株式会社 AgenticSec(总部:东京都涩谷区,代表取缔役 CEO:中谷翔,以下简称「AgenticSec」)宣布已成为株式会社 LayerX(以下简称「LayerX」)的集团企业。作为 LayerX 集团的一员,AgenticSec 将加速在 AI 时代软件安全领域打造新标准,并同时强化人才招募。 背景 在软件开发领域,随着 AI 和编码代理的进化,开发速度和实作量大幅扩增。另一方面,如何验证实作出的软件并安全地维运,已成为比以往任何时候都更重要的经营课题。此外,先进 AI 被攻击方利用的可能性越来越高,软件安全的重性达到前所未有的程度。 基于这些环境变化,为了进一步加速业务拓展和组织扩大,AgenticSec 决定加入 LayerX 集团。 关于 AgenticSec AgenticSec 是一家旨在通过 AI 原生设计,利用具备攻击者视角的 AI 代理持续验证漏洞与风险的公司。我们的目标是以与资安扫描仪相同的频率运行渗透测试(※通过仿真攻击来验证系统漏洞的安全测试),并实现零前置时间的验证运行,借此革新 AI 时代软件安全的运作方式。 AgenticSec 提供「AgenticSec Pentest」作为实现此愿景的产品。该产品基于完全自动化的渗透测试框架建构,只需输入 IP 地址,无需人工介入即可取得内部访问权限;代理会自主思考、分析攻击面,并找出漏洞与入侵路径。除了能实现传统渗透测试难以做到的高频率诊断外,它还能根据目标系统的配置信息及过去的诊断结果,灵活地组合攻击情境,协助持续提升资安品质。 代表取缔役 CEO 中谷翔持续致力于利用 AI 进行渗透测试的研发。2025年,他将在 Black Hat USA 2025 Arsenal 上发表演讲,并发表关于使用基于 LLM 的代理将渗透测试自动化的论文;他已在全球率先通过 AI 成功将渗透测试的初始入侵流程完全自动化。此外,与 AI 渗透测试、安全验证相关的内核技术专利也已提出申请。 AgenticSec 代表取缔役 CEO 中谷翔 评论 「网络安全如今是企业经营的最重要课题,但现实中,防御方赶不上攻击方进化的『不对称战斗』仍在持续。特别是近年来,攻击方迅速采用生成式 AI 与先进的自动化技术,使其手法发生了戏剧性的高度进化与商品化。 在这种情况下,以实战形式评估系统坚固性的渗透测试(通过仿真攻击进行验证),作为确认防御有效性的高实效性流程,其重要性前所未有地高涨。在对网络韧性意识提升以及金融厅建议采用 TLPT(以威胁为导向的渗透测试)等背景下,预计该市场未来将进一步扩大。 然而,传统上依赖高端人才进行的人工诊断,由于成本、运行频率以及严重的资安人才短缺等限制,已难以跟上现代软件的开发速度与不断变化的威胁。 我们将通过 AI 代理的自动化技术来解决这个难题。2025年,本公司在全球率先成功通过 AI 将渗透测试的初始入侵流程完全自动化。我们将把基于这项独家技术的『AgenticSec Pentest』作为所有企业都能『随时、无限次』运行的新标准提供出来,从而革新 AI 时代的软件安全。 这次,我们决定加入代表日本的 AI 公司、拥有卓越产品开发能力的 LayerX 集团。福岛 CEO 和松本 CTO 是我学生时代的旧识,从 LayerX 创立之初,我就带着敬意观察并支持着他们将深深打动市场的产品反复打磨,并以压倒性的推动力将其实现于社会的姿态。 通过这次合作,我们已经创建起能够将我们的技术更快、提供给更多客户的体制。我们将与 LayerX 一起支撑日本软件的安全运作,让所有人都能安心。」