DIVXがWebセキュリティ診断AIコードレビューを強化、RAG活用で診断精度と速度を向上

PR TIMES より
スポンサーリンク
記事の要約
- DIVXがWebセキュリティ診断「AIコードレビュー」を機能強化
- RAGを活用した内部コード診断で精度と速度を向上
- 外部・内部診断の併用で脆弱性対策を効率化
スポンサーリンク
DIVXのWebセキュリティ診断AIコードレビューの機能強化
株式会社divxは2024年8月から提供を開始したAIコードレビューの機能を2025年4月8日に強化した。検索拡張生成AI技術であるRAGに独自のチューニングを加えることで、診断対象コードとの関連性が高い情報をより正確に抽出し、出力の質を向上させることが可能になった。[1]
外部診断と内部診断を併用することで、攻撃者の視点による検証とソースコードベースの解析を組み合わせた包括的な脆弱性診断を実現している。システム全体を理解した開発チームが修正に対応することで、既存の開発ベンダーが対応できない場合や第三者による客観的な検証が必要なケースにも柔軟に対応できるようになった。
アプリケーション開発を得意とするDIVXの強みを活かし、診断結果に基づくコード修正や再診断までをワンストップで提供する体制を整えている。これにより他社製システムやレガシー環境にも柔軟に対応し、現場に即した実践的なセキュリティ支援を展開していくことが可能だ。
AIコードレビューの新機能まとめ
項目 | 詳細 |
---|---|
提供開始時期 | 2024年8月 |
強化実施日 | 2025年4月8日 |
主な特徴 | RAGによる高精度な診断、外部・内部診断の併用 |
対応範囲 | 他社製システム、レガシー環境 |
提供サービス | 診断、修正提案、実装、再診断のワンストップ対応 |
スポンサーリンク
RAGについて
RAGとは「Retrieval-Augmented Generation」の略称で、既存の情報を検索・参照しながら高精度な生成を行うAI技術のことを指す。主な特徴として以下のような点が挙げられる。
- 既存データベースから関連性の高い情報を抽出
- 抽出した情報を基に精度の高い出力を生成
- コンテキストに応じた適切な情報の選択と活用
DIVXのAIコードレビューでは、RAGに独自のチューニングを加えることで、診断対象のコードに関連する情報をより正確に抽出し、脆弱性診断の精度を向上させている。AIによる自動診断と専門エンジニアによる手動検証を組み合わせることで、高い診断精度と迅速な対応を実現している。
AIコードレビューの機能強化に関する考察
RAGを活用した内部コード診断の強化により、従来は人手に頼っていた高コストな工程を効率化できる点が注目に値する。特に既存の開発ベンダーでは対応が難しいレガシーシステムに対しても、柔軟な診断・修正が可能になった点は、多くの企業にとって大きなメリットとなるだろう。
一方で、AIによる自動診断の精度向上に伴い、誤検知や見落としのリスクをどのように最小化していくかが今後の課題となる可能性がある。RAGの独自チューニングをさらに進化させ、より高度な脆弱性検出を実現することで、セキュリティ診断の信頼性を一層高めていく必要があるだろう。
将来的には、機械学習モデルの継続的な改善や、新たな脆弱性パターンへの対応力強化が期待される。特に、攻撃手法の高度化に合わせた診断能力の向上や、より多様なプログラミング言語やフレームワークへの対応拡充が、サービスの価値をさらに高めることになるだろう。
参考サイト
- ^ PR TIMES. 「DIVX、Webセキュリティ診断「AIコードレビュー」を強化 〜外部・内部の併用診断とAI活用(RAG)で修正までを一貫対応〜 | 株式会社divxのプレスリリース」. https://prtimes.jp/main/html/rd/p/000000064.000099905.html, (参照 25-04-09). 2481
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- YOLO(You Only Look Once)とは?意味をわかりやすく簡単に解説
- XAI(説明可能なAI)とは?意味をわかりやすく簡単に解説
- Word2vecとは?意味をわかりやすく簡単に解説
- WideResNetとは?意味をわかりやすく簡単に解説
- WebSphereとは?意味をわかりやすく簡単に解説
- VGG(Visual Geometry Group)とは?意味をわかりやすく簡単に解説
- VisionTransformerとは?意味をわかりやすく簡単に解説
- W3C(World Wide Web Consortium)とは?意味をわかりやすく簡単に解説
- Watsonとは?意味をわかりやすく簡単に解説
- Watson Assistantとは?意味をわかりやすく簡単に解説
- 【CVE-2025-3332】codeprojects Restaurant Management Systemに深刻な脆弱性、SQLインジェクション攻撃の危険性が明らかに
- 【CVE-2025-3069】Google Chrome拡張機能に権限昇格の脆弱性、135.0.7049.52で修正完了
- GoogleがHelp me write機能の対応言語を拡大、日本語を含む4言語が新たに追加され業務効率化を促進
- GoogleがGmailのHelp me write機能を日本語と韓国語に対応、ビジネスコミュニケーションの効率化を促進
- Semantic Kernel AgentsがバージョンV1.45で正式リリース、AIアプリケーション開発の効率化を実現
- Visual Studio CodeのPython拡張機能がアップデート、CopilotとNotebookの連携強化で開発効率が向上
- SQL ServerとAzure SQLがHybrid Search機能を強化、BM25とベクトル検索の統合で検索精度が向上
- Windows 11 Insider Preview Build 22635.5170がBetaチャネルで公開、File Explorerの使い勝手が向上
- GitHubがCopilotコードレビューを正式リリース、生成AI活用で開発効率が飛躍的に向上へ
- キューブシステムがファイテンの仮想共通基盤環境をクラウド化、システム停止時間を最小限に抑えた大規模移行を実現
スポンサーリンク