3か月前、Check Point社とOpenAIはDaybreak(OpenAIのサイバー防御イニシアチブ)を通じた協力関係を拡大し始めました。それ以来、同社はパートナーシップをさらに深め、Daybreak Defense NetworkによってOpenAIのフロンティアサイバーモデルをCheck Pointの製品およびセキュリティワークフローへ組み込んできました。また先週には、100社を超えるテクノロジー・セキュリティ企業とともに、サイバー防御の全世界的な底上げを求めるOpenAIの呼びかけを支持しました。
これらの取り組みは着実に前進していますが、ここで歩みを止めるわけではありません。新たな脅威や攻撃者の能力が生まれ、保護対象となるソフトウェア・技術スタックが進化し、組織がAIを活用する方法が多様化するにつれ、セキュリティも継続的に適応しなければなりません。攻撃者がより速く、より大規模かつ高度に動く中、防御側も同様のAI進化を活用していく必要があります。OpenAIとの協業の核心はまさにそこにあります——フロンティアAIを防御側に役立てることです。
Check Point社はOpenAIとともに、ますます高度化する攻撃から組織が先手を取れるよう取り組んでいます。OpenAI DaybreakモデルをCheck Pointセキュリティプラットフォームに組み込むことで、セキュリティの構築・テスト・継続的強化を実現し、顧客がすでに利用しているセキュリティワークフローへその機能を直接提供できます。
顧客はセキュリティライフサイクル全体でフロンティアAIモデルの恩恵を受けられます。
OpenAIのフロンティアサイバー推論は、リスクの発見・実際に悪用可能なものの検証・保護の加速・脅威の調査・顧客環境の保護という一連のプロセスに組み込まれています。Check Pointのセキュリティインテリジェンス・コンテキスト・エンフォースメントと組み合わせることで、顧客は膨大なセキュリティ情報から検証済みのリスク・実行可能な判断・より迅速な保護へと移行できます。
エージェント型エクスポージャー検証(Exposure Management)
効果的なエクスポージャー管理とは、潜在的なリスクを特定するにとどまらず、攻撃者が実際に悪用できるものを証明し、それを防ぐことを意味します。Check Point社のマルチエージェントパイプラインは、現実に悪用可能なリスクと理論上の発見を分離します。現在、同社はそのシステム内でOpenAIのフロンティアサイバーモデルをパイロット導入しており、高度な推論能力とCheck Pointのセキュリティコンテキスト・制御・エビデンスを組み合わせることで、攻撃パスの検証・実証済みリスクの優先順位付け・修復の加速を実現しています。
Keystone(エージェント型セキュリティ管理)
Check Point社はセキュリティ管理に対して、自律的かつインテント駆動型のアプローチでネットワークセキュリティを再定義しています。ポリシーや設定を手動で管理する代わりに、顧客はセキュリティの意図を定義し、AIが継続的に環境を把握してリスクを特定し、制御がどう適応すべきかを判断します。Check Point社はこのプロセスにOpenAIのフロンティアサイバー推論を組み込み、潜在的な攻撃パスの調査・脆弱性とリスクのあるエクスポージャーの把握・適切な修復策の特定を支援しています。
自律型ワークスペースプラットフォーム
Check Point社の調査パイプラインは、メール・エンドポイント・モバイル・ブラウザのテレメトリを相関分析し、生のアラートキューではなく、調査済みの高信頼性インシデントを絞り込んで提供します。マルウェアの挙動・攻撃者のテクニック・クレデンシャル悪用チェーンにわたる複雑な脅威の調査にOpenAIの高度なサイバー推論を適用することで、より明確な判定・深刻度評価・修復ガイダンスの提供と、セキュリティチームの負担軽減を実現しています。
NexPloit
NexPloitは、公開されているエクスプロイトコードに依存することなく、脆弱性情報を検証済みの攻撃マテリアルに変換し、自動化された保護開発を推進します。Check Point社はOpenAIのフロンティアサイバーモデルを活用して、脆弱なコードやパッチの理解・現実的な攻撃パスの特定・検証済み結果への到達加速といった重要な研究フェーズを加速しています。顧客にとっては、新たに公開された脆弱性に対する保護がより速く提供されることを意味します。
OpenAI Daybreak Defense Networkを通じて、Check Point社はセキュリティライフサイクル全体にフロンティアAIを活用し、顧客が実証済みのリスクを特定し、より速く行動し、セキュリティ運用の自動化を進め、最終的により多くの攻撃を防ぐことを支援しています。
これらの機能は段階的にリリースされる予定です。一部の機能はすでに本番環境で稼働しており、他はデザインパートナーとともに開発・テスト中で、技術の進歩とともにさらに多くの機能が続きます。すべてに共通するのは、モデルが参照できる情報の管理・実行できる操作の制限・生成結果のテストと検証・そして承認済みセキュリティワークフロー内での段階的な権限拡大という一貫した規律です。
フロンティアモデルの能力が向上するにつれ、Check Point社の目標はそれをセキュリティ上の成果——顧客が信頼できる結果——へと変換することです。これにより、エンタープライズセキュリティに必要な管理を維持しながら、AIができることを継続的に拡大できます。
OpenAIとの取り組みは2つの側面で機能しています。フロンティアAIを活用して顧客の防御を強化すること、そして顧客がOpenAIの技術を安全に採用・利用できるよう支援することです。AIが質問への回答からコードの記述・エンタープライズエージェントの運用・実際のアクション実行へと進化するにつれ、両面はますます重要になります。
セキュリティはそのペースに追いつかなければなりません。脅威アクターは新たな能力を獲得し、保護対象の技術環境は進化し続け、顧客はAIを活用する新しい方法を見つけています。Check Point社にとって、それはAIの進歩を継続的に活用して予防を改善し、セキュリティ運用を加速し、複雑さの多くをセキュリティシステム自体が担えるようにすることを意味します。
Check Point社の目標は、組織がAIの可能性を積極的に活用しながら、進化するリスクから保護され続けるという自信を持てるようにすることです。OpenAIとの協業を通じて、フロンティアAIを防御側のために機能させ、顧客がそれを安全に活用できるよう支援しています。
原文: https://blog.checkpoint.com/ai-security/check-point-brings-openai-daybreak-models-across-its-security-platform-to-help-defenders-find-validate-and-remediate-risk/