2026年9月29日、日本のNTTアドバンステクノロジは、AIによるサイバー攻撃へ対応する「AIハイブリッドWeb診断サービス」を10月1日より提供開始すると発表した。フロンティアAIと専門家の知見を組み合わせる。
フロンティアAIと専門家が連携 高度化するAI攻撃に対応
近年、生成AIの急速な進化に伴い、サイバー攻撃の高度化や自動化が激化している。特にセキュリティに特化したClaude Mythos(※)などのAI登場により、従来の診断では発見が難しかった脆弱性の探索や悪用が容易となった。そのため、企業や組織においてはフロンティアAIを活用した早期の脆弱性発見と先回りした対策の講じ方が急務となっている。
こうした背景を踏まえ、NTTアドバンステクノロジが提供を開始するのが「AIハイブリッドWeb診断サービス」である。同サービスでは、まずソースコードをフロンティアAIで高度に解析し、潜在的な脆弱性候補を抽出する。その上で、同社が25年以上にわたり培ってきたセキュリティ知見や専用データベース、専門ツールを活用し、専門家が実環境での影響評価を実施する仕組みだ。
これにより、AIが抽出した大量の脆弱性候補から誤検知や対処不要な項目を的確に取り除き、真に対応が必要な脆弱性のみを優先度や対策方法とともに報告する。事後の修正確認まで一貫して支援し、継続的な診断によって変化する脅威に対応する。
※Claude Mythos:Anthropicが2026年4月に発表した、サイバーセキュリティや脆弱性発見に特化した高度なAIモデル。
現場負担の軽減という利点と運用の懸念 継続支援が進化のカギに
本サービスの導入は、限られた人材で脆弱性に対応しなければならない開発・運用現場において、対応優先度の判断負担を軽減するメリットをもたらす可能性がある。分かりやすい報告書が提供されることで、システムのリリース可否判断や改修対応が迅速化し、セキュリティ水準の確保と業務効率化の両立につながると期待される。
一方で、専門家による実環境評価プロセスが過密化した場合、診断の遅延やコスト増加につながるリスクも否定できない。AI単体による高速処理と人間の評価作業とのバランスをいかに維持するかが、運用の安定性を左右する要素になると推測される。
将来的な展望としては、継続型支援モデルの定着が企業のWebシステムにおけるセキュリティレベルの維持・向上に貢献する可能性が高い。NTT-ATが今後も先進技術を継続的に導入し、検査手法の高度化を進めることで、AI時代の安全なデジタル社会を支える基盤へと進化していくと見込まれる。
関連記事: