ndp groupは9月30日、Webサイトやスマートフォンアプリの外部タグを診断する「ndp one」のPoC版を提供開始しました。
URLを入力すると、広告タグやサードパーティ製JavaScriptを自動収集し、AIが脆弱性やコンプライアンスリスクを分析します。
2026年10月31日まで、全機能を無料で利用できるキャンペーンも実施します。
記事の概要
ndp groupは2026年9月30日、AIセキュリティサービス「ndp one」のPoC版を公開しました。
同サービスは、Webサイトやスマートフォンアプリに埋め込まれた広告タグやJavaScriptライブラリを診断します。
指定URLを巡回し、Google Ads、Meta Pixel、Yahoo!広告などの外部タグを自動で検知・解析します。
OWASP ZAPなどによる動的スキャンや依存関係解析に加え、Geminiなどの生成AIが診断結果を分析します。
XSSやCSP違反のほか、Cookie情報や顧客データの意図しない送信リスクも確認します。
GDPRや個人情報保護法などの規制観点から診断し、改善提案を日本語レポートで出力します。
2026年9月30日から10月31日まで全機能を無料で利用でき、11月以降は一部機能を有料化する予定です。
記事のポイント
- 外部タグを自動解析: 指定したURLを巡回し、広告タグやサードパーティ製JavaScriptを自動収集して解析します。
- AIが改善案を提示: 動的スキャンなどの結果を生成AIが分析し、脆弱性の危険度や改善提案を日本語で示します。
- 規制リスクも確認: 技術的脆弱性に加え、データ送信やCookie情報の扱いをGDPRなどの観点から診断します。
このニュースがもたらす影響
- 導入を検討する企業: マーケティング部門だけでなく、セキュリティ・法務も外部タグの棚卸しと送信データの確認に関与する必要が高まりそうです。10月中の無料診断は、自社サイトの現状把握を始める機会になります。
- セキュリティ事業者: 脆弱性の検出だけでなく、Cookieや顧客データの送信、規制適合まで日本語で説明することが、外部タグ診断サービスの差別化要素になる可能性があります。
- Webマーケティング業界: 広告効果の計測や顧客分析で外部タグを増やす際、導入後のリスク確認まで含めた運用が求められそうです。タグ追加の承認基準や定期診断の設計が課題になります。
このニュースの背景
Webプロモーションやサイト解析の高度化に伴い、Google Tag ManagerやSNS広告ピクセル、サードパーティ製JavaScriptを利用する企業サイトが増えています。
一方で、外部タグやライブラリは複雑に絡み合っており、未承認ドメインへの通信やタグ経由の個人情報漏洩リスクを従来の診断で迅速かつ網羅的に確認することが難しいとされています。
この課題に対し、外部スクリプトの収集、動的スキャン、依存関係解析、生成AIによる分析を組み合わせ、技術的脆弱性とコンプライアンスの両面を確認する形が示されています。
関連するニュース
- IssueHuntが、エンドポイント単価3,000円のAI自動脆弱性診断を11月から提供します。
- ProVisionは、テキスト・画像・音声・文書に対応するAIシステムの脆弱性を最短1週間で診断するサービスを始めました。
- NTTアドバンステクノロジは、フロンティアAIと専門家を組み合わせたWeb脆弱性診断を10月1日に始めます。
詳しい記事の内容はこちらから(引用元)
株式会社ndp groupのプレスリリース(2026年9月30日 15時30分)Webサイトの隠れた脆弱性や広告タグのリ…
https://prtimes.jp/main/html/rd/p/000000036.000139644.html