RapidPen Logo RapidPen

高速・低コスト

AIエージェントによる全自動ペネトレーションテスト

RapidPen

製品

IP、あとは自動

ペネトレーションテスト対象マシンのIPアドレスを入力するだけで自動で全自動で動きます。
初期侵入(シェルへのアクセス)が終わるまであとは待つだけ。

RapidPen使用方法

デモ動画

経過も結果も見える

RapidPen-vis を使って、ペネトレーションテストの実施計画・実行コマンドもすべて見られます。
もちろんテスト結果のレポートも。初期侵入を再現するコマンドも提示されます。

RapidPen可視化1 RapidPen可視化2

提供形態(予定)

クラウド(SaaS)型

面倒なインストールは必要なし。ダッシュボードからペネトレーションテストを開始。

主な対象

  • ソフトウェア開発者・運用者
    (自サービスへのテスト)

提供形態

  • オンプレミスソフトウェア

オンプレミス型

テスト対象にネットワーク疎通するマシンにRapidPenをインストール。閉域網へのテストも可能です。

主な対象

  • ソフトウェア開発者・運用者
    (自サービスへのテスト)

ツール提供

ペネトレーションテスト業務の補助ツールとしてRapidPenをインストール。

主な対象

  • ペネトレーションテスター

提供形態

  • コマンドラインツール
  • Dockerイメージ
  • 仮想マシン

カスタマイズ実装

お客様の開発するツールに適合する形でRapidPenを結合開発します。

主な対象

  • 脆弱性診断・ペネトレーションテストツールの開発者

なぜRapidPenが必要なのか

セキュリティリスクの急激な増大

デジタル化の加速により、あらゆる企業がサイバー攻撃の標的となる時代。 サイバー攻撃は年々高度化・巧妙化し、その被害額は増加の一途をたどっています。 もはやセキュリティ対策は、すべての企業にとって最優先課題となりました。

生成AIがもたらす新たな挑戦

ChatGPTやGitHub Copilotなど、生成AIによるコード生成が急速に普及。 開発スピードは飛躍的に向上した一方で、セキュリティ評価が必要なシステムは爆発的に増加しています。 もはや人間のセキュリティエンジニアだけでは、この増加ペースに対応することは不可能です。

「こういうツール、絶対必要だよね」

そんな現場の声から生まれたのがRapidPenです。 AIによる自動化で、人間のエキスパートと同等レベルのペネトレーションテストを実現。 セキュリティエンジニアの負荷を軽減し、より多くのシステムを効率的に評価できます。

私たちの約束:倫理的なセキュリティの推進

RapidPenは、企業の防御力を高めるためのツールです。 私たちは、承認されたシステムでの利用を前提とし、 発見された脆弱性の責任ある開示を推奨しています。 セキュリティの民主化を通じて、より安全なデジタル社会の実現に貢献します。

最新の実績

技術

AIエージェント

を活用しています。特にReActと呼ばれる「計画」と「実行」が互いに協力し合う アーキテクチャを採用しており、インテリジェントな計画と熟練のペネトレーション テスターのような実行が可能です。

タスク計画には過去の成功事例を活用し、テストを重ねるだけ賢くなります。

タスク実行の際はペネトレーションテストに欠かせないオフェンシブセキュリティ の専門知識をフル活用し、テストを成功に導きます。

AIエージェントアーキテクチャ

研究開発スライド

RapidPen: AIエージェントによるペネトレーションテスト初期侵入全自動化の研究

特許出願技術

RapidPenの技術は特許を出願中です(特願2025-080819)。
この特許は、プレプリント論文に未記載の新技術を含むもので、攻撃精度と処理速度の圧倒的な向上に寄与しています。

技術の特徴

攻撃精度の向上

Webデータを成功事例として用いることによる、攻撃精度の大幅な向上

処理速度の向上

ペネトレーションテスト計画推論処理とコマンド実行の非同期化による、大規模並列処理

関連OSS - wish

RapidPenの一部を "wish" としてOSS公開しました。
Actと呼ばれる「コマンド生成・実行・ログ要約」を担当するコンポーネントを独立分離し、人間がUIを通じて使えるようにしました。
wishをコミュニティで鍛え上げ、RapidPenの更なる強化につなげます。

もっと詳しく

RapidPen開発の目的・設計・実装・評価を論文にまとめています。

論文内容の日本語解説

研究の背景・手法・結果を日本語で詳しく解説

RapidPen論文

セキュリティを強化しませんか?

RapidPenを使って、効率的かつ低コストでセキュリティ脆弱性を検出しましょう。

お問い合わせ