AI時代に広がるサプライチェーン攻撃のリスク
近年、AIの活用やソフトウェア開発の高度化に伴い、企業のシステムは多数のオープンソースソフトウェア(OSS)や外部ライブラリ、開発ツール、AIエージェント、クラウドサービスに依存する傾向にあります。攻撃者はこれらの依存関係を狙い、正規パッケージへの悪性コード混入や開発者アカウントの乗っ取り、AIコーディングCLIの偽装、認証情報の窃取など、サプライチェーンを起点とした攻撃を高度化させています。
同社はこうした脅威に対応するため、自律型サプライチェーンマルウェア収集AIを開発・運用してきました。このAIは、新規・更新パッケージの自動収集からAIによる静的・動的解析、検出ルール生成、性能計測、自動修正までを継続的に行い、人手をほぼ介さずに再帰的に自己改善する解析ループを構築しているといいます。
今回提供される「Blue Agent CoWork」は、この自律型収集AIによって蓄積された脅威データ、IOC(侵害指標)、ハンティングルール、解析知見を活用し、インシデントレスポンスの初動対応を高速化するとしています。
「Blue Agent CoWork」とは? 3段階で解析を支援
「Blue Agent CoWork」は、脅威度に応じて段階的に解析を行うセキュリティ解析サービスです。
-
Blue Agent Lite
ブラウザ表層解析/0次チェック機能です。怪しい添付ファイルや配布元不明のソフトウェア、リンク先URLなどをその場で簡易的に確認できます。ファイルやURLを即時に点検し、怪しさのスコアを表示。ファイル本体をサーバーに送信しない設計により、プライバシーにも配慮しています。 -
Blue Agent Connect
危険判定から解析、レポート作成までを自動化する機能です。AIエージェントが初期解析を担い、マルウェアやサプライチェーン攻撃の疑いがある対象について、挙動、通信先、IOC、関連する脅威情報などを整理します。これにより、インシデントレスポンス事業者は一次切り分けや顧客への初期報告、専門家へのエスカレーション判断を効率化できるとしています。 -
Blue Agent
根本原因の特定、IOC抽出、法対応、経営報告、顧客向け説明が必要な場合に、CoWorkerの専門家チームが精査を行うサービスです。AIエージェントによる自動解析だけでは判断が難しいケースについて、専門家が確認し、インシデント対応や報告に必要な情報を整理します。フォレンジック自動化、マルウェア動的解析、ローカルLLM対応などが示されています。
AIと専門家の連携で高速・高精度な解析を実現
「Blue Agent CoWork」は、AI解析の精度を活かしながら、実運用に耐えるスピードとコスト効率を実現する特長があります。
-
AIで解析すべき箇所を絞り込む効率性
サプライチェーン攻撃では、確認すべき範囲が膨大になります。同サービスは、同社が継続的に収集しているマルウェア脅威データ、IOC、ハンティングルールを用いて、まず高速に疑わしい箇所を絞り込み、その上でAIが詳細解析を行います。これにより、約1千万行のコードをそのまま大規模言語モデル(LLM)に投入すると約5億トークンに達する一方、ハーネスにより約500行まで絞り込むことで、約5万トークン、すなわち約1万分の1に圧縮できるとしています。 -
強力なマルウェア脅威データをリアルタイムにスクリーニング
同社は、自律型サプライチェーンマルウェア収集AIにより、新規・更新パッケージや不審な挙動を継続的に収集・解析しています。このAIは、最新の攻撃手法や難読化マルウェアに対応するための検出ルールと解析知見を更新し続けているといいます。 -
サプライチェーン攻撃に特化した脅威データを保有
一般的な既知CVEや署名ベースの検出だけでなく、依存パッケージの汚染、開発者アカウントの乗っ取り、CI/CD環境を狙った認証情報窃取、AI開発ツールを悪用した攻撃など、サプライチェーン特有の脅威に対応します。 -
GitHub上のパッケージや開発者エコシステムを継続監視
近年のマルウェアは、GitHub、npm、PyPIなどの開発者エコシステムを悪用し、正規のパッケージやツールに混入する形で拡散します。同社は、GitHubを含む開発者エコシステム上のパッケージや関連情報を継続的に収集・解析し、マルウェア混入や不審な挙動を早期に検知するためのデータ基盤を構築しています。 -
0次解析から専門家対応までを一気通貫で支援
Liteによる表層チェック、Connectによる自動解析、Blue Agentによる専門家精査を組み合わせることで、インシデントレスポンス事業者が顧客対応の初動で必要とする「早く、確からしい判断」を支援します。これにより、限られた専門人材を高度な判断が必要な案件に集中させることができ、初動対応のスピードと品質の両立を目指すとしています。 -
オンプレミス/ローカルLLM対応により、機密検体の解析にも対応
CoWorkerのBlue Agentは、オンプレミス環境やローカルLLMでの動作にも対応し、外部ベンダーのポリシーや可用性に左右されない解析を可能にします。一般的な生成AIサービスではポリシー上制限される場合がある機密性の高い検体解析を支援するとしています。
多様な組織での活用を想定
「Blue Agent CoWork」は、以下の事業者・組織での活用を想定しているといいます。
-
インシデントレスポンスサービスを提供するセキュリティ事業者
-
SOC/MSS事業者
-
セキュリティ診断会社
-
フォレンジック調査会社
-
企業のCSIRT/情報システム部門
-
開発組織のセキュリティチーム
特に、マルウェア感染や不審ファイル、OSSパッケージの汚染、開発者アカウントの侵害、CI/CD環境からの認証情報漏えいなどが疑われる場面において、初動の切り分け、危険度判定、顧客説明のための一次情報整理に活用できるとしています。
代表コメント:AIでAI攻撃に立ち向かう
CoWorker株式会社 代表取締役の山里一輝氏は、「AIの進化によって、開発や業務は大きく効率化されています。一方で、攻撃者もAIや開発者エコシステムを活用し、これまで以上の速度でサプライチェーン攻撃を仕掛けるようになっています。これからのインシデントレスポンスでは、人間の専門家だけで全てを追いかけるのではなく、AIエージェントが初期解析や脅威データの収集を担い、専門家がより高度な判断に集中できる体制が必要です。Blue Agent CoWorkは、インシデントレスポンスを担う事業者の皆さまと“共に働く”AI解析基盤です。0次解析から専門家による精査までを支援し、AIで攻撃される時代を、AIで守るためのセキュリティインフラを目指します」と述べています。
CoWorker株式会社について
CoWorker株式会社は2019年2月に設立され、システム開発、ITコンサルティング、セキュリティの3領域を展開するAIテクノロジーカンパニーです。「Security × AI」を掲げ、次世代セキュリティの研究開発を通じて社会の安全基盤の強化に貢献しています。
-
会社名:CoWorker株式会社
-
設立年月:2019年2月
-
住所:東京都新宿区西新宿三丁目3番13号西新宿水間ビル6階
-
代表取締役:山里 一輝
-
事業内容:システム開発/IT・AI開発コンサルティング/サイバーセキュリティ事業
ソース元
CoWorker株式会社 公式ウェブサイト
https://www.coworker.co.jp/
