bajji株式会社は、AIがシステムを診断し攻撃のシミュレーションで弱点を特定するAIネイティブ・セキュリティ診断サービス「PontSecurity(ポンとセキュリティ)」を発表しました。
PontSecurity発表の背景 攻撃側のAI活用が進む中でセキュリティ診断の課題が拡大
近年、攻撃者はAIを活用してサービスの弱点を自動で探し続けています。1人の攻撃者が同時に何十社も狙うことも珍しくなく、公開直後のサービスへの攻撃試行も増加しています。
一方、従来のセキュリティチェックツールの多くは、数千〜数万件の警告を並べるだけです。本当に対処すべきものはごく一部の数件にとどまりますが、どれが本当に危険なのかを選別する作業に大きな手間がかかっていました。対応不要な警告への人員配置こそ、セキュリティ運用における最大のムダだとbajji株式会社は指摘します。
PontSecurity(ポンとセキュリティ)が実現する4工程の自動化
PontSecurity(ポンとセキュリティ)を構成する主な工程は次の4点です。
- 診る(CONSULTING):システム全体を自動で診断
- 攻める(ATTACK):AIが攻撃者と同じ立場でシミュレーション
- 実証する(VERIFY):攻撃の成立可否を検証し確証のある弱点を特定
- 直す(FIX):原因説明・修正案・対応優先度をAIが出力
攻撃が成立した箇所だけを「確実に危ない」として報告するため、担当者は本当に対応すべき数件だけに集中できます。AIが自ら攻撃を模擬して検証するタイプの製品は、業界全体でもまだ数少ない領域です。
導入・操作のハードルも低く抑えられています。CLIのインストールから診断開始まで3ステップで、難しい設定は不要です。最短数分でスタートでき、決まった時間に自動実行する運用も可能なため、人手の限られた組織でも継続的な運用が可能です。
診断は、お客様の手元の環境で完結し、日本語による伴走型サポートも提供されます。
PontSecurity(ポンとセキュリティ)サービス概要
| 項目 | 詳細 |
|---|---|
| サービス名 | PontSecurity(ポンとセキュリティ) |
| 提供形態 | AIネイティブ・セキュリティ診断サービス(CLI/お客様の手元環境で動作) |
| 主な機能 | 診断/攻撃シミュレーション/検証/修正案・優先度提示 |
| 対象 | セキュリティ専任者を置きづらい中小規模の組織を中心とした事業者 |
| 提供開始 | 2026年6月(外部向け先行提供開始) |
| 料金 | 利用量に応じた従量制。診断範囲の限定・除外指定・1回あたりの上限時間設定など費用を抑える仕組みを多数用意。利用イメージをヒアリングのうえ見積もりを提示 |
| サポート | 日本語による伴走型サポート |
| 会社名 | bajji株式会社 |
| 代表者 | 小林慎和氏 |
| 所在地 | 東京都台東区柳橋2丁目1番11号 Barq SHINSO BLDG 403 |
| 資本金 | 3.4億円(資本準備金など含む) |
| 主な受賞歴 | Google ベストオブ2020大賞受賞、グッドデザイン賞2022、超DX Summit 2022最優秀賞、J-StarX採択(capture.x)、CES J-startup採択、ソーシャルプロダクツ賞2026ほか |
trends編集部の一言
従来ツールが数千〜数万件の警告を出力する中で、本当に危険な弱点が数件に絞り込まれる点は、規模を問わずインパクトがあります。マーケティングの現場でも、ツールが大量のデータを出力するものの、実際に対応すべき優先課題を見極める作業に時間を取られる状況は珍しくありません。「対応しなくてよい警告に人を張り付けてしまうこと」という指摘には、業界を超えた共感を感じました。
AIが攻撃者と同じ立場でシミュレーションを行い、成立した弱点だけを報告するという設計は、業界全体としてはまだ数少ない領域です。中小規模の組織において外注診断の代替としてどのような影響を与えるか、今後の動向が注目されます。
References
- ^ PR TIMES. 「AIが「攻撃を模擬して」本当に危ない弱点だけを見つける——bajji、新セキュリティ診断「PontSecurity(ポンとセキュリティ)」をリリース | 株式会社bajjiのプレスリリース」. https://prtimes.jp/main/html/rd/p/000000121.000044789.html, (参照 26-06-26).
※上記コンテンツの内容やソースコードはAIで確認・デバッグしておりますが、間違いやエラー、脆弱性などがある場合は、コメントよりご報告いただけますと幸いです。
ITやプログラミングに関するコラム
【Git】remote設定を変更する方法
【VBA】コメントアウトを設定する方法
マークダウンで改行する方法
【CSS】notで複数の件を除外する方法
x86とx64の違いを分かりやすく解説
GitLabとGitHubの違いを解説
パソコンのメモリの目安を用途別に選ぶ方法
Linuxで環境変数を確認する方法
CapsLockキーを解除する方法
UbuntuのIPアドレスを確認する方法
ITやプログラミングに関するニュース
関西学院大学と県立広島大学がChatGPTの助言効果を実証、会計・監査の倫理的判断を専門家と同等レベルで規範的方向へ誘導
近代科学社が『数理・データサイエンス・AIのためのアルゴリズム入門』を発売、全14章・224頁の未経験者向け教科書
ferret OneがMCPサーバーのβ版提供を開始、AIエージェントからBtoBマーケ業務を直接操作可能に
プリンシプルが「データフィード(Google Merchant Center)設計支援」を提供開始、商品情報基盤へ再設計
ヒューマンダイナミクスがAI連携の「次世代運転教育プログラム」を提供開始、運転傾向の可視化で事故防止を支援
MOT AI通訳がタイ語を追加し7か国語対応へ、電話リアルタイムAI通訳で言語対応を拡充
株式会社ナックが中小企業向け「AI活用研修サービス」の販売を2026年6月開始、対象7業界・全14コースで実務定着を支援
ドリーム・アーツのSmartDB(R)がKDDI「Gemini on GDC」対応PoC開始、国内データ主権とAI活用へ
株式会社ソラコムのWisoraがハンドオーバー機能を先行提供開始、人とAIが協働する問い合わせ対応を実現
スマートエコーが妊婦206名を調査、体調不安時のAI相談が医師受診の約2倍に達し情報の正確性に課題
