
IssueHunt、AIと診断員を組み合わせた手動脆弱性診断サービスを開始
公開日:
IssueHunt株式会社は2026年10月6日、AIエージェントと診断員を組み合わせた手動脆弱性診断サービスの提供開始を発表しました。AIが事前調査や攻撃シナリオの作成を担い、診断員が認可の不備やビジネスロジックを検証します。診断内容や修正手順はダッシュボードで確認でき、開発チームによる改修も支援します。
ポイント
- 1AIの事前調査と攻撃シナリオ作成に、診断員の検証を組み合わせる手動診断
- 2ソースコードから診断対象を抽出し、対象一覧の作成作業を支援
- 3診断シナリオと修正手順をダッシュボードで提供し、MCP連携で改修を支援
提供の背景
IssueHuntは、手動診断の費用によって対象範囲が限られることや、診断前の資料作成を課題に挙げています。自動スキャンだけでは確認しにくい、業務固有のロジックや認可の不備も診断対象です。
診断前には、画面、APIのエンドポイント、パラメータ、テスト用アカウントなどの整理が必要です。新サービスではAIによる対象情報の抽出と診断員による検証を分担し、準備や診断にかかる作業の削減を目指します。
新サービスの特長
診断対象を抽出するAIと、その内容を確かめる診断員の分担は次のとおりです。
| 工程 | AIの処理 | 診断員の役割 |
|---|---|---|
| 対象の整理 | ソースコードからエンドポイント・パラメータ・権限などを一覧化 | 抽出したエンドポイントやパラメータをレビュー・補正 |
| 診断 | 事前調査と攻撃シナリオの作成を自動化 | 認可の不備やビジネスロジックを検証 |
AIの抽出結果を診断員が確認することで、自動処理だけでは確認しにくい不備を調べます。IssueHuntは、作業工数の削減によって、予算内で扱う診断範囲を広げると説明しています。
診断プロセスの透明性と改修支援
利用企業には、診断対象と実行した攻撃シナリオ・攻撃コードを閲覧できるダッシュボードが提供されます。ダッシュボードの利用は無料で、検出した脆弱性の概要、診断シナリオ、修正方法や対策手順も確認できます。
これらの情報はMCPサーバー経由でClaude CodeやCodexなどのコーディングエージェントへ連携できます。開発者が診断結果を手元の開発環境で参照し、修正を進めるための支援機能です。
想定される活用シーン
IssueHuntは、診断対象の画面やAPIが多く、一部しか手動診断できていない企業を利用対象に挙げています。ほかに、認可の不備やビジネスロジックを検証したい開発チーム、診断前の資料作成を減らしたい担当者を想定しています。
診断の手順やテスト内容を確認したい情報システム部門、セキュリティ責任者も対象です。公式サイトでは、画面数や機能数を入力して費用の目安を確認する概算見積もりと、事前相談を受け付けています。
会社概要と実績
IssueHunt株式会社は、プロダクトのセキュリティ対策を支援する企業です。同社の「IssueHunt One」は、バグバウンティ、脆弱性診断、DevSecOpsを統合した支援サービスで、日本電気(NEC)、SUBARU、Sansanなどの活用事例を公開しています。
Q&A
Q. IssueHuntの手動脆弱性診断サービスとは何ですか?
A. AIが事前調査や攻撃シナリオ作成を担い、診断員が認可の不備やビジネスロジックを検証するサービスです。
Q. 診断対象の一覧はどう作成しますか?
A. AIがソースコードからエンドポイントやパラメータなどを抽出し、診断員がレビューして補正します。
Q. 診断後の修正にはどのような支援がありますか?
A. ダッシュボードで修正方法や対策手順を確認でき、MCP経由でClaude CodeやCodexなどへ連携できます。
関連リンク

O!Productニュース編集部からのコメント
診断シナリオをダッシュボードで確認できるのは、修正を依頼する担当者にとって助かりそうです。開発チームと検査手順を共有する場面で使えそうです。
引用元:PR TIMES
この記事の著者
O!Productニュース編集部
