【完全ローカルLLM製品】Ikotas Labs、機密データを外部送信せずにWeb脆弱性診断・フォレンジックを支援する「SUGI」の提供を開始

it
この記事は約6分で読めます。

概要

 株式会社Ikotas Labs(代表取締役:辻 知希、以下「Ikotas Labs」)は、ローカルLLMと独自開発のCLI型AIエージェントを統合した完全ローカルLLM製品「SUGI(スギ)」を用いた、Webアプリケーション脆弱性診断サービスおよびフォレンジック支援サービスの提供を開始します。

 SUGIは、お客様側の環境内で推論から解析までを完結できる製品です。処理対象のデータ、ソースコード、ログ、解析中の中間成果物を、外部クラウドやLLM提供事業者へ送信する必要がありません。外部通信を遮断したエアギャップ環境でも動作するため、機密情報、個人情報、規制対象データ、未公開コードなどを扱う現場でもAIエージェントを活用できます。

完全ローカルLLM製品「SUGI」のコマンドラインインターフェース画面

機密性の高いセキュリティ業務で、生成AIを利用しにくい課題を解決

 外部APIを利用する一般的なAIエージェントは高い性能を持つ一方、入力したデータやコード、ログなどがモデル提供事業者のインフラを経由します。そのため、顧客資産のコードやインシデント発生時の生データなどを扱う脆弱性診断・フォレンジックの現場では、契約、規制、組織のセキュリティポリシーなどにより利用が難しい場合があります。
 SUGIは、LLM、AIエージェント、実行環境をお客様側のローカル環境に構築します。標準構成では、外部通信を遮断した状態で運用できます。ご要望に応じて、検索エンジンへのアクセスのみを許可するなど、通信先を限定した構成にも対応します。

SUGIとは ― セキュリティ特化LLMと独自AIエージェントを一つの製品に

 SUGIは、オープンウェイトモデルをベースにIkotas Labsがセキュリティ領域向けのチューニングを施したLLMと、フロンティアモデル向けに開発してきた独自のCLI型AIエージェントを、実行ハーネスまで含めて統合した製品です。
 Ikotas Labsが脆弱性研究、国際CTF、実際のセキュリティ業務で培った、脆弱性の発見やインシデント解析の知見を組み込んでいます。CLIから直接利用できるほか、APIを通じてお客様のアプリケーションや既存ワークフローへ組み込むことも可能です。

主な特徴は以下のとおりです。

  • 完全ローカルで実行:ソースコード、ログ、検体、解析結果などを外部へ送信せずに利用できます。

  • エアギャップ環境に対応:インターネット接続を遮断した環境でも動作します。

  • セキュリティ業務向けに最適化:脆弱性の発見、エクスプロイトの検証、インシデント解析などに関する知見を反映しています。

  • CLI・APIの双方を提供:対話的な利用に加え、既存社内ワークフローとの連携にも対応します。

  • 要件に応じた運用設計:通信先、ログ管理などを、お客様の統制方針に合わせて設計します。

フロンティアモデルに近い性能を、完全ローカル環境で

 Ikotas Labsの内部評価では、Webアプリケーション脆弱性診断およびフォレンジックの各タスクにおいて、SUGIがフロンティアモデルに近い水準の性能を発揮することを確認しています。
 評価の一例として、バイナリの解析や脆弱性の特定、攻撃コードの作成などが求められるハッキングコンテストにおけるメモリ破壊を用いる問題を、SUGIが自律的に解析し、正解を示す文字列を取得できることを確認しました。これまで外部のフロンティアモデルを用いていたAIエージェントのワークフローを、データを外部へ送信しない環境で実行できます。

ハッキングコンテストにおけるメモリ破壊を用いる問題をSUGIが自律的に解いた様子

想定する利用領域

 SUGIは、取り扱うデータの機密性が高く、外部送信が難しい以下のような領域での活用を想定しています。

  • 医療・製薬:患者情報、電子カルテ、医療画像、治験データなどを扱うシステムの調査・診断

  • 金融:口座情報、取引履歴、内部監査データなどを扱うシステムの調査・診断

  • 官公庁・自治体・防衛関連:個人情報、機密文書、政策・安全保障関連情報などを扱う環境での解析

  • インシデント対応・フォレンジック:侵害環境の生ログ、マルウェア検体、被害範囲を示す証跡、内部通信ログなどの解析

お客様の環境に合わせた2つの提供形態

 SUGIは、以下のいずれの形態でも提供可能です。

  • ハードウェア込みでの納品:Ikotas Labsがハードウェアを含む実行基盤を構成し、SUGIをセットアップした状態で納品します。設置後、速やかに利用を開始できます。

  • お客様インフラでの構築:お客様が用意したサーバーや社内クラウドに、SUGIと実行環境一式を構築します。既存の統制ポリシーやネットワーク境界の中で運用できます。

いずれの形態でも、外部通信の可否と許可先、ログの取り扱い、アップデート方針などを、お客様の要件に合わせて設計します。

 また、攻撃者視点での脆弱性研究、レッドチーム演習、マルウェア検体解析など、標準的な安全性フィルタが正当な業務を妨げる用途については、利用目的、運用体制、責任分界を確認し、Ikotas Labsによる審査を行ったうえで、安全性フィルタを調整した構成を個別契約により提供する場合があります。

AI時代のセキュリティを、攻撃者視点とAI技術の両面から支援

  AIエージェントをセキュリティ業務で活用するには、モデル単体の性能だけでなく、セキュリティに特化したエージェント設計と、専門家による仮説設定・結果検証が重要です。
 Ikotas Labsは、国際的なハッキング大会や脆弱性研究の現場で培った攻撃者視点の知見とAI技術を組み合わせ、SUGIを用いたサービスに加えて、以下の支援を提供しています。

  • LLMを活用した次世代Web・IoT脆弱性診断・ペネトレーションテスト

  • AI・LLM・AIエージェント自体のセキュリティ診断

  • AI導入時のセキュリティ設計レビュー

  • 脆弱性リサーチ、インシデント対応支援

 機密情報を扱う環境でのAIエージェント活用、外部にデータを出せない現場でのWebアプリケーション脆弱性診断・フォレンジック支援に関するご相談は、下記お問い合わせフォームよりご連絡ください。要件のヒアリングから構成のご提案、PoCまで対応いたします。
コーポレートサイト:https://ikotaslabs.com/
お問い合わせフォーム:https://forms.gle/s4JF17WUjaHf6KRM9

会社概要

Pwn Anything

本リリースに記載されている会社名、製品名およびサービス名は、各社の商標または登録商標です。

タイトルとURLをコピーしました