インドのサイバーセキュリティ企業はAIを使って脆弱性テストを数時間に短縮する

The Economic Timesによると、IndusfaceやAstra Securityを含むインドのサイバーセキュリティ企業が、大規模言語モデルを基盤としたAIエージェントを導入し、ソフトウェア脆弱性テストを数日または数週間から数時間へ加速させようとしている。こうした変化は、攻撃者のスピードが高まっていること、そしてAIツールが脆弱性を自律的に特定する能力を伸ばしてきていることを反映しており、企業は変化する脅威に追いつくために自動化されたテストを導入するよう促されている。

テスト時間の加速

インドゥスフェイスのCEO、Ashish Tandonによると、かつて4〜5日かかっていた大規模な顧客向けセキュリティ評価は、より大きなアプリケーションでは最大20日だったが、いまは数時間で完了する。脅威の状況が進化する中で、この加速によってセキュリティチームはより迅速に脆弱性を特定し、対処できるようになる。

攻撃者のスピードと脆弱性の増加

より速いテストが急務であることは、攻撃者の能力に関する新たなデータによって裏づけられている。CrowdStrikeは、平均的な攻撃者のブレイクアウト時間が2025年に48分まで低下したと報告している。一方でGartnerは、年あたりの文書化された脆弱性は2030年までに1 millionを超える見通しで、2025年の約277,000と比べるとほぼ4倍の増加になると予測している。

AI能力の拡大

昨年インドで事業を拡大したProofpointは、AIエージェントが毎日数千件の脅威アラートを見直すのに役立つと指摘している。この自動化は、重要な課題に対処する。すなわち、企業はデータ規制の締め付けに直面しており、さらに有資格のセキュリティアナリストが不足していることだ。この機能はアラートのトリアージを超える。Anthropicによれば、Claude Mythos Previewは、27年間未検出だったオープンソースのOSであるOpenBSDのバグを特定したという。同じモデルは、既知の脆弱性を動作するエクスプロイトへ変換する際に成功率72.4%を達成し、先行するAnthropicモデルであるOpus 4.6の14.4%を上回った。

償却(リメディエーション)と組織間の格差

AIは脆弱性の発見を加速する一方で、リメディエーション――セキュリティ上の問題を修正するプロセス――は、人間の確認と承認を必要とするボトルネックのままだ。サイバーセキュリティ企業のArctic Wolfによれば、インシデント対応の事例における妥協(侵害)の76%は、悪用される前にパッチが利用可能だった10の既知脆弱性のうち1つ以上が関与していたという。このギャップはセキュリティ領域全体でさらに拡大する可能性がある。AIによる検知とリメディエーションの能力を備えた大企業は、特定された脆弱性の量を管理するのに十分な人員や予算がない小規模組織を上回って進んでいくかもしれない。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Cloudflare:x402 は非人間のインターネットトラフィックに対応できます

Cloudflareの最高戦略責任者は、インターネット通信の半分以上が現在非人間であると述べており、AIエージェントによってもたらされるウェブの力学の変化を強調した。幹部によれば、x402 Foundationは、これらの経済状況にもかかわらず「コンテンツの黄金時代」を支えるためのインフラを構築している。

CryptoFrontier1時間前

HINT(Hive Intelligence)24時間で大幅に60.25%上昇

Gate News のニュース、5月6日、Gateのマーケット情報によると、記事作成時点でHINT(Hive Intelligence)は0.001695米ドルで取引されており、過去24時間で60.25%上昇し、最高値は0.0019米ドル、最安値は0.0010577米ドルまで下落しています。24時間の取引高は10.01万米ドルです。現在の時価総額は約78.14万米ドルです。 Hive Intelligence は人工知能エージェントの基盤インフラ層であり、リアルタイムのブロックチェーンデータに対する統一されたアプリケーションプログラミングインターフェースを提供します。データの分断を解消し、人工知能エージェントが手間なくチェーン上で照会し、やり取りできるようにします。機関向けの暗号資産市場インフラとして、Hive Intelligence はMCPエンドポイント、REST A

GateNews1時間前

Anthropic は金融向けの AI エージェント 10 種類を提供し、Microsoft 365 を統合して簡単に財務業務を処理できる

Anthropic は、Microsoft 365、Moody’s、D&B などのデータパートナーを統合した 10 種類の金融 AI エージェントのテンプレートを提供し、プラグインまたは自動スケジューリングとしても使用できます。テンプレートは、リサーチ/顧客対応と財務業務の 2 種類に分かれており、投資調査、財務モデル、KYC などを含み、さらに Moody’s の格付けを組み込みます。Claude Opus 4.7 は金融エージェントのベンチマークで首位に立っており、金融業界の人材と規制の枠組みが影響を受けることを示しています。

ChainNewsAbmedia1時間前

NVIDIAとServiceNowが提携を拡大し、Project Arc Desktop Agentを導入

Nvidiaによると、同社らは今週、Nvidia OpenShellによって保護され、ServiceNow AI Control Towerによって統治される自律型デスクトップエージェントであるServiceNow Project Arcを紹介するために、パートナーシップを拡大したという。これらの製品は、dに展開されたAIエージェントを企業が管理・監査することを支援することを目的としている

GateNews2時間前

ソラナとGoogle CloudがPay.shを提供開始、AIエージェントがステーブルコインで安定して支払い可能に

Decrypt(5月6日)の報道によると、Solana財団はGoogle Cloudと提携してPay.shサービスを立ち上げ、AIエージェントがSolana上のステーブルコインを使って、従来の口座やサブスクリプションなしで、必要に応じてAPIアクセスの料金を支払えるようにする。エージェントはAPI呼び出しのたびに数分の1セントだけを支払えばよく、最低利用金額の要件もない。

MarketWhisper2時間前

Solana FoundationとGoogle CloudがPay.shのAI決済ゲートウェイを発表、50以上のAPIプロバイダーをサポート

Odailyによると、Solana FoundationとGoogle Cloudは共同でAIペイメントゲートウェイ「Pay.sh」を立ち上げました。これはAIエージェントが、従来のアカウントを必要とせず、リクエストごとにオンチェーンのステーブルコインを使ってAPIサービスを呼び出せるようにするものです。x402プロトコルを基盤にしており、Tempoと対応しています。

GateNews4時間前
コメント
0/400
BridgeHopRangervip
· 1時間前
インドのこのAIセキュリティエージェントの導入はかなり実用的だ。オープンソースのソリューションが出て、中小チームも使えるようになるのを待っている。
原文表示返信0
AirdropArchivistvip
· 1時間前
AI浸透セキュリティテストの速度は確かに驚異的ですが、攻防は決して対称ではなく、防御側はより速く動かなければならない。
原文表示返信0