セキュリティ × 開発支援

Black Duck Polaris Platform

Black Duck Software, Inc.
Black Duck Polaris Platformは、Black Duck Software, Inc.が提供するクラウド型のアプリケーションセキュリティプラットフォームです。SAST、SCA、DAST、IaC解析、シークレット検出などを単一のSaaS基盤に統合し、開発ワークフロー上で脆弱性やライセンスリスクを管理できます。SCM連携、ポリシー適用、PRコメント、IDE連携、課題管理ツール連携に対応し、AI生成コードを含む開発環境でのセキュリティ確認、優先度付け、修正...
セキュリティ

生成AI活用システム リスク診断

株式会社ラック
生成AI活用システム リスク診断は、ラックが提供する対話型AIシステム向けのセキュリティ診断サービスです。生成AIを組み込んだWebシステムに対し、攻撃者の視点からAI特有のセキュリティ問題や悪用が想定されるリスクを特定します。プロンプトインジェクション、機密情報や内部プロンプトの漏洩、不適切コンテンツ生成、API呼び出し制限の回避などを評価し、改善点をレポートします。自社サービスにチャットボットや生成AI機能...
セキュリティ

AI Red Team

NRIセキュアテクノロジーズ株式会社
AI Red Teamは、NRIセキュアが提供するAIシステム向けのセキュリティ診断サービスです。生成AIやLLMを利用するアプリケーションに対し、プロンプトインジェクション、プロンプトリーキング、ジェイルブレイク、情報漏洩、権限昇格、外部ツール悪用などのリスクを評価します。AI単体へのプロンプト脆弱性診断と、既存システムや外部APIとの連携を含むシステム統合診断を組み合わせ、AI特有の脆弱性を包括的に確認できる点が特徴...
セキュリティ

AeyeScan

株式会社エーアイセキュリティラボ
AeyeScanは、AIやRPAを活用したSaaS型Webアプリケーション脆弱性診断サービスです。WebサイトやWebアプリケーションを自動巡回し、ログイン後画面や入力フォームを含む診断対象を把握しながら脆弱性を検査します。診断結果は画面キャプチャ付きの画面遷移図や日本語レポートとして確認でき、専門知識が限られる組織でも診断の内製化や継続実施を進めやすい点が特徴です。開発部門、情報システム部門、セキュリティ担当が、リリ...
セキュリティ

TrendAI Vision One AI Application Security

トレンドマイクロ株式会社
TrendAI Vision One AI Application Securityは、企業が開発・運用するAIアプリケーションを保護するためのセキュリティ機能群です。AI Scannerにより本番提供前のモデルやアプリケーションのリスクを検査し、AI Guardによりプロンプトインジェクション、情報漏洩、不適切な応答などを実行時にフィルタリングします。生成AIやAIエージェントを業務システムへ組み込む際に、開発段階から運用段階まで一貫してリスクを把握し、ポ...
セキュリティ

SCANOSS

サイオステクノロジー株式会社
SCANOSSは、ソースコードを解析し、内部に含まれるオープンソースソフトウェアとライセンス情報を可視化するソフトウェア構成分析ツールです。コード断片を照合して利用OSSを特定し、ライセンス義務、著作権、脆弱性、由来が不明なコードなどのリスク把握を支援します。開発者が直接記述したコードだけでなく、生成AIが出力したコードに既存OSSが含まれていないかを確認する用途にも利用できます。ブラックボックス化しやすいAI...
セキュリティ

Snyk AI Security Platform

Snyk Inc.
Snyk AI Security Platformは、AI時代のソフトウェア開発を対象とするセキュリティプラットフォームです。コード、OSS依存関係、コンテナ、クラウドインフラの問題を一つの環境で検出し、開発者が利用するIDEやリポジトリ、CI/CDへ組み込んで修正を支援します。AI生成コードを作成時点から保護する機能、AIコーディング支援へのセキュリティ機能の統合、AIエージェントの発見・監視にも対応しています。AIネイティブな分析とエ...
セキュリティ生成AI

Auth0 for AI Agents

Okta Japan株式会社
Auth0 for AI Agentsは、AIエージェントを組み込んだアプリケーション向けの認証・認可機能群です。ユーザー認証に加え、エージェントが外部APIや業務システムへアクセスするためのトークンを安全に保管・利用するToken Vaultを提供します。重要な操作では人による非同期承認を挟み、RAGで参照できるデータを利用者の権限に応じて制御することもできます。MCPサーバーの認証やAIエージェント固有のアイデンティティ管理にも対応...
セキュリティ

Black Duck Signal

Black Duck Software, Inc.
Black Duck Signalは、Black Duck Software, Inc.が提供するエージェント型AIのアプリケーションセキュリティ製品です。人や生成AIが作成したコードを開発中にリアルタイムで解析し、脆弱性やセキュリティ上の問題を検出して修正を支援します。Claude Code、Google Gemini、GitHub CopilotなどのAIコーディング支援とMCPで連携し、自然言語の指示から開発フロー内でスキャンを実行できます。LLMによる言語横断分析とセキュリテ...
セキュリティ生成AI

Takumi byGMO

GMO Flatt Security株式会社
Takumi byGMOは、日本初のセキュリティ診断AIエージェントです。ソースコードを解析し、パターンマッチではなくアプリケーションの仕様やビジネスロジックを理解した上で、実装固有のリスクを検知します。 Slackでの会話を通じて同僚に頼むように診断を依頼でき、開発フローに自然に組み込めます。VimなどのOSSに0-day脆弱性を報告した実績があります。 月額7万円から利用でき、CVE報告件数は100件を超える実績を持っています。
セキュリティ生成AI

カテゴリ解説

セキュリティAIサービスでできること

セキュリティAIサービスは、ネットワークログ、認証履歴、端末操作、メール、監視映像などを分析し、通常とは異なる挙動や攻撃の兆候を検知します。従来のルールベース検知では見つけにくい未知の脅威、不正アクセス、フィッシング、情報漏えいリスク、物理空間の異常監視などに活用されています。

主な活用シーン

  • ネットワークや端末ログから不審な挙動を検知する
  • メールやWebアクセスからフィッシングやマルウェアを見つける
  • 監視カメラ映像から侵入、転倒、危険行動を検知する
  • 内部不正や権限の過剰利用を早期に把握する

比較時に見るポイント

  • 対象ログ、端末、クラウドサービス、映像データに対応しているか
  • 誤検知を抑えるチューニングや運用支援があるか
  • 既存のSIEM、EDR、監視システムと連携できるか
  • インシデント対応、レポート、監査証跡を残せるか

セキュリティAIは検知精度だけでなく、運用担当者が対応できる形でアラートを整理できるかが重要です。AI CATALOGでは、セキュリティに関連するAIサービスを、対象データ、連携先、監視・対応体制とあわせて比較できます。

本データベース「AI CATALOG」の利用にあたって

掲載情報は各企業のプレスリリースおよび公式サイトをもとに作成しており、正確性を保証するものではありません。ご利用の際は利用規約をご確認のうえ、最新の情報は各企業の公式サイトにてご確認ください。

掲載されているサービスの料金・機能・仕様は予告なく変更される場合があります。導入をご検討の際は、提供元企業に直接お問い合わせください。

本データベースは一般社団法人日本AI導入支援協会が独自に収集・整理した情報であり、掲載企業との間に資本関係や利害関係はありません。

掲載の有無は特定の企業やサービスの品質・信頼性を保証または否定するものではありません。

掲載情報に誤りを発見された場合、またはご自身の企業情報の修正・削除をご希望の場合は、お問い合わせフォームよりご連絡ください。