ニュース

GMO Flatt Security、セキュリティAI「Takumi byGMO」に推論処理を国内完結させる新オプションを提供

 GMO Flatt Security株式会社は5日、セキュリティAIエージェント「Takumi byGMO」のAI脆弱性診断機能、脆弱性の自動修正機能、AIペネトレーションテスト機能において、AIモデルによる推論処理を日本国内で完結させる有償の「国内推論オプション」を、11月2日より正式提供開始すると発表した。料金は個別見積もり。

 「Takumi byGMO」は、セキュリティ業務に特化したAIエージェント。ブラックボックス診断(DAST/動的解析)、ホワイトボックス診断(SAST/静的解析)、脆弱性の自動修正機能によって脆弱性を検出し、修正パッチの提供までを自動で行う。

 また、ソフトウェアサプライチェーン領域における悪性パッケージのダウンロードをブロックする「Takumi Guard」と、CI/CD環境として用いられるワークフローの動作を可視化する実行基盤「Takumi Runner」もリリースされており、開発から日々の診断まで、ソフトウェアの安全を一貫して支援しているとのこと。

 今回発表された「国内推論オプション」は、クラウド事業者またはGMO Flatt Securityが管理する国内のインフラ内で推論を完結させるもの。GMO Flatt Securityでは、以前から、利用企業のデータの保存場所を日本国内に限定してきたが、このオプションを契約した企業・組織では、データの保存に加えて、推論を行う場所も日本国内に限定される。

 海外の事業者が開発したAIモデルを利用する場合でも、セキュリティ診断に用いるソースコード、リクエストとレスポンス、認証情報を含むすべての入力データが、推論処理を含めて国外に転送されないという。

 対象は、「Takumi byGMO」におけるホワイトボックス診断、ブラックボックス診断、グレーボックス診断、脆弱性の自動修正、AIペネトレーションテストの各機能で、新オプションを契約した状態でも、通常と同じ操作で利用できる。

 なお一般的に、セキュリティ診断の品質は、フロンティアモデルを用いた方がオープンウェイトモデルよりも相対的に高くなると期待されており、このオプションの利用時であっても、要件次第では一部のフロンティアモデルを利用した診断を行うことができる。

 ただし、「Takumi byGMO」のハーネスは、GMO Flatt Securityがセキュリティ診断の実運用を通じて蓄積してきたノウハウをもとに、用途をサイバーセキュリティに絞って独自に調整しているほか、国内で推論可能なモデルを評価し、最も高い成果が得られるモデルを選定している。このため、オープンウェイトモデルを利用する場合でも、フロンティアモデルを用いた場合と遜色のないセキュリティ診断の品質を確保しているとのことだ。