Tenable Network Security Japanは9月29日、Anthropicの「Claude Mythos 5」を活用したAIセキュリティ機能を発表しました。
サイバーエクスポージャー管理基盤「Tenable One」に、指定したIT資産領域の潜在的な攻撃リスクを分析する機能などを追加しました。
AIエージェントによる資産管理やレポート作成の自動化、生成AIのリスク管理強化にも対応します。
記事の概要
新機能の一つ「Tenable One Adversary View」は、9月から一部顧客への先行提供を始めました。
Tenable Oneの利用企業が特定のIT資産領域を指定すると、Mythos 5が攻撃経路となり得る潜在的なリスクを可視化します。
分析結果を基に、脆弱性の検出やパッチ適用にとどまらない対策方法も提案します。
既存の「Attack Path Analysis」が監視対象全般をルールベースで分析するのに対し、Adversary Viewは指定対象に絞って深く分析します。
AIエージェントエンジン「Hexa AI」には、AIエージェントオーケストレーションの新機能を追加しました。
蓄積したデータを基に、IT資産管理やレポート作成などのタスクを自律的に実行できます。
「Tenable AI Exposure」も強化し、Google Geminiへの対応やAI検出範囲の倍増、JiraやServiceNowを起点とする資産修復ワークフローの迅速化を進めました。
「CyberAgents Exchange」向けには、OpenAIの「GPT Cyber」を使ってAIエージェントやMCPサーバーを検査する機能も提供します。
記事のポイント
- Mythos 5で攻撃経路を分析: 指定したIT資産領域を対象に、潜在的な攻撃経路を分析し、対策方法を提案します。
- AIエージェントを業務に活用: Hexa AIにより、IT資産管理やレポート作成などの反復タスクを自律的に実行できます。
- 生成AIの監視対象を拡大: Google Geminiに対応し、AI検出範囲を倍増させ、チケット起点の修復も効率化します。
このニュースがもたらす影響
- 導入検討企業: 自社の全資産を一律に深掘りするのではなく、重要な資産領域を選び、通常分析と高度分析を使い分ける運用設計が求められそうです。
- セキュリティ部門: 資産管理やレポート作成を自動化できる一方、AIエージェントに任せる範囲や権限、出力結果の確認手順を先に定める必要があります。
- 同業ベンダー: 脆弱性検出だけでなく、攻撃経路の分析からチケット起点の修復、AIエージェント自体の検査までをつなぐ提案が重視される可能性があります。
このニュースの背景
フロンティアAIモデルの登場により、脆弱性の検出数が増え、悪用攻撃が展開されるまでの時間も短くなっていると説明されています。
一方で、企業のセキュリティ部門には手作業や反復作業が残り、変化するリスクへの対応が難しくなっています。
Tenable Oneでは、広い監視対象をルールベースで分析する既存機能と、指定領域を深く分析する機能を使い分ける構成が取られています。
高度なAIモデルの実行にはコストがかかるため、分析の深さと適用範囲を分ける必要が生じています。
関連するニュース
- AnthropicがFable 5.1を発表し、コーディング性能と長時間のエージェント処理を強化しました。
- AnthropicとOpenAIで、AIエージェントが実在システムへ侵入した事例が明らかになりました。
- AnthropicがFable 5.1とMythos 5.1を公開し、Fableのキャッシュ読み取り価格を75%引き下げました。
詳しい記事の内容はこちらから(引用元)
テナブルは、「Claude Mythos 5」を使用して特定領域の潜在的なセキュリティリスクに高度な対策を提供する「Te…
https://japan.zdnet.com/article/35253068/