チェック・ポイントがAIエージェント「AEV」を提供開始、攻撃者視点の推論で悪用可能な脆弱性を特定

チェック・ポイントがAIエージェント「AEV」を提供開始、攻撃者視点の推論で悪用可能な脆弱性を特定

公開: 更新:
CodeCampが提供するDX人材育成が可能なプログラミングやITが学べる公開講座

チェック・ポイント・ソフトウェア・テクノロジーズは、米国時間2026年5月28日、エクスポージャー管理用AIエージェント「Agentic Exposure Validation」の提供を開始しました。フロンティアAIモデルが脆弱性を自律的かつ大規模に悪用できる時代を迎え、防御側が攻撃者に対等に立ち向かえるよう支援するものです。攻撃者の視点で推論し、実際に悪用可能な脆弱性をエビデンスとともに特定します。



フロンティアAIモデルの脅威とAEV開発の背景

AnthropicのMythosやOpenAIのGPT-5.5といったフロンティアAIモデルは、人手による操作なしに重大な脆弱性を大規模に攻撃できる段階に達しています。これらの高度なモデルの登場により、経営陣やCISOが直面する問いは、「パッチが適用済みかどうか」ではなく、「今この瞬間に攻撃者が実際に悪用し得る脆弱性は何か」へと変わりました。

一方、セキュリティチームはすでに業務過多の状態にあり、こうした新たな脅威への対応が追いついていません。Agentic Exposure Validation(AEV)は、この構造的な課題に対するチェック・ポイント・ソフトウェア・テクノロジーズの答えです。


Python研修一覧はこちら

目的に合うPython研修を一覧形式から探したい方は、ぜひご利用ください。

Python研修を比較する

Java研修一覧はこちら

目的に合うJava研修を一覧形式から探したい方は、ぜひご利用ください。

Java研修を比較する

PHP研修一覧はこちら

目的に合うPHP研修を一覧形式から探したい方は、ぜひご利用ください。

PHP研修を比較する

新入社員研修

目的に合う新入社員研修を一覧形式から探したい方は、ぜひご利用ください。

新入社員研修を比較する

全ての研修からも探したい方はこちら

Agentic Exposure Validation(AEV)が行う攻撃者視点の推論と検証サイクル

AEVは、組織固有の環境全体を対象に幅広いデータを相関分析します。対象となるのは、エクスポージャーデータや資産コンテキスト、リアルタイムのエクスプロイトリサーチ、脅威インテリジェンス、既存の保護カバレッジです。静的な深刻度スコアではなく、安全な実証・検証サイクルに従って処理を進める点が特徴です。

AEVの検証サイクルでは、関連性の高い資産またはCVEを分析し、得られた知見をリアルタイム脅威インテリジェンスで強化したうえで、侵害経路が既存のコントロールによって遮断・保護されているかを確認します。業務の妨げとなる手法を使わずに、攻撃者の推論を模倣した標的型の検証を展開します。

エクスポージャーを直接的なエビデンスで実証するか、侵害経路がすでに遮断されていた場合には新たな攻撃経路に移るか、または脅威を完全に排除するといった判断を下す仕組みです。

チェック・ポイントのエクスポージャー管理担当ゼネラルマネージャーであるヨハイ・コーエン氏は、「このAIエージェントは、当社独自の脅威インテリジェンスをコンテキストとして活用し、お客様の組織のデジタルサーフェスを外部から検証して、攻撃者の視点に立って推論します」と述べています。早期導入のお客様では、既知の悪用事例が存在していない数十件の脆弱性に対し、AEVが新たなエクスプロイトを生成することに成功しました。

AEVは、継続的脅威エクスポージャー管理(CTEM)プログラムにおける重要な検証機能として位置づけられています。エクスポージャーの発見と優先順位付けから、エビデンスに基づいたエクスポージャーの削減へと移行できるよう支援します。

Agentic Exposure Validation(AEV)の主な機能と提供概要

項目 詳細
提供企業 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社
英語正式名称 Check Point® Software Technologies Ltd.
サービス名 Agentic Exposure Validation(AEV)
カテゴリ AIエージェント / エクスポージャー管理
米国発表日 米国時間2026年5月28日
対応フレームワーク 継続的脅威エクスポージャー管理(CTEM)
主な機能 攻撃者視点の推論による脆弱性悪用可否の判定
CVEおよび資産コンテキストの相関分析
リアルタイム脅威インテリジェンスとの連携
侵害経路の遮断状況の自動確認
保護組織数 世界10万を超える組織
戦略的柱 ハイブリッドメッシュネットワークセキュリティ / ワークスペースセキュリティ / エクスポージャー管理 / AIセキュリティの4つ
所在地 東京都港区
設立 1997年10月1日
上場市場 NASDAQ: CHKP
Agentic Exposure Validationの詳細はこちら
Python基礎・実践(Django)

企業・法人向けのPython研修では、基礎から応用まで体系的に学べます。

Python研修の詳細

DX社員研修

企業・法人向けのDX研修では、実務に繋がるリスキリングでITレベルを向上させます。

DX研修の詳細

Javaエンジニア育成研修

企業・法人向けのJavaエンジニア育成研修では、Javaの基礎から応用まで確実に習得できます。

Java研修の詳細

新卒・新入社員向け研修

企業・法人に新入社員・新卒社員に向けたプログラミング研修を提供しています。

新入社員研修の詳細

コードキャンプのIT研修を全て見る

trends編集部の一言

既知の悪用事例が存在しない数十件の脆弱性に対して新たなエクスプロイトを生成できたという早期導入結果は、攻撃側のAI活用がすでに実用段階に入っていることを示す事例として注目に値する成果といえるでしょう。サイバーセキュリティ業界全体としては、フィッシングや標的型攻撃の高度化が加速しており、「攻撃者もAIを活用している」という前提でセキュリティ戦略を再設計する動きが広がってきました。

防御側が同じAIエージェントで先手を打つという発想は、IT・DX推進領域においても理にかなったアプローチとして評価されてきました。セキュリティ業界の文脈に置き換えると、脆弱性管理の主流がスコアベースの優先順位付けから「実際に悪用可能かどうか」のエビデンスベース検証へと移行しつつある傾向が定着しつつあります。

AEVのように「エビデンスとして実証するか、遮断を確認するか、排除するか」という明確な判断ロジックを組み込む設計は、同種のエクスポージャー管理ソリューションにおける一つの方向性を示すものです。業界動向としても、こうしたエビデンスドリブンなアプローチは今後のスタンダードとなっていくでしょう。

References

  1. ^ PR TIMES. 「チェック・ポイント、フロンティアAIモデルに対抗するAIエージェント「Agentic Exposure Validation」を発表 | チェック・ポイント・ソフトウェア・テクノロジーズ株式会社のプレスリリース」. https://prtimes.jp/main/html/rd/p/000000519.000021207.html, (参照 26-06-03).

※上記コンテンツの内容やソースコードはAIで確認・デバッグしておりますが、間違いやエラー、脆弱性などがある場合は、コメントよりご報告いただけますと幸いです。

ITやプログラミングに関するコラム


ITやプログラミングに関するニュース

ブログに戻る

コメントを残す

コメントは公開前に承認される必要があることにご注意ください。

企業・法人向けのIT・プログラミング・生成AI研修を探す、比較する - IT・プログラミングを知って学べるコネクトメディア CodeCampが提供するDX人材育成が可能なプログラミングやITが学べる公開講座 - IT・プログラミングを知って学べるコネクトメディア コードキャンプが提供する無料で学べるプログラミングスクール講座 - IT・プログラミングを知って学べるコネクトメディア コードキャンプDX人材育成研修 - IT・プログラミングを知って学べるコネクトメディア 配属3ヶ月で30%の生産性向上を実現するいよぎんコンピュータサービスの新人研修に迫る - IT・プログラミングを知って学べるコネクトメディア 金融業界の業務効率化を加速するニッセイアセットマネジメントの生成AI×GAS活用研修事例 - IT・プログラミングを知って学べるコネクトメディア 【製造業のDX人材育成事例】デジタル人材の即戦力化を実現する、日本ガイシ株式会社の異動者向オンボーディング研修 - ITやプログラミングを知って学べるコネクトメディア フューチャーアーキテクト株式会社が実現した新入社員向けIT研修プログラムでタスクフォース制度が主体的な学びと成長を生み出す - IT・プログラミングを知って学べるコネクトメディア コードキャンプDX人材育成研修 - IT・プログラミングを知って学べるコネクトメディア コードキャンプIT・プログラミング研修事例/【IT新入社員研修】オンラインとオフラインの最適バランスを実現したFutureOneの導入事例 - IT・プログラミングを知って学べるコネクトメディア コードキャンプIT・プログラミング研修事例/【新入社員研修】柔軟なハイブリッド型Java研修で実現した新卒20名の成長と成果|サークレイス株式会社 - ITやプログラミングを知って学べるコネクトメディア コードキャンプIT・プログラミング研修事例/現場により近いところにデジタルを根付かせるDX基礎講座研修|株式会社ブリヂストン - ITやプログラミングを知って学べるコネクトメディア コードキャンプIT・プログラミング研修事例/業務の効率化・DX推進に向けたIT人材育成への第一歩|株式会社カナエ - ITやプログラミングを知って学べるコネクトメディア 企業・法人向けのIT・プログラミング研修 - ITやプログラミングを知って学べるコネクトメディア

新着記事

対象者別で探す

子供(小学生・中学生・高校生)向け
プログラミング教室検索する

子供(小学生・中学生・高校生)がロボットやプログラミング言語を学ぶことができるオフラインからオンラインスクールを検索、比較することが可能です。

子供(小学生・中学生・高校生)
プログラミング教室検索する

ITやプログラムなどの
最新情報を検索する

日々、新しいITやプログラミング言語の情報が流れていきますが、特定の情報を時系列でニュースやコラムを確認することができます。

ITやプログラムなどの
最新情報を検索する