GenerativeXは、生成AIとAIエージェントを活用したサイバーセキュリティ支援サービスの提供を開始しました。
脆弱性の検知、インシデント対応、防御態勢の構築を一貫して支援します。
ソースコードやクラウド設定の診断から、個人情報保護委員会への報告対応まで対象にします。
記事の概要
GenerativeXは、セキュリティ業務をAIで再設計する支援サービスを開始しました。
サービスは、脆弱性の検知、インシデント対応、防御態勢の構築の3領域で構成します。
脆弱性の検知では、ソースコード、システム構成、クラウド設定をAIで横断的に診断します。
個人情報の所在把握や流出経路の点検、修正案の作成にも対応します。
AIエージェントやRAGシステムに対するレッドチーミングも支援します。
インシデント対応では、アラート選別、ログ要約、時系列整理を生成AIで行います。
CSIRT・SOCへのAIエージェント導入や、生成AI利用ガイドラインの策定も支援します。
記事のポイント
- 脆弱性を横断診断: ソースコードやシステム構成、クラウド設定をAIで診断し、修正案の作成やRAGシステムのレッドチーミングも支援します。
- 対応工程を一貫支援: アラート選別やログ要約、時系列整理を生成AIで行い、初動から原因究明、対外対応、復旧まで支援します。
- 防御態勢を設計: CSIRT・SOCへのAIエージェント導入に加え、生成AI利用ガイドラインやディープフェイク対策を整備します。
このニュースがもたらす影響
- 導入を検討する企業: コードやクラウド設定の診断から対外報告までを一つの運用として見直せるため、個別ツールの導入だけでなく、検証者の役割や判断基準まで設計する必要が生じそうです。
- セキュリティ支援会社: 脆弱性診断やログ分析などの個別業務ではなく、AIエージェントを含む防御態勢全体の再設計が比較対象になり、導入後の運用責任や効果を示すことが求められそうです。
- AIサービス提供企業: AIエージェントやRAGシステム自体が診断対象となるため、機能開発と並行してレッドチーミング、利用ルール、事故時の対応手順を顧客に説明できる体制が必要になりそうです。
このニュースの背景
攻撃者によるAIの悪用で、サイバー攻撃の自動化・高速化と技術的障壁の低下が進んでいるとされています。
国内でも、委託先経由の個人情報漏えいやランサムウェアによる長期停止など、企業活動に影響する事案が公表されています。
一方、防御側のAI活用はアラート選別やログ解析、コード診断など一部工程にとどまり、人手を前提とした運用では検知と対応が追いつきにくい状況が背景にあります。
関連するニュース
- グリーエックスが、業務実装から組織学習まで支援するAXソリューション「Axeff AI」の提供を開始しました。
- サイバーセキュリティクラウドが、AIアプリの脆弱性改善から設計・実装まで支援するサービスを開始しました。
- Exaforceと伊藤忠テクノソリューションズが、AIエージェントによる国内企業向けSOCサービスを提供開始しました。
詳しい記事の内容はこちらから(引用元)
株式会社GenerativeXのプレスリリース(2026年10月9日 17時41分)GenerativeX、AIを活用し…
https://prtimes.jp/main/html/rd/p/000000049.000124664.html