AIとホワイトハッカーの融合でWebアプリケーション診断を高速化・高精度化
GMOサイバーセキュリティ byイエラエ株式会社は、Webアプリケーション脆弱性診断サービスにおいて、独自のセキュリティ特化型AI基盤「AIホワイトハッカー byGMO」の活用を全プランで開始しました。これにより、AIによる広範囲の高速検出と、ホワイトハッカーによる重要な箇所の深い検証を組み合わせ、診断のスピードと精度を両立する新体制でサービスを提供します。2026年9月15日からは、企業のセキュリティ課題や予算に合わせて選択できる「クイック診断」「フォーカス診断」「フルスコープ診断」の3つの新プランも提供されます。

AI悪用攻撃の増加とWebアプリケーション診断の必要性
近年、AIを悪用したサイバー攻撃が深刻化しており、情報処理推進機構(IPA)が発表した「情報セキュリティ10大脅威 2026」では「AIの利用をめぐるサイバーリスク」が上位にランクインしています。このような状況下で、Webアプリケーションに対する迅速かつ精度の高い脆弱性診断は不可欠です。
一方で、Webアプリケーションはシステムごとに仕様や構成が異なるため、AIによる自動診断だけでは、ビジネスロジックに起因する脆弱性や複雑な攻撃シナリオを十分に検証できない場合があります。この課題に対し、GMOサイバーセキュリティ byイエラエは、AIの高速性と網羅性、そしてホワイトハッカーの高度な判断・検証力を組み合わせることで、Webアプリケーション脆弱性診断の提供体制を刷新しました。
「AIホワイトハッカー byGMO」とは
「AIホワイトハッカー byGMO」は、GMOサイバーセキュリティ byイエラエが独自に開発したAIモデル、一般に利用可能なフロンティアAIモデル、独自のハーネス、そしてホワイトハッカーの知見を組み合わせた、サイバーセキュリティに特化したAI基盤です。この基盤を活用することで、AIが脆弱性について広い範囲を高速に検出し、ホワイトハッカーがリスクの高い箇所を深く検証するという役割分担が可能になり、診断のスピードと精度を両立させます。
このAI基盤は、これまでもペネトレーションテスト(システムに実際に侵入を試みることで脆弱性を発見するテスト)や「ネットde診断ASM」に活用されてきましたが、今回、主力のWebアプリケーション脆弱性診断サービスの全プランに適用されることで、その活用範囲をさらに広げます。
企業のニーズに応じた3つの診断プラン
Webアプリケーション脆弱性診断サービスでは、診断の範囲、深さ、診断環境に応じて以下の3つのプランが提供されます。これにより、企業は自社のセキュリティ課題や予算に応じた最適な診断レベルを選択できます。
| プラン名 | 概要 | 価格(税別) | 納期 |
|---|---|---|---|
| クイック診断 | AIによる自動探索を中心に主要なリスクを洗い出します。 | 30万円 | 最短3営業日 |
| フォーカス診断 | ホワイトハッカーが注力すべき対象範囲や診断項目を選定し、診断を実施します。 | 60万円〜 | 最短5営業日 |
| フルスコープ診断 | 事前に合意した対象範囲に対し、全ての診断項目を100%実施します。 | リクエスト数に応じて変動 | 対象規模により異なる |
各プランの詳細は、Webアプリケーション診断のサービスページで確認できます。
今後の展望
GMOサイバーセキュリティ byイエラエは、「AIホワイトハッカー byGMO」の活用領域を今後も拡大していく方針です。AIに任せられる診断領域は自動化・高速化を推進し、ホワイトハッカーは高度な判断や複雑な攻撃シナリオの検証に注力できる体制を構築していきます。AIと人間のそれぞれの強みを最大限に生かすことで、高品質なセキュリティサービスをより多くの企業が利用できる環境を目指します。
関連リンク
-
IPA「情報セキュリティ10大脅威 2026」:https://www.ipa.go.jp/security/10threats/10threats2026.html
-
GMOサイバーセキュリティ byイエラエ:https://gmo-cybersecurity.com/
-
GMOインターネットグループ株式会社:https://group.gmo/
-
GMOインターネットグループニュース:https://group.gmo/news/article/10194/
