市場性のあるソフトウェアサービスや製品の創出を支援するSHIFT株式会社は、生成AI技術の進化に伴い、サイバー攻撃の高度化や迅速化への懸念が高まる中、フロンティアAI時代における脆弱性対応を支援する新サービス「Frontier AI 脆弱性迅速対応サポート」を開始いたしました。.
金融および公共部門の組織では、脆弱性の発見から攻撃コードの生成・実行に至るまでのリードタイムが短縮されていることを懸念しており、従来の脆弱性対応プロセスの見直しが必要となっています。 本サービスは、経営陣やCISO(最高情報セキュリティ責任者)に対し、リスク評価、対象システムおよび依存関係の可視化、技術的負債の特定、緊急パッチ適用、パッチ適用後の品質検証、監査証跡の管理など、エンドツーエンドのサポートを提供します。.
このサービスを提供するため、SHIFTでは、セキュリティの専門家、金融・公共・企業分野における導入実績、およびソフトウェアの品質保証・テストに関する専門知識を兼ね備えた専門チームを結成いたしました。 また、テストの設計と実行を24時間365日自律的に支援する「Nemuranai」などのAIテストソリューションの活用も検討しており、平時から緊急時、さらには事後改善に至るまで、お客様の対応能力を継続的に向上させることができるシステムの構築を支援してまいります。.
こちらもお読みください: サイバーソリューションズ、企業向けセキュリティソリューション「AiSE」をリリース
生成AI技術の進歩やサプライチェーンリスクの台頭に伴い、サイバーセキュリティはもはや専門部署に限られた問題ではなく、企業や公的機関にとって共通の経営課題となっています。 特に、最先端の汎用AIモデルを指す「フロンティアAI」の進化により、脆弱性の発見から攻撃コードの生成、そして攻撃の実行に至るまでのリードタイムが短縮されると予想されるため、既存の脆弱性対応プロセスの見直しが求められています。.
金融庁と日本銀行は、フロンティアAIがもたらす脅威が日々進化していることを踏まえ、金融機関やその他の組織に対し、短期的な対策を講じるよう求めています。 また、国家サイバーセキュリティ局も、AIの能力がますます高度化していることを踏まえ、サイバーセキュリティ対策の強化に取り組んでいます。重要システムを保有する組織は、資産の可視化、脆弱性管理、パッチ適用および監視、レジリエンスの強化など、迅速かつ適切に対応できる体制を構築することが求められています。.
このような環境下において、企業や公的機関が脆弱性情報を受け取った際には、影響を受けるシステムを特定し、パッチ適用の優先順位を決定し、パッチ適用の可否を判断し、開発・保守ベンダーと調整を行い、パッチ適用後の影響を検証するなど、これらすべてを限られた時間枠内で行う必要があります。 さらに、サポート対象外の製品などによりパッチを直ちに適用できない場合は、仮想パッチ(WAFなどの緩和策)の適用、移行計画、リスク受容の判断など、リスク低減策についても検討する必要があります。.
さらに、脆弱性の修正は、単にパッチを適用するだけでは済みません。 修正後は、既存の運用や関連機能に影響がないことを迅速かつ確実に検証し、必要な証拠を保存する必要があります。この品質検証プロセスは、通常の運用と並行して緊急対応を行う開発・保守体制では管理が難しく、緊急の脆弱性対応におけるボトルネックとなる可能性があります。.
シフト 同社は、上流工程におけるリスク評価や危機対応から、パッチ適用後の品質検証、証拠管理、さらにはインシデント後の改善に至るまで、エンドツーエンドのサポートを提供するために、このサービスを開始しました。.
ソース PRタイムズ


