しにくい領域に関しても、ホワイトハッカーが細かく精査し、ゼロデイ攻撃を含む脆弱性を高精度で見つけ出すことができるのです。
背景—進化するサイバー攻撃
最近の発表によると、米国のAnthropic社が紹介したフロンティアAIモデル「Claude Mythos Preview」は、これまで検出されていなかったゼロデイ脆弱性を多数発見しました。これは、脆弱性の発見や解析が自動化され、攻撃の速度も著しく変化した事を示しています。しかし、すべての脆弱性がAIにより発見されるわけではなく、ビジネスロジックの欠陥や新手法には依然として人が介入する必要があります。
このような背景において、GMOサイバーセキュリティ byイエラエは、AIと人間の知恵を融合させたハイブリッド型のアプローチを採用しています。これにより、サイバー攻撃に対する脆弱性対策を強化し、実践的かつ効果的なセキュリティ対策が実現されるのです。
サービスの特長
1.
AIによる広範囲な脆弱性の検出
AIホワイトハッカーは、未公表を含めあらゆる脆弱性を迅速かつ包括的に診断します。これにより、時間をかけることなく多くの脆弱性を発見できるのが大きな利点です。
2.
ホワイトハッカーによる深堀診断
AIが見逃す可能性のある複雑な脆弱性や新たな攻撃手法に対して、熟練のホワイトハッカーが検証を行い、重要な脆弱性を確実に評価します。これにより、リスクの高い脆弱性の見逃しが少なくなります。
3.
適切なトリアージの提供
脆弱性の診断で重要なのは、発見した脆弱性の優先順位を決めることです。本サービスでは、攻撃の成立可能性や既存のリスクを分析・評価し、優先して対策すべき脆弱性を特定します。これにより、効率的かつ効果的な対応が可能になります。
4.
カスタムシグネチャの提供
未公表の脆弱性に対して、実際の修正プログラムが適用されるまでの間に使用可能なカスタムシグネチャを提供し、迅速にリスク対応を行います。これにより、革新的なセキュリティ対策が可能になります。
5.
継続的な最適化
本サービスは、AIの進化や新たな脅威に常に適応するよう設計されており、今後のAIの進展に応じて検証基盤や手法が更新されていきます。
今後の展望
GMOサイバーセキュリティ byイエラエは、この「AIホワイトハッカー ペネトレーションテスト」を第1弾のサービスとして位置付け、今後もさらに多様なサービスを展開していく計画です。AIの力を借りつつ、ホワイトハッカーの専門知識を活用した新たな脆弱性対策を推進していく考えです。これにより、安全なデジタル社会の構築に貢献していくことを目指しています。
このように、GMOサイバーセキュリティ byイエラエは、最新技術と専門知識を駆使し、企業や組織のサイバーセキュリティをさらに強化するための重要な一歩を踏み出しました。