日本経済の DX 進展に伴う脆弱性診断需要の爆発と、それによる供給・人材不足の課題に正面から取り組んでいるのが、AI と RPA 技術を活用した脆弱性診断自動化ツール「AeyeScan(エーアイスキャン)」と、その開発と提供を行う株式会社エーアイセキュリティラボである。
これまで脆弱性診断において手作業で行われてきた業務の約 7 割から 8 割の自動化を実現できるという評価のもと採用が進んでおり、ユーザー企業の診断内製化と真の DevSecOps 実現を支えるツールとして AeyeScan は日々進化を続けている。
当初は「診断技術者の仕事を AI が奪う」という古典的な物語のもと、職人的診断技術者による猛反発も予想された AeyeScan だが、一方で、網羅的な脆弱性診断業務に今まで含まれてきた「長時間にわたる同一作業の反復と繰り返し」等の辛みから診断技術者を解放し、優秀なホワイトハッカーやバウンティハンターが本来取り組むべき、よりクリエイティブな診断領域へと集中することを強力に支援するツールとして、近年診断のプロからも熱い視線を注がれている。
Web-ASM が進まない 3 つの課題と生成 AI による解法 ~ AeyeScan
Read more »毎年同じ年中行事化した診断から、予算を効果的に配分する濃淡をつけた診断へ ~ AeyeScan「診断マネジメントプラットフォーム」
Read more »脆弱性診断の新たな選択肢「ちょうどいいレベルの診断」を AeyeScan活用でサービス化 ~ NTTデータ先端技術
Read more »この診断ツールがいいねと顧客が言ったから これが LAC の AI 元年 ~ AeyeScan がスキャンエンジンに採用されるまで
Read more »AIは未来の脆弱性診断をどう変える? 第3回 「進化する AI と共に成長する AeyeScan、人を超えていく未来の可能性を探る」
Read more »AIは未来の脆弱性診断をどう変える? 第2回 「設定からレポートまで ~ AeyeScanにChatGPTを組み込む:未来の脆弱性診断への第一歩」
Read more »AIは未来の脆弱性診断をどう変える? 第1回 「これまでの診断ツールの不得手を想像以上に補う可能性を示したChatGPT」
Read more »ChatGPT がつくる未来の脆弱性診断、いち早く取り組むエーアイセキュリティラボ
Read more »AIは脆弱性診断士の夢を見るか? 脆弱性検査ツール「AeyeScan」を編集長上野が使ってみた
Read more »クラウド型Webアプリ脆弱性診断ツール「AeyeScan」提供開始
Read more »AeyeScan blog 第9回「生成AI を使用して JavaScript の難読化を解除してみた」
Read more »AeyeScan blog 第8回「IPAに脆弱性を約500件報告した話」
Read more »AeyeScan blog 第7回「御社のWebサイトに潜む『放置ページ』を見つける方法」
Read more »AeyeScan blog 第6回「ブラウザの内蔵AIでXSSを検出してみた」
Read more »AeyeScan blog 第5回「生成AIオプション詳説:認可制御の不備の脆弱性の自動検出成功」
Read more »AeyeScan blog 第4回「生成AIオプション詳説:セカンドオーダーXSSの自動検出に成功」
Read more »AeyeScan blog 第3回「SPAも巡回可能!AeyeScanの自動巡回技術について」
Read more »AeyeScan blog 第2回「AIプログラミング編」
Read more »AeyeScan blog 第1回「深層学習でCAPTCHA突破」
Read more »株式会社エーアイセキュリティラボは2月10日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
株式会社エーアイセキュリティラボは2月3日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
株式会社エーアイセキュリティラボは2月14日に、オンラインセミナー「年1回の脆弱性診断、実施できていますか?生成AI活用による診断内製化で、セキュリティをアップグレード」を開催すると発表した。
株式会社エーアイセキュリティラボは1月20日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
本稿は、水と油のように異なる背景を持つかに見えた二つの会社とそれぞれの技術者達が、およそ 3 年にわたる活発な議論とコミュニケーション、もっと言うなら「戦い」を繰り広げた成果を考察するインタビューである。
NTTデータ先端技術株式会社は1月17日、株式会社エーアイセキュリティラボと協業し、アジア太平洋(APAC)地域向けに「AeyeScan」を活用した「INTELLILINK Webアプリケーションマネージド診断サービス」を提供すると発表した。
株式会社エーアイセキュリティラボは1月13日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
株式会社エーアイセキュリティラボは1月9日、同社が提供する脆弱性診断の自動化ツール「AeyeScan」が株式会社富士キメラ総研の2022年度調査において、国内のクラウド型Webアプリケーション脆弱性診断ツール市場でシェア1位を獲得したと発表した。
株式会社エーアイセキュリティラボは12月23日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
株式会社エーアイセキュリティラボは12月16日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
認可制御の不備は、ページに対する本来のアクセス権限を推測する必要があるため、ツールでの自動検出は困難というのが通説でした。しかし、AeyeScanの自動巡回エンジンとChatGPTのような高性能の生成AIを組み合わせることにより、高い精度で検出することが可能になります。
EGセキュアソリューションズ株式会社は12月11日、「AeyeScan」を活用した脆弱性診断内製化支援サービスの新コース「Web脆弱性診断内製化スキャナ併用コース」を提供すると発表した。
株式会社エーアイセキュリティラボは12月9日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
株式会社エーアイセキュリティラボは12月2日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
株式会社エーアイセキュリティラボは12月14日に、オンラインセミナー「テスト環境でもクラウドサービスで診断できる!3ヶ月で成功させる脆弱性診断の内製化」を開催すると発表した。
株式会社エーアイセキュリティラボは11月25日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
株式会社エーアイセキュリティラボは11月18日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
株式会社エーアイセキュリティラボは11月10日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。
株式会社エーアイセキュリティラボは11月、オンラインセミナー「Web API診断の基礎と始め方を解説 ~『OWASP API Security Top10』から考える診断内製化~」を11月22日に開催すると発表した。
株式会社エーアイセキュリティラボは11月、オンラインセミナー「生成AIを活用した機能をデモで一挙公開! 知っておきたい脆弱性診断の最先端」を11月10日、11月17日に開催すると発表した。11月2日に配信したセミナーの再放送となる。
株式会社エーアイセキュリティラボは11月3日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。