Tenable Network Security Japan、「Claude Mythos 5」をエクスポージャー管理に活用

 Tenable Network Security Japanは9月29日、「Claude Mythos 5」の活用をはじめとするエクスポージャー管理の拡張を発表した。生成AIの推論によって、従来のルールでは検出しにくい攻撃経路を明らかにし、優先的な対処につなげる。
 


貴島直也カントリーマネージャー

 同社はプラットフォーム製品「Tenable One」で、自社のセンサーやサードパーティーベンダーのセキュリティー製品、AIモデルのデータなどを分析し、リスクの優先順位付けや自動修復につなげている。AIエージェントである「Hexa AI」においては、攻撃可能性のある経路を明らかにする仕組みとして、Claude Mythos 5を統合した機能「Adversary View」を提供する。分析対象に特化したグラフを基に推論を実施し、攻撃経路を重要度順に提示するのに加えて、経路を断ち切る修正案の生成も行う。

 Tenable Oneでは、「Attack Path Analysis」としてルールベースで同様の機能を提供してきたが、Adversary Viewは既存のルールで検出できない経路を見つられるという。システム環境全体を対象にする既存機能に対し、Adversary Viewでは対象を限定し、リスクが高い箇所を深く分析するとした。貴島直也・カントリーマネージャーはAIによる自動化が拡大することで、マネージドサービスのスピードや組み立てに好影響を与えるとの見方を示した。

 Tenable Oneでは、社内利用の生成AIを守る「AI Exposure」も展開している。同日の記者説明会では、生成AIやAIエージェントを可視化し、データ露出や不正利用を防ぐ機能を紹介し、ガバナンス強化と、セキュリティー運用自動化の両面で対策する必要性を強調した。同社が公開しているセキュリティー担当者向けのコミュニティー「CyberAgents Exchange」では、共有されたAIエージェントなどを同社がレビューする「AI Inspector」に取り組んでいることも披露した。(春菜孝明)