CoWorkerは、WebアプリケーションやAPI、外部公開ホストを対象にした脆弱性診断を無料で提供します。
AI「Red Agent」による解析とセキュリティ専門家の評価を組み合わせ、先着10社を受け付けます。
受付期間は2026年11月30日までで、1社1回の提供です。
記事の概要
CoWorkerは、Web診断とネットワーク診断を組み合わせた無料サービスを開始します。
Web診断では、認証が必要な画面を含むAPIを50本まで確認します。
ネットワーク診断では、外部公開ホストを10ホストまで対象にします。
診断はDAST(動的診断)やAPIの直接検証、ポートスキャンなどで実施します。
Web診断はOWASP Top 10とOWASP API Security Top 10に沿って確認します。
診断期間は約5営業日で、申込みから約2週間を目安にPDFの報告書を提出します。
報告書には脆弱性の詳細分析や攻撃シナリオ、優先度を付けた推奨事項を記載します。
記事のポイント
- AIと専門家で診断: AI「Red Agent」の検出結果をセキュリティ専門家が確認し、リスクの優先順位と改善策を整理します。
- 診断対象と手法: APIは50本、外部公開ホストは10ホストまで対象とし、OWASP基準やポートスキャンで確認します。
- 先着10社が対象: 受付は2026年11月30日までで、先着10社に限ります。診断同意書への同意も必要です。
このニュースがもたらす影響
- 導入を検討する企業: 無料枠によって診断の初回導入を進めやすくなります。診断対象の範囲や同意手続きを事前に整理し、報告後の修正計画まで見据えた活用が求められそうです。
- 診断サービス提供者: AIの検出と専門家の判断を組み合わせ、攻撃シナリオや改善優先度まで示す構成は、診断結果の説明力を比べる材料になり得ます。継続診断への接続も焦点になりそうです。
- 取引先の調達部門: 顧客情報を扱う委託先に対し、診断結果や改善状況の提示を求める動きにつながる可能性があります。取引開始後も、脆弱性を定期的に確認できる体制が問われそうです。
このニュースの背景
会員情報の流出やランサムウェア、委託先やクラウド基盤を経由した被害が相次ぎ、WebアプリケーションやAPI、サーバの点検が課題になっています。
修正版の公開から攻撃手法の悪用までが短期間になる場合があり、年1回の診断だけでは変化を捉えきれない可能性があります。
CoWorkerは、AIによる解析と専門家の評価を組み合わせることで、診断の頻度を高め、多くの企業が自社資産のリスクを把握できる状態を目指しています。
関連するニュース
- サイバーセキュリティクラウドは、生成AIやAIエージェントの利用リスクを確認する無償チェックを先着10社に提供します。
- サイバーセキュリティクラウドが、AIアプリの脆弱性改善から設計・実装まで支援するサービスを開始しました。
- ディバータはKurocoでAIによる設定チェックを提供し、10月15日にバックアップ復旧などを標準化する予定です。
詳しい記事の内容はこちらから(引用元)
CoWorker株式会社のプレスリリース(2026年10月9日 13時00分)【緊急支援】AIセキュリティのCoWork…
https://prtimes.jp/main/html/rd/p/000000064.000156001.html