株式会社サイバーセキュリティクラウドは2026年7月28日、AIアプリケーション向けの脆弱性診断サービスを提供開始します。
LLM、RAG、MCP、AIエージェントなどを使うシステムを対象に、攻撃者の視点で固有のリスクを検証します。
Konoe Intelligence 株式会社と提携し、自動診断と専門家によるAI Red Teamingを組み合わせます。
記事の概要
株式会社サイバーセキュリティクラウドは、2026年7月28日に「AIアプリケーション脆弱性診断サービス」を提供開始します。
対象は、LLMを利用したWebアプリケーションや生成AIサービス、RAGシステム、AIエージェント、MCP・Tool Calling利用システムなどです。
AIアプリケーションでは、プロンプトインジェクションや機密情報の漏洩、不正なツール実行などのリスクが指摘されています。
本サービスは「OWASP Top 10 for Large Language Model Applications」を基に、用途、利用モデル、参照データ、権限、外部サービスとの連携状況に応じて攻撃シナリオを設計します。
自動診断ツールによる検査に加え、専門家がAI Red Teamingを実施し、仕様や権限設計、業務フロー、外部連携に起因するリスクを検証します。
診断後は、脆弱性の内容、重要度、想定される影響、確認方法、対応優先順位、改善・緩和策を報告書で提示します。
同社はAI・LLM脆弱性診断とAI Red Teamingの体制強化に向け、Konoe Intelligence 株式会社と業務提携しました。
同社チームは、OpenAI主催の「Red-Teaming Challenge – OpenAI gpt-oss-20b」で、5,000件を超える応募の中から日本人として唯一TOP20に入賞したとしています。
記事のポイント
- 幅広いAIシステム: LLMを使うWebアプリ、RAGシステム、AIエージェント、MCP利用システムなどを対象にします。
- 個別設計の診断: OWASPのLLM向けリスク項目を基に、用途や権限、外部連携に応じて診断範囲を設計します。
- 改善策まで提示: 脆弱性の重要度や影響、対応優先順位、具体的な改善・緩和策を報告書で提示します。
詳しい記事の内容はこちらから(引用元)
株式会社サイバーセキュリティクラウドのプレスリリース(2026年7月28日 13時00分)『AI MONBAN』に続く第…
https://prtimes.jp/main/html/rd/p/000000360.000009107.html