AIセキュリティのCoWorker、AI時代のインシデントレスポンスを支援する「Blue Agent CoWork」を提供開始

マルウェア・サプライチェーン攻撃の0次解析から専門家による精査まで、AIエージェントと脅威データでセキュリティ対応を高速化

CoWorker株式会社

AIセキュリティソリューションを開発・提供するCoWorker株式会社(本社:東京都新宿区、代表取締役:山里一輝、以下「当社」もしくは「CoWorker」)は、AI時代のセキュリティインシデント対応を支援する解析基盤「Blue Agent CoWork」の提供を開始します。

「Blue Agent CoWork」は、Web上で気軽に利用できる簡易解析から、AIによる自動解析、専門家による詳細な精査までを段階的に提供するセキュリティ解析サービスです。インシデントレスポンスサービスを提供するセキュリティ事業者、SOC事業者、セキュリティ診断会社などが、マルウェア感染やサプライチェーン攻撃の疑いがあるファイル・URL・パッケージ等を初期段階でスクリーニングし、原因究明・報告・顧客対応の前段となる「0次解析」に活用することを想定しています。

近年、AI活用やソフトウェア開発の高度化に伴い、企業のシステムは多数のOSS、外部ライブラリ、開発ツール、AIエージェント、クラウドサービスに依存するようになっています。その一方で、攻撃者はこれらの依存関係を狙い、正規パッケージへの悪性コード混入、開発者アカウントの乗っ取り、AIコーディングCLIの偽装、認証情報の窃取など、サプライチェーンを起点とした攻撃を高度化させています。

CoWorkerは、こうした脅威に対応するため、自律型サプライチェーンマルウェア収集AIを開発・運用してきました。同AIは、新規・更新パッケージの自動収集、AIによる静的・動的解析、検出ルール生成、性能計測、自動修正を継続的に行い、人手をほぼ介さず再帰的に自己改善する解析ループを構築しています。

今回提供を開始する「Blue Agent CoWork」は、この自律型収集AIによって蓄積された脅威データ、IOC、ハンティングルール、解析知見を活用し、インシデントレスポンスの初動対応を高速化するサービスです。

開発の背景 

AI時代に広がるサプライチェーン攻撃のリスク

AI活用は、画像認識などの用途特化型AIから、GPT-4やCopilotに代表されるチャット型AI、CursorやClaude Codeなどのコーディングエージェント、さらに複数のサブエージェントが役割分担するマルチエージェントへと進化しています。

その進化は、企業の開発・運用を効率化する一方で、攻撃面の拡大も招いています。AIも開発も、無数の依存パッケージ、外部ライブラリ、API、認証情報の上に成り立っており、攻撃者はそこを狙い始めています。

実際に、CoWorkerが観測・分析しているサプライチェーン攻撃では、AIコーディングCLIを偽装してAPIキーやOAuthトークン、セッション情報を窃取するケース、正規SDKにRATを追記するケース、セキュリティツールの検知ロジックを破壊するケース、ルート証明書を悪用してAI API通信を傍受するケースなど、多様な手口が確認されています。

特に、開発者やCI/CD環境を狙うサプライチェーンマルウェアは、侵害の初期段階では通常の業務ファイルや正規パッケージに見えることも多く、被害企業側だけでなく、インシデントレスポンスを担うセキュリティ事業者にとっても、初動での見極めが難しい領域となっています。

「Blue Agent CoWork」について

「Blue Agent CoWork」は、脅威度に応じて段階的に解析を行うセキュリティ解析サービスです。

 1. Blue Agent Lite 

ブラウザ表層解析/0次チェック

Blue Agent Liteは、怪しい添付ファイル、配布元不明のソフトウェア、リンク先URLなどを、その場で簡易的に確認するためのWeb解析機能です。

ファイルやURLを即時に点検し、怪しさのスコアを表示します。ファイル本体をサーバーに送信しない設計とすることで、プライバシーにも配慮しています。

主な用途は、インシデントレスポンス事業者やSOCが、顧客から共有されたファイル・URL・ログ・パッケージを初期段階で確認し、詳細調査に進めるべきかを判断する「0次解析」です。

2. Blue Agent Connect 

全自動AI解析/自動エスカレーション

Blue Agent Connectは、危険判定から解析、レポート作成までを自動化する機能です。

従来、専門家が時間をかけて実施していた初期解析をAIエージェントが担い、マルウェアやサプライチェーン攻撃の疑いがある対象について、挙動、通信先、IOC、関連する脅威情報などを整理します。

インシデントレスポンス事業者にとっては、一次切り分け、顧客への初期報告、専門家へのエスカレーション判断を効率化する基盤として活用できます。

 3. Blue Agent 

専門家による精査/高度解析

Blue Agentは、根本原因の特定、IOC抽出、法対応、経営報告、顧客向け説明が必要な場合に、CoWorkerの専門家チームが精査を行うサービスです。

AIエージェントによる自動解析だけでは判断が難しいケースについて、専門家が確認し、インシデント対応や報告に必要な情報を整理します。CoWorkerの資料では、Blue Agentの役割として、フォレンジック自動化、マルウェア動的解析、ローカルLLM対応が示されています。

Blue Agent CoWorkの特長

「全部をAIで見る」のではなく、「AIで見るべき箇所をAI時代のルールで絞り込む」 

サプライチェーン攻撃では、依存パッケージや外部ライブラリ、CI/CD設定、開発者ツールなど、確認すべき範囲が膨大になります。すべてをAIに投入して解析するアプローチは、トークン量・コスト・処理時間の観点から現実的ではありません。

Blue Agent CoWorkは、CoWorkerが継続的に収集しているマルウェア脅威データ、IOC、ハンティングルールを用いて、まず高速に疑わしい箇所を絞り込み、そのうえでAIが詳細解析を行います。添付資料では、依存パッケージ込みの約1,000万行のコードをそのままLLMに投入すると約5億tokensに達する一方、ハーネスにより約500行まで絞り込むことで、約5万tokens、すなわち約1万分の1に圧縮できるとされています。

これにより、Blue Agent CoWorkは、AI解析の精度を活かしながら、実運用に耐えるスピードとコスト効率を実現します。

 1. 強力なマルウェア脅威データをリアルタイムにスクリーニング 

CoWorkerは、自律型サプライチェーンマルウェア収集AIにより、新規・更新パッケージや不審な挙動を継続的に収集・解析しています。

同AIは、クローリング、Agentic解析、ルール生成、性能計測、自動修正を繰り返すことで、最新の攻撃手法や難読化マルウェアに対応するための検出ルールと解析知見を更新し続けます。

 2. サプライチェーン攻撃に特化した脅威データを保有 

Blue Agent CoWorkは、一般的な既知CVEや署名ベースの検出だけでなく、依存パッケージの汚染、開発者アカウントの乗っ取り、CI/CD環境を狙った認証情報窃取、AI開発ツールを悪用した攻撃など、サプライチェーン特有の脅威に対応します。

CoWorkerの資料では、従来の診断では既知CVE・署名ベースの検出が中心で、依存パッケージの素性やサプライチェーンの痕跡を見落としがちである一方、収集IOCやハンティングルールを活用することで、侵害診断・脆弱性診断・フォレンジックに痕跡調査を統合できると整理されています。

 3. GitHub上のパッケージや開発者エコシステムを継続監視 

近年のマルウェアは、GitHub、npm、PyPIなどの開発者エコシステムを悪用し、正規のパッケージやツールに混入する形で拡散します。 

CoWorkerは、GitHubを含む開発者エコシステム上のパッケージや関連情報を継続的に収集・解析し、マルウェア混入や不審な挙動を早期に検知するためのデータ基盤を構築しています。

 4. 0次解析から専門家対応までを一気通貫で支援 

Blue Agent CoWorkは、単なる自動解析ツールではありません。 

Liteによる表層チェック、Connectによる自動解析、Blue Agentによる専門家精査を組み合わせることで、インシデントレスポンス事業者が顧客対応の初動で必要とする「早く、確からしい判断」を支援します。

これにより、限られた専門人材を高度な判断が必要な案件に集中させることができ、初動対応のスピードと品質の両立を目指します。

 5. オンプレ/ローカルLLM対応により、機密検体の解析にも対応 

CoWorkerのBlue Agentは、オンプレミス環境やローカルLLMでの動作にも対応し、外部ベンダーのポリシーや可用性に左右されない解析を可能にします。

マルウェア解析は、一般的な生成AIサービスではポリシー上制限される場合があります。Blue Agentは、外部サービスへのデータ送信制約や利用ポリシーの影響を受けにくい形で、機密性の高い検体解析を支援します。

想定利用シーン

Blue Agent CoWorkは、以下のような事業者・組織での活用を想定しています。

  • インシデントレスポンスサービスを提供するセキュリティ事業者

  • SOC/MSS事業者 

  • セキュリティ診断会社 

  • フォレンジック調査会社 

  • 企業のCSIRT/情報システム部門 

  • 開発組織のセキュリティチーム 

特に、マルウェア感染や不審ファイル、OSSパッケージの汚染、開発者アカウントの侵害、CI/CD環境からの認証情報漏えいなどが疑われる場面において、初動の切り分け、危険度判定、顧客説明のための一次情報整理に活用できます。

代表コメント 

CoWorker株式会社 代表取締役 山里 一輝 

「AIの進化によって、開発や業務は大きく効率化されています。一方で、攻撃者もAIや開発者エコシステムを活用し、これまで以上の速度でサプライチェーン攻撃を仕掛けるようになっています。

これからのインシデントレスポンスでは、人間の専門家だけで全てを追いかけるのではなく、AIエージェントが初期解析や脅威データの収集を担い、専門家がより高度な判断に集中できる体制が必要です。

Blue Agent CoWorkは、インシデントレスポンスを担う事業者の皆さまと“共に働く”AI解析基盤です。0次解析から専門家による精査までを支援し、AIで攻撃される時代を、AIで守るためのセキュリティインフラを目指します。」

CoWorker株式会社について

CoWorker株式会社は、高い技術力を武器に、システム開発・ITコンサルティング・セキュリティの3領域を展開する少数精鋭のAIテクノロジーカンパニーです。「Security × AI」で次世代セキュリティの研究開発を通じて、社会の安全基盤の強化に貢献しています。

会社名   :CoWorker株式会社

設立年月  :2019年2月

住所    :東京都新宿区西新宿三丁目3番13号西新宿水間ビル6階

代表取締役 :山里 一輝

事業内容  :システム開発/IT・AI開発コンサルティング/サイバーセキュリティ事業

URL    :https://www.coworker.co.jp/

製品・サービス/広報に関するお問い合わせ

CoWorker株式会社 広報担当

お問い合わせフォーム

https://www.coworker.co.jp/contact

すべての画像


ダウンロード
プレスリリース素材

このプレスリリース内で使われている画像ファイルがダウンロードできます

会社概要

CoWorker株式会社

1フォロワー

RSS
URL
https://www.coworker.co.jp/
業種
情報通信
本社所在地
東京都新宿区西新宿三丁目3番13号 西新宿水間ビル6階
電話番号
-
代表者名
山里 一輝
上場
未上場
資本金
-
設立
2019年02月