OpenAI が提供する Outtake のサイバーセキュリティエージェント

Outtake は GPT-4.1 と OpenAI o3 を搭載した AI エージェントシステムを開発し、サイバーセキュリティ攻撃の検出と解決を自動化して、削除までの期間を 60 日から数時間に短縮しました。このエージェント主導のアプローチにより、エンタープライズのセキュリティチームは調査と執行プロセスを自動化することで、脅威を数週間ではなく数時間で解決できるようになります。

自動脅威検出と分類

Outtake はカスタマイズ可能な AI エージェントを活用し、アプリストア、ウェブサイト、ソーシャルプラットフォーム、広告など、何百万もの表層領域を継続的にスキャンして、信頼できるエンティティと疑わしいエンティティをマッピングします。これらのエージェントは、顧客が定義したホワイトリスト、ブランドガイドライン、知的財産ポリシーに基づき、自然言語で設定されます。

マルチモーダル信号処理

GPT-4.1 を使用して、スクリーンショット、文字起こし、埋め込みビジュアルなどのマルチモーダル入力を処理します。この機能により、画像や動画内に隠された信号であっても潜在的な脅威を特定でき、フォーマットの制限によって脅威が見逃されることを防ぎます。

リスク分類とパターン認識

Outtake はリスクを分類し、協調的な攻撃を特定するために二重モデル戦略を採用しています。

  • GPT-4.1 は、著作権侵害、なりすまし、フィッシングなどの具体的な悪用タイプを分類し、対応が必要かどうかを判断します。
  • OpenAI o3 は、異なるプラットフォーム間の信号を結びつける高次推論に使用されます。これにより、偽装ドメイン、偽のソーシャルアカウント、類似アプリが同一の脅威アクターに関連付けられた大規模な悪用キャンペーンを特定できます。

関数呼び出しによる自動執行

検出されたケースが事前定義された執行基準を満たすと、Outtake は関数呼び出しを利用して解決プロセスを自動化します。エージェントは自動的に証拠をまとめ、解決通知を作成・提出します。これらのアクションは記録され、監査可能であり、各プラットフォームのコンプライアンス要件を満たすことが保証されます。

セキュリティおよび法務チームは意思決定ロジックの管理権を保持します。エージェントは事前定義されたルールに従う一方で、人間の専門家がエッジケースに介入し、決定を上書きし、リアルタイムのフィードバックを提供してエージェントを新たな脅威に適応させることができ、エンジニアリングの変更や再学習を必要としません。

パフォーマンスとモデル評価

Outtake は社内システムを導入し、サイバーセキュリティ固有の KPI に対してモデルを評価しています。Outtake の CEO である Alex Dhillon によれば、OpenAI のモデルは推論精度と信頼性の面で代替手段を一貫して上回っており、特に分散した表層領域にまたがる複雑なマルチモーダル信号を推論する際に顕著です。

"一貫して、現在の価格帯で得られる OpenAI の信頼性に匹敵するものはありません。特にエージェントが複雑なマルチモーダル信号を推論しなければならない場合、そのような分散した表層領域にまたがる多段階推論が製品を実用的にしています。"

調査の "単純作業" を自動化することで、Outtake はセキュリティアナリストが最終レビューや新たな脅威の出現に集中できるようにし、エンタープライズ顧客が数百万ドル規模の詐欺損失を回避するのに貢献しています。

Sources