「AeyeScan」に生成 AI を搭載したモバイルアプリ脆弱性診断機能を追加 | ScanNetSecurity
2026.10.08(木)

「AeyeScan」に生成 AI を搭載したモバイルアプリ脆弱性診断機能を追加

 株式会社エーアイセキュリティラボは10月1日、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」に生成AIを搭載したモバイルアプリ脆弱性診断機能を9月28日から提供開始したと発表した。

製品・サービス・業界動向
「AeyeScan「Androidアプリ診断」機能の特長」イメージ

 株式会社エーアイセキュリティラボは10月1日、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」に生成AIを搭載したモバイルアプリ脆弱性診断機能を9月28日から提供開始したと発表した。

 同機能では、生成AIを活用し、自律型UIクローラーが人間と同じように画面を視覚的に理解し、バックエンドAPIを含む網羅的なセキュリティテストを実行することで、モバイルアプリ開発における「専門家不足」「高コスト」「テストの形骸化」という3つの課題を解決する。その特長は下記の通り、

1.「見て」判断する、生成AIを活用した画面解析
Gemini等の高度なVision能力を活用し、人間と同じようにスクリーンショットからボタンや入力欄などの要素を特定。従来のXML(DOM構造)解析に依存しないため、難読化されたコードや独自のUIフレームワークを採用したアプリでも正確な認識・操作が可能。

2.戦略的な自律走行を実現する巡回エンジン「Planner」
AIが司令塔となり、操作履歴と現状から「クリック、スクロール、終了」などの次の一手を自律的に判断。二重ループによる安定走行機構で、深い階層の探索漏れや無限ループを回避し、網羅的な画面遷移を可能に。

3.文脈を汲み取る「人間らしい」テストデータの生成
画面上の項目名や「例:」といったラベルを読み取り、文脈に沿った最適な入力値を動的に生成。本物に近いデータを自動入力することで、手動操作が必要だった複雑な入力フォームもスムーズに突破し、診断を継続。

4.API通信・バイナリ・巡回の三位一体による統合スキャン
自動巡回中にバックエンドとやり取りされるAPI通信情報をすべて取得し、既存の診断エンジンへ連携して脆弱性をスキャン。さらにアプリ本体のバイナリ解析も並行して実施し、クライアントとサーバ双方のセキュリティをワンストップで検証。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×