AIパソコン

ThreatBookがCyberStrikeAIを買収、企業版を新たに投入へ

ThreatBookはオープンソースのAIペネトレーションテスト基盤CyberStrikeAIを買収し、オープンソース版を維持しつつ企業向け新版を投入する計画だ。

ThreatBookはオープンソースのAIペネトレーションテスト基盤CyberStrikeAIを買収したと発表した。同社はオープンソース版を引き続き公開する一方、企業のセキュリティチーム向けに新たな企業版を投入する計画だ。

CyberStrikeAIはコマンド1つで導入でき、攻撃経路を視覚的に表示する。複数の大規模言語モデルに対応し、対象の自然言語による記述からセキュリティ評価レポートを生成する。偵察から攻撃までを網羅する100以上の段階的テンプレートを備える。

企業版は顧客の内部ネットワークにインストールされ、データを外部に送信しない。すべての操作を記録し、エージェントの動作ごとに権限を個別に管理する。

ThreatBookはCyberStrikeAIを自社のレッドチーム業務に統合し、制御された環境で攻撃を再現することで、企業が事前に弱点を発見できるよう支援する。オープンソース版には悪用を防ぐための制御も追加する。

公開後の導入状況

SecurityBriefの最近の報道によると、CyberStrikeAIは2025年後半のリリース後にGitHubで6,600以上のスターを獲得し、2,300以上のネットワークに導入された。

よくある質問

CyberStrikeAIの企業版はどこで動作しますか?

顧客の内部ネットワークにインストールされ、データを外部に送信しない設計だ。

オープンソース版は買収後も利用できますか?

ThreatBookはオープンソース版を引き続き公開し、悪用防止のための制御を追加する。

出典