
セキュリティ/脆弱性
CyberAgent、脆弱性診断・脅威モデリングAIエージェント「BUGMAP」で診断を1〜2時間に短縮
セキュリティ/脆弱性🇯🇵 日本AIエージェント脆弱性AI発見
手法
WEBシステムのブラックボックス/ホワイトボックス脆弱性診断と、設計レビュー(ベースラインレビュー・リスクベースレビュー)による脅威モデリングを行うセキュリティエージェントBUGMAPを構築。AWS ECS Fargateでサンドボックス化した実行環境をAWS StepFunctionsで制御し、Amazon Bedrock・OpenAI・ローカルLMなど複数の基盤モデルを使い分ける144個の専用レビューエージェントで構成。セキュリティチームだけでなく社内エンジニアも利用できるツールとして提供している。
示唆
従来は半年〜1年に1回が限界だった脆弱性診断・脅威モデリングを、144個の専用エージェントに役割分割することで1〜2時間まで圧縮し「定期実行できる診断」に変えた点が示唆的。セキュリティ専門チームが持つ暗黙知をエージェント群にマッピングし直すという設計が、専門職のボトルネック解消の一般解になりうる。
成果・金額自己申告
診断時間1〜2時間程度(従来は半年〜1年に1回が限界だった定期実行が可能に)、専用レビューエージェント144個