警告:AI時代のサイバー攻撃
Dike

AI Attack Simulation

年1回の診断では、
もう守れません。

攻撃者はすでにAIを使っています。

24時間、自動で、貴社を狙っています。

中小企業も、例外ではありません。

上場企業グループ・セキュア・バンク株式会社が提供

数字が語る、今の現実

約2/3

国内ランサムウェア被害のうち中小企業が占める割合

出典:警察庁 令和7年上半期サイバー空間をめぐる脅威の情勢等

2,386万円

ランサムウェア被害1件あたりの平均被害額

出典:JNSA インシデント損害額調査レポート

約4割増

中小企業のランサムウェア被害件数(前年同期比)

出典:警察庁 令和7年上半期サイバー空間をめぐる脅威の情勢等

01
PHASE 01Asset Discovery

すべての資産を、AIが自動で把握する

IP、ドメイン、URL、API。

あらゆる資産を自動認識し、攻撃者の視点で「侵入口」を洗い出す。

さらにAIが仮説を生成し、最も突破されやすい経路から検証を開始。

ASSET MAP — LIVE SCAN
IPDomainURLAPIVULN
02
PHASE 02Attack Simulation

AIが実際に侵入を試みる

攻撃シナリオをAIが自動生成。

コードレベルで侵入を試行し、「実際に悪用できるか」まで検証する。

単なるスキャンではなく、リアルな攻撃の再現。

attack_simulation — agent_v2LIVE
03
PHASE 03Evidence & Report

証拠付きで、リスクを可視化する

すべての結果は証拠付き。

リクエスト・レスポンス・攻撃ログまで記録。

経営層にそのまま提出できるレポートとして出力。

SECUREBANK REDTEAM AI

セキュリティ診断レポート

RISK SCORE

78

CRITICAL

2

Critical

5

High

12

Medium

8

Low

CriticalSQLインジェクション (認証バイパス)CVSS 9.8
High機密ファイル露出 (.env, config.yml)CVSS 8.2
Highセッション固定攻撃 (OAuth2)CVSS 7.5
MediumXSS — 管理画面コメント欄CVSS 6.1

全証拠 (リクエスト/レスポンス/攻撃ログ) 添付済み · 経営層提出用PDF出力対応

REPORT SAMPLE

机上の診断ではなく、
"実際に侵入できる証拠"

仮説ではなく、実証。再現可能な攻撃だけをレポートします。

EXECUTIVE SUMMARY

CRITICAL RISK

対象システムに対し27の攻撃シナリオを実行。 うち7件のExploitに成功し、顧客データへの不正アクセスおよび 内部ネットワークへの侵入経路を確認しました。

2

Critical

5

High

12

Medium

8

Low

ATTACK CHAIN

偵察

公開資産スキャン

侵入口

SQLi / IDOR検証

侵害

認証バイパス成功

横展開

内部NWへの到達

証拠

全ログ記録・出力

VULNERABILITY LIST

SB-001SQLインジェクション即対応
SB-002機密ファイル露出即対応
SB-003セッション固定攻撃1週間
SB-004XSS(管理画面)2週間

EVIDENCE & REMEDIATION

HTTPリクエスト / レスポンス全ログ添付

攻撃再現スクリプト(PoC)提供

CVSS v3.1 スコアリング済み

対応策を優先度順に整理

経営層向けエグゼクティブPDF出力

Real Results

実際に侵入できた、という証拠。

仮説ではなく、実証。50ラウンド・19.5時間のAI自律診断で、2経路の侵入成立を確認した実例です。

50ラウンド

1回あたりのAI自律攻撃サイクル数

19.5時間

診断完了所要時間

56

発見された脆弱性候補

17

Critical + High 重大脆弱性

2経路

侵入成立まで実証済みの攻撃チェーン

90%

検証後の存活脆弱性率

実証された攻撃チェーン:Path 1「開発環境 → PHP-CGI RCE → 内部NW横展開」、 Path 2「CMS管理画面 → ファイルUP機能悪用 → サイト全体制御」。 人間なら数日〜数週間かかる工程をAIが一気通貫で完了。

Comparison

Pentreraをご存知の方へ

DikeはSME・中堅企業が継続利用できる価格帯で、同等以上の日本語対応AI診断を提供します。

比較項目PenteraDike(ディーケ)
価格帯約¥10,000,000〜 / 年¥300,000〜 / 回(年間¥960,000〜)
対象規模大企業・エンタープライズ向けSME・中堅企業向け(ドメイン1つから)
日本語レポート英語が主体(代理店経由)日本語標準提供(経営者向け+技術者向け2種)
継続頻度年1〜2回が一般的四半期・月次プランあり
AI推論能力ルールベース+スクリプト自動化RDT搭載・自律推論(未知の攻撃経路も発見)
導入までの期間数ヶ月〜最短2週間

※ Pentreraの価格は代理店情報に基づく参考値です。最新情報は各社へお問い合わせください。

攻撃はすでにAI化しています。
対策していない企業から、順番に狙われます。

貴社の「見えていない攻撃経路」
まず確認しませんか?

オンラインでのヒアリングで、現状と優先度をご提示します。
導入の強制は一切ありません。

✓ 秘密厳守・NDA対応可✓ 無理な営業はいたしません✓ セキュリティ初心者歓迎