2025年4月の株式会社エーアイセキュリティラボ | ScanNetSecurity
2025.12.05(金)

2025年4月の株式会社エーアイセキュリティラボ

株式会社エーアイセキュリティラボ

 日本経済の DX 進展に伴う脆弱性診断需要の爆発と、それによる供給・人材不足の課題に正面から取り組んでいるのが、AI と RPA 技術を活用した脆弱性診断自動化ツール「AeyeScan(エーアイスキャン)」と、その開発と提供を行う株式会社エーアイセキュリティラボである。

 これまで脆弱性診断において手作業で行われてきた業務の約 7 割から 8 割の自動化を実現できるという評価のもと採用が進んでおり、ユーザー企業の診断内製化と真の DevSecOps 実現を支えるツールとして AeyeScan は日々進化を続けている。

 当初は「診断技術者の仕事を AI が奪う」という古典的な物語のもと、職人的診断技術者による猛反発も予想された AeyeScan だが、一方で、網羅的な脆弱性診断業務に今まで含まれてきた「長時間にわたる同一作業の反復と繰り返し」等の辛みから診断技術者を解放し、優秀なホワイトハッカーやバウンティハンターが本来取り組むべき、よりクリエイティブな診断領域へと集中することを強力に支援するツールとして、近年診断のプロからも熱い視線を注がれている。

特集

AeyeScan blog

「AeyeScan」アップデート、パスワードポリシーの設定が可能に 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「AeyeScan」アップデート、パスワードポリシーの設定が可能に

 株式会社エーアイセキュリティラボは4月19日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

AeyeScan が UI デザインを刷新 ~ 有償契約 300 社超 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

AeyeScan が UI デザインを刷新 ~ 有償契約 300 社超

 株式会社エーアイセキュリティラボは4月15日、「AeyeScan」のUIデザイン変更を4月12日に実施したと発表した。

Web-ASM 機能強化 ドメイン探索範囲拡大 ~ AeyeScan アップデート 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Web-ASM 機能強化 ドメイン探索範囲拡大 ~ AeyeScan アップデート

 株式会社エーアイセキュリティラボは4月12日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

エーアイセキュリティラボ「脆弱性診断の内製化を加速せよ! 5ステップで構築する実践フレームワーク」ウェビナー 4/17 開催 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボ「脆弱性診断の内製化を加速せよ! 5ステップで構築する実践フレームワーク」ウェビナー 4/17 開催PR

 株式会社エーアイセキュリティラボは4月10日、4月17日にウェビナー「脆弱性診断の内製化を加速せよ!5ステップで構築する実践フレームワーク」を開催すると発表した。

AeyeScan blog 第11回「『あり得ない』はあり得る:日本の上場企業におけるセキュリティ実態調査」 画像
脆弱性と脅威
株式会社エーアイセキュリティラボ
株式会社エーアイセキュリティラボ

AeyeScan blog 第11回「『あり得ない』はあり得る:日本の上場企業におけるセキュリティ実態調査」

 私たちは日本の上場企業 3,800 社以上を対象に、弊社で研究開発中のインターネット観測システムを用いて詳細な調査を実施しました。その結果は、セキュリティの専門家でさえ驚愕するものでした。

エーアイセキュリティラボ「AeyeCopilot β版」提供開始、併用で脆弱性診断業務の PDCA を仕組み化 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボ「AeyeCopilot β版」提供開始、併用で脆弱性診断業務の PDCA を仕組み化

 株式会社エーアイセキュリティラボは4月8日、新たにセキュリティマネジメントプラットフォーム「AeyeCopilot β版」の提供を開始すると発表した。

AI を活用したサプライチェーンサイバーリスク対策を検証 ~ カンファレンスレポート 画像
研修・セミナー・カンファレンス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

AI を活用したサプライチェーンサイバーリスク対策を検証 ~ カンファレンスレポートPR

 とりわけ対策が困難なサプライチェーンのセキュリティリスクに対応するためには「自社だけ」「本社だけ」ではないのはもちろんのこと、「グループやエコシステム全体の対策」が必要であり、また「IT 部門だけが責を負う仕事でもない」

AeyeScan blog 第10回「生成 AI を試してみたら、未知の脆弱性を発見して CVE を取得できた件」 画像
製品・サービス・業界動向
株式会社エーアイセキュリティラボ 安西 真人
株式会社エーアイセキュリティラボ 安西 真人

AeyeScan blog 第10回「生成 AI を試してみたら、未知の脆弱性を発見して CVE を取得できた件」

 先日 Spring の Path Traversal CVE-2024-38819 の脆弱性を報告しました。この脆弱性は生成AI を活用して発見したものです。本記事では、その発見に至る経緯と、未知の脆弱性を見つけるために生成AI をどのように活用したのか、その具体的な方法について解説します。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×