ArgusRed: セキュリティスキャンとペネトレーションテストのためのポストトレーニング済みAIモデル
ArgusRedは、自動化されたセキュリティ監査とペネトレーションテストを実行するために設計された特化型セキュリティツールです。安全フィルターのためにエクスプロイトコードの生成や脆弱性の分析を拒否しがちな汎用大規模言語モデル(LLM)とは異なり、ArgusRedは、許可されたシステムにおける脆弱性を特定し、証明するために、攻撃的セキュリティ(offensive security)に特化してポストトレーニングされたモデルを利用しています。
デュアルモード・セキュリティ分析
ArgusRedは、Security ScanとPen Testという2つの異なるモードを持つCLIを通じて動作します。各モードは、脆弱性管理ライフサイクルにおいて異なる目的を果たします。
Security Scan (静的解析)
Security Scanモードは、コードベースを読み取って潜在的な脆弱性を特定します。これは、「雰囲気に基づいた」レポートを避けるため、発見事項を実際のコードに根拠付けることに焦点を当てています。スキャンは、以下を含む複数のモジュールをカバーしています:
- Dependency Vulnerability Analysis
- Secret & Credential Detection
- SQL Injection and XSS Vectors
- Input Validation & Sanitization
- File Permission & Access Controls
主要なパフォーマンス指標:
- Bank of Anthos (~30k LOC): 約10分で完了。
- Symfony (~1.5M LOC): 約40分で完了。
Pen Test (アクティブなエクスプロイト)
Pen Testモードは、理論的な脆弱性の特定から、アクティブなエクスプロイトへと移行します。ユーザーが明示的に許可した実行中のシステムに対して、発見事項の再現を試みます。
悪用を防ぐため、Pen Testモードは、ターゲット、タイムボックス、および許可されたアクションが文書化される予約プロセスによって制限されています。エージェントのネットワーク・エグレス(外部への通信)は、厳格に許可されたターゲットリストに限定されています。
エクスプロイト検証と安全メカニズム
ArgusRedは、「エクスプロイト検証」を提供することで、理論的なレポートに頼るのではなく、ユーザーが脆弱性が存在することを証明できるようにすることで、他と差別化しています。
検証環境
ユーザーは、エージェントがどのように発見事項を再現するかを選択できます:
- Docker: 再現は、リポジトリから立ち上げられた一時的で隔離されたコンテナ内で実行され、ホストシステムへの影響を防ぎます。
- Live FS: 再現は、実際のチェックアウトに対して実行されます。安全性を維持するため、Goによるハーネスがすべての書き込み操作をブロックし、コードを読み取り専用に保ちます。
- Disabled: ツールはレポートのみのモードで動作します。
Goによる安全ハーネス
ArgusRedにおける安全性は、プロンプトベースの拒否として実装されているのではなく、モデルの下層に位置する決定論的なGoハーネスとして実装されています。このハーネスは、実行前にすべてのツール呼び出しをインターセプトします:
- In Security Scan mode: ハーネスは、モデルの要求に関わらず、ファイルの書き込みやコマンドの実行などの変更を伴うすべてのツールをブロックします。
- In Pen Test mode: ハーネスは、ネットワークリクエストを、事前に定義された許可されたターゲットに制限します。
モデル・アーキテクチャと配布
ArgusRedは、Cosineによってポストトレーニングされたモデルに基づいた、クローズドバイナリツールです。開発者は、既存のAPIは、必要な攻撃的セキュリティタスクを実行することを頻繁に拒否するため、不十分であると述べています。
デプロイメントとアクセス
- Installation: Homebrew (
brew install CosineAI/argusred/argusred) または curl スクリプト経由で利用可能です。 - Privacy: バイナリはユーザーのローカルマシン上で実行されるため、ユーザーはファイアウォールの背後で実行し、
tcpdumpを通じてトラフィックを監視してその動作を確認することができます。 - Pricing: 新規アカウントには、初回実行時に200万トークンが無料で提供されます。その後のスキャンは、Cosine の使用量に応じて課金されます。Pen Test エンゲージメントは、予約プロセス中に決定されたスコープと工数レベルに基づいて価格が設定されます。