NRIセキュア、未公表の脆弱性を「Mythosと同等のレベルで」検出する診断サービス提供
NRIセキュアテクノロジーズは6月23日、未公表の脆弱性を検出し、対応策を提示する「フロンティアAI対応プロアクティブ脆弱性診断」を、企業の外部公開サーバや基幹システム、ソフトウェア製品向けに提供スタートした。
一般に利用可能な最先端の大規模AIモデル(フロンティアAI)と、同社が独自開発した検証基盤(ハーネス)を組み合わせたサービスで、「米AnthropicのClaude Mythos Previewと同等のレベルで未公表の脆弱性を検出できる」のが売り。Anthropicの日本法人代表も新サービスにコメントを寄せている。
同社によると、Mythosが発見したとされる代表的な脆弱性について、一般に利用可能なフロンティアAIと独自のハーネスを用いて再現検証したところ、「Mythosと同等のレベルで未公表の脆弱性を検出できることを確認した」という。
新サービスではまず専門家が、対象システムのソースコードとOSSのソフトウェア部品表(SBOM)情報をもとに診断範囲を精査。危険度の高い脆弱性が見つかった場合、応急処置として同社が作成した独自シグネチャ(攻撃を検知・防御するためのルールやパターン)を提供する。
独自シグネチャは、侵入防御システム(IPS)やWebアプリケーションファイアウォール(WAF)で利用可能。脆弱性の概要や想定される悪用経路、運用上の留意点を報告書にまとめて提供し、修正プログラムが公開・適用されるまでのリスクを低減する。
Anthropic Japanの東條英俊社長は「攻撃者に先んじて脆弱性を検出し、対策につなげる本サービスは、まさにAIを社会の安全のために役立てる取り組み。Anthropic Japanとして、NRIグループとのパートナーシップをより一層深めていく」などとコメントしている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia AI+に関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
「GPT-5.6 vs. Claude Fable 5」勝者はClaude、でも企業が選びづらいワケ:891st Lap
-
2
ソフトバンクG、投資利益1.8兆円を支えた「OpenAIではない“あの半導体メーカー”」の正体
-
3
銀行なら3カ月→AIは1カ月 10万件のデータで「数千万円」を引き出した“データドリブン資金調達術”
-
4
書店に「3000冊の発注」、AI企業が古書を買いあさる? Anthropicも数百万冊をスキャン・破棄 実態明らかに
-
5
フィジカルAIに注力するインテル、組み込み市場での約40年の実績を生かせるか
-
6
あえて歩かせない――準国産ヒューマノイド「D1」登場、現場稼働で日本の勝ち筋へ
-
7
KDDIも40年前はスタートアップだった 高橋会長の“昔話”から考える、日本企業の成長戦略
-
8
投資の機を逃す「残念な会社がいっぱい」――ソフトバンクG投資の秘訣、“金庫番”が語る
-
9
「ChatGPT」のデフォルトモデル、PlusとProは「Sol」に、無料版は「Luna」でテキストチャット無制限に
-
10
SaaSの価値は“割り勘”だけじゃない 「SaaSの死」論争を一刀両断
SpecialPR
ITmedia AI+ SNS
インフォメーション
注目情報をチェック
ITmedia AI+をフォロー
あなたにおすすめの記事PR