NRIセキュア、未公表の脆弱性を「Mythosと同等のレベルで」検出する診断サービス提供
NRIセキュアテクノロジーズは6月23日、未公表の脆弱性を検出し、対応策を提示する「フロンティアAI対応プロアクティブ脆弱性診断」を、企業の外部公開サーバや基幹システム、ソフトウェア製品向けに提供スタートした。
一般に利用可能な最先端の大規模AIモデル(フロンティアAI)と、同社が独自開発した検証基盤(ハーネス)を組み合わせたサービスで、「米AnthropicのClaude Mythos Previewと同等のレベルで未公表の脆弱性を検出できる」のが売り。Anthropicの日本法人代表も新サービスにコメントを寄せている。
同社によると、Mythosが発見したとされる代表的な脆弱性について、一般に利用可能なフロンティアAIと独自のハーネスを用いて再現検証したところ、「Mythosと同等のレベルで未公表の脆弱性を検出できることを確認した」という。
新サービスではまず専門家が、対象システムのソースコードとOSSのソフトウェア部品表(SBOM)情報をもとに診断範囲を精査。危険度の高い脆弱性が見つかった場合、応急処置として同社が作成した独自シグネチャ(攻撃を検知・防御するためのルールやパターン)を提供する。
独自シグネチャは、侵入防御システム(IPS)やWebアプリケーションファイアウォール(WAF)で利用可能。脆弱性の概要や想定される悪用経路、運用上の留意点を報告書にまとめて提供し、修正プログラムが公開・適用されるまでのリスクを低減する。
Anthropic Japanの東條英俊社長は「攻撃者に先んじて脆弱性を検出し、対策につなげる本サービスは、まさにAIを社会の安全のために役立てる取り組み。Anthropic Japanとして、NRIグループとのパートナーシップをより一層深めていく」などとコメントしている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia AI+に関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
「Jev」とは “文章を書かないAI”がなぜ話題に? 元OpenAI研究者が開発、「“スマートなif文”と考えてみて」
-
2
OpenAIの「AGI到達」宣言に待った! 評価テスト「99.9%」のカラクリと評価団体が反論した真実
-
3
パナソニック・サムスン撤退の裏で「中国勢5割」 独IT見本市「IFA」トップが明かす舞台裏
-
4
エヌビディアCEO「誰かと夕食をすると、その翌日に相手の株価が2倍になる」 GPUを巡る巨額マネーの行方
-
5
経営「AIでラクして早く帰って」→社員「帰らない」 工数最大9割減のDeNAも悩むAI効率化の壁
-
6
恐るるに足らず? 中国フィジカルAI主要15社と5大集積地で見る「点と線と面」
-
7
2兆円でNVIDIA傘下に入った「Hugging Face」――出資拒否から一転、何があった?
-
8
「足りないのはCOBOL人材じゃない」 日立が語る、AI時代のシステム刷新における“人”の役割
-
9
国産汎用ロボットによるフィジカルAIのデータ収集で7社が競う、試作機を披露
-
10
「APIキーは.envに」はもはや通用しない AIエージェントの“内通者化”をどう防ぐ?
SpecialPR
ITmedia AI+ SNS
インフォメーション
注目情報をチェック
ITmedia AI+をフォロー
あなたにおすすめの記事PR