GeNEE AI Defender

POWERED BY LAYER8 TRIDENT®

年1回の脆弱性
診断を、
毎月に。

AIエージェントがWebアプリケーションを継続的に検証し、
検出結果はセキュリティエンジニアが確認。
脆弱性の早期発見と改善を支援します。

脆弱性診断を、単発から継続へ。

GeNEE AI Defenderは、専門家によるペネトレーションテストのプロセスを、AIエージェントが自律的に実行します。
検出結果はセキュリティエンジニアが確認し、月1回の定期診断と指摘事項の修正確認を行います。

これまで、年1回の人手ペンテスト、1件あたり数百万円・数週間、※費用・実施頻度は対象範囲や実施条件により異なります。これから、対象WebアプリケーションをAIエージェントが診断し、専門家が検出結果を確認し、修正確認を行う、月1回の定期診断+当該診断で指摘した項目の修正確認1回、追加診断は個別相談。年1回の単発診断から、月1回の定期診断と修正確認を組み合わせた継続運用へ。AIエージェントが診断、専門家が検出結果を確認、月1回+修正確認1回。 これまで、年1回の人手ペンテスト、1件あたり数百万円・数週間、※費用・実施頻度は対象範囲や実施条件により異なります。これから、対象WebアプリケーションをAIエージェントが診断し、専門家が検出結果を確認し、修正確認を行う、月1回の定期診断+当該診断で指摘した項目の修正確認1回、追加診断は個別相談。年1回の単発診断から、月1回の定期診断と修正確認を組み合わせた継続運用へ。AIエージェントが診断、専門家が検出結果を確認、月1回+修正確認1回。

攻撃はAIで毎日。
防御年1回のまま。

攻撃側では、AIによって偵察から攻撃試行までが24時間自動化。
一方、防御側は年1回の人手ペンテストが中心で、検証の空白が生まれています。

攻撃側、AIで試行。00:00、06:00、12:00、18:00、24:00。24時間、自動化された試行。防御側、人手に依存。1月、4月、7月、10月、12月。年1回。1件あたり数百万円・数週間。※費用・実施頻度は対象範囲や実施条件により異なります。 攻撃側、AIで試行。00:00、06:00、12:00、18:00、24:00。24時間、自動化された試行。防御側、人手に依存。1月、4月、7月、10月、12月。年1回。1件あたり数百万円・数週間。※費用・実施頻度は対象範囲や実施条件により異なります。
攻撃側。AIで24時間、自動化。偵察から攻撃試行まで、AIによる自動化が進んでいます。防御側。年1回、人手に依存。従来の人手ペンテストでは、診断と診断の間に検証の空白が生まれます。 攻撃側。AIで24時間、自動化。偵察から攻撃試行まで、AIによる自動化が進んでいます。防御側。年1回、人手に依存。従来の人手ペンテストでは、診断と診断の間に検証の空白が生まれます。

AIで自動化される攻撃に、年1回の診断だけでは検証の空白が生まれます。

攻撃側。AIで武装し、24時間、自動化された試行 防御側。人手に依存し、年1回。1件あたり数百万円・数週間 攻撃側に起きていること。攻撃側は、AIで偵察から試行までを24時間自動化 防御側の現実。年1回の人手ペンテストだけでは、次の実施まで検証の空白が残ります

※費用・実施頻度は対象範囲や実施条件により異なります。

防御側も、AIで動かす。

スキャナでも人手ペンテストでもない、
AIを活用した継続型脆弱性診断。

存在の兆候だけでなく、AIが攻撃したら何が起きるかまで検証します。

脆弱性スキャナ(DAST)、人手ペンテスト、GeNEE AI Defenderの比較。脆弱性スキャナは脆弱性の「存在」の兆候を確認し、偽陽性が多く人手の選別が必要で、AI攻撃への備えは限定的。人手ペンテストは人間が悪用できるかを確認し、偽陽性は少なく、AI攻撃への備えは人の想定範囲。GeNEE AI DefenderはAIが攻撃したら何が起きるかを確認し、エンジニアが精査済みで、AI攻撃の手口を再現 脆弱性スキャナ(DAST)、人手ペンテスト、GeNEE AI Defenderの比較。脆弱性スキャナは脆弱性の「存在」の兆候を確認し、偽陽性が多く人手の選別が必要で、AI攻撃への備えは限定的。人手ペンテストは人間が悪用できるかを確認し、偽陽性は少なく、AI攻撃への備えは人の想定範囲。GeNEE AI DefenderはAIが攻撃したら何が起きるかを確認し、エンジニアが精査済みで、AI攻撃の手口を再現

※市場の一般的な傾向を示した比較です。費用および実施頻度
は、対象範囲や実施条件により異なります。

AIが検証し、
専門家が
確かめる。

対象URL、認証情報、診断範囲、実施条件をご共有いただき、合意した範囲をAIエージェントが検証します。

01 診断範囲を合意。URL・認証情報・対象機能・実施条件を確認 02 AIエージェントが検証。偵察・脆弱性分析・悪用可能性を検証 03 専門家が結果を確認。セキュリティエンジニアが検出内容・影響度・再現手順を確認 04 結果を共有。検出結果と修正の指針を提出 AIエージェントによる検出結果を、専門のセキュリティエンジニアが最終確認します。提供:株式会社GeNEE

実施環境
とスコープ制御

原則として検証・ステージング環境で実施。本番環境は対象範囲、実施条件、影響リスクを個別確認のうえ判断します。

スコープ制御。合意した範囲内のみ通信し、流量と操作を制御します 実施環境。原則として検証・ステージング環境で実施。本番環境は対象範囲、実施条件、影響リスクを個別確認のうえ判断します 診断側から合意した範囲内のみ通信して対象システムを診断。合意した範囲内のみ通信し、流量と操作を制御します

GeNEE AI
Defender
を支える
Layer8 Trident
実績

GeNEE AI Defenderの技術基盤には、以下の実績を有するLayer8 Tridentを採用しています。

Layer8 Tridentの開発実績。GENIAC安全性領域「みらいビジョン賞(特別賞)」受賞。受賞者:株式会社Layer8。評価された技術をGeNEE AI Defenderの中核基盤に活用 PortSwigger Academy。Web Security Academyの演習環境227/270・自社測定。2026年2月実施 米国防総省VDP。報告した脆弱性が13件トリアージ済み。2026年8月2日時点

出典:NEDO 2025年度受賞結果/HackerOne VDP Leaderboard/米国防総省VDP/PortSwigger Web Security Academy

採択・支援

採択・支援実績:MITOU ADVANCED、GENIAC PRIZE、NVIDIA Inception Program、Google for Startups、AWS Activate、Microsoft for Startups 採択・支援実績:MITOU ADVANCED、GENIAC PRIZE、NVIDIA Inception Program、Google for Startups、AWS Activate、Microsoft for Startups

状況に合わせて、スポットから月次へ。

実施時期・診断範囲・料金は、対象環境を確認のうえ個別にご案内します。

スポット診断。合意した範囲の初回診断、診断結果と修正の指針を共有、修正確認1回。料金:個別見積 月次診断。月1回の定期診断、当該指摘事項の修正確認1回、追加診断は個別相談。料金:個別見積

※ 料金は対象環境・診断範囲・実施条件に応じて個別にご案内します。

ご相談から
継続診断まで

ご相談・ヒアリングから診断範囲を確定し、初回診断・レポートを経て継続運用へ移行します。

  • STEP 1 お問い合わせ ご相談・ヒアリング
  • STEP 2 スコープ確定 診断対象・範囲の合意
  • STEP 3 初回診断 合意した範囲を診断
  • STEP 4 レポート 検出結果と修正の指針
  • STEP 5 月次診断・修正確認 継続運用へ移行

FAQ

ご相談前に、
知りたいこと。

実施環境や提供範囲など、よくいただくご質問をまとめました。

01 本番環境でも実施できますか?
技術的には可能ですが、対象範囲、実施条件、システムへの影響リスクを個別に確認したうえで判断します。原則は検証・ステージング環境です。
02 標準の診断頻度はどのくらいですか?
標準提供は、月1回の定期診断と、その診断で指摘した項目の修正確認1回です。
03 追加診断はできますか?
対象範囲や提供体制を確認し、個別にご相談を承ります。
04 開始時期や料金はどのように決まりますか?
対象環境、診断範囲、実施条件を確認のうえ個別にご案内します。

自社のWebアプリを、
AI攻撃の手口で試す。

まずは対象システムと診断範囲をお聞かせください。

導入時期、診断範囲、料金は、対象環境を確認のうえ個別にご案内します。

GeNEE AI Defender

Powered by Layer8 Trident®

© 2026 株式会社GeNEE All Rights Reserved.

提供:株式会社GeNEE / 技術基盤:Layer8 Trident®(株式会社Layer8の登録商標)