本文へスキップ
AI-Papers

ソフトバンク×OpenAI、AI診断で自社の脆弱性1万500件を発見、重要インフラ向けサービスを発表

(更新: 2026年9月7日)
ソフトバンク×OpenAI、AI診断で自社の脆弱性1万500件を発見、重要インフラ向けサービスを発表
  • GPT-5.5 Cyberによる自社診断で、ソフトバンクのシステムから1万500件の脆弱性が検出された
  • SB OAI Japan経由で重要インフラ企業に提供。2億行規模のシステムを無料診断するサービスが始動した
  • オープンモデルとフロンティアモデルの差は約5ヶ月と推計。サイバー攻撃能力の民主化リスクが高まっている

1万500件の脆弱性が見つかった

ソフトバンクグループは6月16日、OpenAIのサイバーセキュリティ専門モデル「GPT-5.5 Cyber」を活用した脆弱性診断サービス「Patching as a Service(パッチ適用のサービス化)」を発表しました。企業のソースコードを大規模言語モデルで解析し、潜在的なセキュリティ上の欠陥を自動的に洗い出すサービスです。

会見に登壇した孫正義会長は、このサービスを自社システムに先行適用した結果として1万500件の脆弱性が検出されたことを公表しました。「月間5万回の攻撃に耐えてきた自信があったが、1万499件の穴を塞いでも、残る1つをやられたら全滅する。これは大変な危機だ」と述べ、脆弱性の絶対数よりも「1つの穴が命取りになる」という認識の転換を強調しています。

従来の脆弱性診断は人手によるペネトレーションテスト(侵入テスト)が主流で、コストと時間の制約から全システムを網羅することは困難でした。AIによる自動化で診断の規模と速度を大幅に引き上げられる点が、今回のサービスの核心となります。

サービスの概要と対象企業

「Patching as a Service」は、ソフトバンクとOpenAIの合弁会社「SB OAI Japan」を通じて提供されます。サービスの骨格は次の通りです。

  • 対象は電力・通信・金融などの日本の重要インフラ企業
  • 2億行規模のシステムを無料で診断
  • 脆弱性の検出から修正対応(パッチ適用)まで一体で支援
  • 継続契約型での提供を想定
  • 担当技術者は現在50名、1,000名体制への拡充を予定

検出して終わりではなく、修正まで含めて抱える体制を敷く点が、従来の診断サービスとの違いになります。

迫るサイバー攻撃の民主化

ソフトバンクの宮川潤一社長は、生成AIモデルの進化スピードに強い危機感を示しました。現在のフロンティアモデル(最先端AI)と同等の性能を持つオープンモデルが登場するまでの期間は約5ヶ月と推計されており、高度な攻撃能力を持つAIが広く入手可能になる時代が迫っているという指摘です。

フロンティアAIが防御ツールとして企業に提供される一方、攻撃者も同等のモデルを手に入れやすくなる構造は世界共通の課題といえます。インドでAIモデルへの依存リスクが問われた事例が示すように、重要インフラが外部AIに依存することへの懸念は各国で高まっており、ソフトバンクの動きはその現実的な回答の一つです。

今後、重要インフラ以外の企業への展開や、パッチ適用の自動化まで踏み込んだサービス拡充が図られるかどうかが、次の焦点となります。

シェア:

投稿には GitHub アカウントが必要です。投稿内容は公開され、利用規約に反するものは予告なく削除します。