テックファームは、Webサービスの脆弱性対応を支援する保守サービスを2026年10月1日に開始します。
公開された脆弱性情報の収集から影響調査、修正、テストまでを自動化します。
社内検証では、本番適用後の確認完了までの作業時間を80%削減しました。
記事の概要
新サービスは、システム構成と公開された脆弱性情報(CVE)を継続的に照合します。
NVD、GitHub Advisory Database、OSVなどから脆弱性情報を自動収集し、SBOMと照合します。
AIはシステム構成や利用状況を参照し、脆弱性の影響有無と対応の要否を判定します。
判定の根拠と優先度を記録するため、担当者は対応が必要なCVEから確認できます。
AIは修正案を作成し、テスト環境への適用、ビルド、自動テストまで実行します。
CVSSスコアがCriticalの場合の本番環境への自動即時実行や、Highの場合のリアルタイム通知も設定できます。
サービス事業部門と情報システム部門は、複数のWebサービスにまたがる対応状況を一覧で管理できます。
記事のポイント
- 3段階で自動化: 脆弱性対応を「認知・判断・行動」に分け、情報収集から修正案作成、自動テストまでを支援します。
- 作業時間を80%削減: 社内の保守開発環境で、脆弱性情報の収集から本番適用後の確認までの作業時間を80%削減しました。
- 最終判断は人が担当: AIの判定根拠やテスト結果を担当者が確認し、原則として最終的な修正内容と本番適用を判断します。
このニュースがもたらす影響
- 導入を検討する企業: 脆弱性対応の効率化だけでなく、AIの判定根拠やテスト結果を含む承認手順の設計が必要になります。緊急時に自動適用する範囲も、事前に決めることになりそうです。
- セキュリティ担当者: CVEの収集や影響調査に費やしていた時間を、優先度の確認や本番適用の判断に振り向けられる可能性があります。複数サービスの対応状況を横断して管理する運用も求められそうです。
- 同業のサービス提供者: 脆弱性の検知だけでなく、修正案の作成からテスト、対応状況の管理までを一続きで支援できるかが、サービスの比較軸になる可能性があります。
このニュースの背景
NISTが2025年に詳細情報を付加した脆弱性情報は約4万2,000件にのぼり、公開情報の増加が続いています。
Webサービスを運営する企業は、自社システムへの影響や対応の優先順位を継続的に見極める必要があります。
対象システムが増えるほど、事業部門や情報システム部門による確認と対処の負担が大きくなります。
今回のサービスは、脆弱性対応を「認知・判断・行動」の3段階に分け、社内検証では収集から本番適用後の確認までの作業時間を80%削減しました。
関連するニュース
- NTTアドバンステクノロジは、AIが抽出した脆弱性を専門家が評価するWeb診断サービスを提供します。
- 日立製作所がAIエージェントで脆弱性情報を分析するサービスを開始し、JPXで収集作業を約8割削減しました。
- NECは、AIによる脆弱性検査や仮想パッチ生成を含む3種類のマネージドサービスを9月末から提供します。
詳しい記事の内容はこちらから(引用元)
テックファームホールディングス株式会社のプレスリリース(2026年9月30日 10時00分)テックファーム、AIを活用し…
https://prtimes.jp/main/html/rd/p/000000120.000003230.html