AGESTは、自律型AIでゼロデイ脆弱性を探索する「AGEST ZERO SHIELD」の商用提供を開始しました。
同時に、セキュリティパッチ適用前後の差分を自動検出する「AGEST ZERO TEST」も提供します。
両製品はオンプレミス環境で動作し、年間ライセンス固定料金を採用しています。
記事の概要
AGEST ZERO SHIELDは、システムの脆弱性探索から修正パッチの提示までを自律型AIで支援するセキュリティプラットフォームです。
外部へのソースコード送信を避けるため、閉域環境に設置して利用できます。
料金はトークン従量制ではなく、年間ライセンスの固定課金方式です。
サイバーセキュリティに特化したハーネスとAIモデルを継続的に更新します。
AGEST ZERO TESTは、システムのURLを入力するだけで、パッチ適用前後の動作を比較するテストを自動化します。
AIとルールベースによるテスト設計やAIエージェントによるレビューを繰り返し、1システムあたり30〜40分でテストを完了できます。
同社は今後、修正パッチの作成やPull Requestのプッシュなどの機能追加を予定しています。
記事のポイント
- 閉域環境で脆弱性探索: AGEST ZERO SHIELDは、ソースコードを外部に送信せず、閉域環境で脆弱性探索を実行できます。
- URL入力で修正後を確認: AGEST ZERO TESTはテストコードや仕様書を使わず、URL入力でパッチ適用前後の差分を確認できます。
- 1システム30〜40分: AIとルールベースによるテスト設計やレビューを自動化し、1システム30〜40分で完了できます。
このニュースがもたらす影響
- 導入を検討する企業: ソースコードを外部に出せない企業でも、データ主権と年間費用の見通しを重視して、脆弱性探索から修正後テストまでの導入効果を評価しやすくなります。
- 同業サービス提供者: オンプレミス運用と固定課金を組み合わせた選択肢が増えることで、クラウド接続や従量課金を前提とするサービスは、機密性と費用予測への対応を見直す必要がありそうです。
- 開発・運用部門: 脆弱性の発見、パッチ適用、動作確認を個別作業として扱うのではなく、一連の更新プロセスとして短時間で回せる体制づくりが求められそうです。
このニュースの背景
AIを使ったサイバー攻撃・防御の高度化により、未知の脆弱性が高速かつ大規模に見つかる状況が生まれています。
脆弱性の増加でパッチ適用の頻度が高まり、適用後の動作確認を人手だけで行うことが時間とリソースの面で難しくなっています。
一方、クラウド型AIセキュリティツールには、ソースコードの外部送信やトークン従量課金が導入上の課題としてあります。
関連するニュース
詳しい記事の内容はこちらから(引用元)
株式会社AGESTのプレスリリース(2026年9月28日 11時00分)AGEST、フロンティアAI同様のゼロデイ脆弱性…
https://prtimes.jp/main/html/rd/p/000000091.000137899.html