日本软银株式会社与SB OAI Japan合同公司于14日宣布,将利用OpenAI集团PBC(以下简称OpenAI)的AI技术,扩大AI驱动安全解决方案“Patching as a Service”的服务对象至3000家公司,并正式开始全面提供该服务。

“Patching as a Service”旨在保护支撑重要基础设施的企业系统免受网络攻击。该方案结合了OpenAI的技术与软银的运营经验,实现从系统漏洞诊断、诊断报告及对策建议,到补丁应用的全流程服务。

具体服务内容包括:1)源代码诊断,2)攻击模拟诊断,3)报告及对策建议,4)补丁应用。

在第一步中,通过静态诊断分析源代码,检测异常代码、配置错误及过时认证方式等潜在漏洞,并整理漏洞位置及可能影响范围。基于静态诊断结果,必要时进行动态诊断,测试漏洞在实际环境中是否可能被利用,并确认其影响范围。

第二步通过模拟攻击,从攻击者视角检测系统外部可见行为,发现潜在漏洞。这弥补了仅靠源代码诊断难以发现的风险,明确优先处理的安全项。

第三步基于前两步的诊断结果,提供包含潜在漏洞、可能影响、对策优先级及推荐措施的综合报告,并由专员根据客户系统环境提供定制化咨询。

最后,第四步根据诊断结果制作修复漏洞所需的补丁,先在模拟环境中进行功能确认和测试,确保安全后再应用补丁。

目前,软银与SB OAI Japan已针对部分企业先行提供该服务的漏洞诊断,结果显示每1000万行源代码平均发现约280处潜在漏洞,其中25%为需紧急处理的高风险漏洞。

此外,软银计划于7月16日成立专注于网络安全的“AI网络防御室”,未来将与SB OAI Japan共同组建约1000人的团队,推动“Patching as a Service”的推广及客户咨询服务。

AI安全服务