カテゴリ
製品
モバイル、Web、API、ソースコードのセキュリティテストに関する新機能、連携、プラットフォームのアップデート。
Ostorlabのオンプレミス脆弱性スキャナーを発表
自社のローカルインフラ内に潜むセキュリティ上の欠陥を特定し、そのコンテキストを明らかにするために設計された、Ostorlabオンプレミス脆弱性スキャナーの一般提供開始を発表します。
2026年8月4日
Ostorlab Threat CenterがEU脆弱性データベースに対応
Ostorlab Threat CenterはNVDのデータに加えてEUVDのインテリジェンスも提供するようになり、EUサイバーレジリエンス法への準備を進めるセキュリティチームに、より広範な脆弱...
2026年7月24日
Ostorlab Source Code Scanningのご紹介
Source Code Scanningは、セキュリティ脆弱性が本番環境に到達する前に、ソースコードの段階で直接特定できるようにします。リポジトリを接続し、必要なときにスキャンを実行して、対応す...
2026年7月7日
Deep Scanの改善:より高速な実行、より的確な判断、インクリメンタルなテスト
Deep Agentic Scanの最新リリースでは、より高速なモバイルテスト、改善されたリバースエンジニアリング、強化された脆弱性検出、過去のスキャン処理によるインクリメンタルなカバレッジ、改...
2026年6月30日
製品のその他の記事
AI攻撃に耐え得るモバイルシールディングの登場
Ostorlabは、シールディングの検出と検証に特化して設計された、自動化されたAIによるテストソリューションMobile Shielding Scanをリリースしました。これにより、セキュリティチームはiOSとAndroidの重要な実行時保護を効率的かつ継続的に検証でき、セキュリティのシールドが実際に存在するか、そして現実世界の攻撃に耐えられるかを特定できます。組織は、あらゆるリリースにわたってRASPツールとモバイルの自己防御レイヤーを継続的に検証する、自動化されスケーラブルで強力な手段を手にします。
2026年6月25日
Ostorlab Cyber Modelsのご紹介
Ostorlabは、Agentic Deep Scan向けのマネージド型・前払い制のAIインフラストラクチャ層であるCyber Modelsを提供開始しました。セキュリティチームは、承認されたプロバイダーチャネルを通じて、GPT-5.5 CyberやOpus 4.8 with Cyber Verification Programなどの特化型モデルをスムーズに利用できます。外部のAPIキー、プロバイダーのレート制限、分散した請求ダッシュボードを管理する必要はありません。
2026年6月23日
エージェント時代のOstorlab App Vettingのご紹介
Ostorlabは、Android・iOSアプリを承認前に評価できるモバイルアプリのリスク評価ソリューション、App Vettingをリリースしました。静的解析、動的テスト、安全なサンドボックス実行に、継続的な監視、重み付けされたリスクスコアリング、エージェント型ワークフローを組み合わせ、脆弱性、プライバシーリスク、マルウェアの兆候、テレメトリの挙動、信頼性の問題を特定しながら、最も重要な事項の優先順位付けを支援します。
2026年6月16日
OstorlabのSingle Vulnerability AssessmentとDig Deeperのご紹介
Ostorlabは、強力で高度にターゲットを絞ったAIオーケストレーションエンジンをリリースします。このエンジンは、Single Vulnerability Assessment(SVA)とDig Deeperという2つの異なるUIワークフローから利用できます。どちらの機能もまったく同じ基盤のAIロジック、機能、「Bring-Your-Own-Key」の構成を共有していますが、ワークフローにおける異なる入口に合わせて設計されています。SVAは新規の独立したスキャンとして起動し、ターゲットを絞ったコスト効率の高い評価、修正の検証、バグバウンティの検証に使用します。Dig Deeperはスキャンレポート内の既存の検出結果から直接起動し、誤検知の調査やエクスプロイト経路の追跡を即座に行います。この2つを組み合わせることで、チームは個々の脆弱性のテストと検証を精密に管理できます。
2026年6月2日
HarmonyOSアプリのスキャンとHuawei AppGalleryのスキャンに対応
HarmonyOSアプリとHuawei AppGalleryのリリースに対応する脆弱性スキャナー:Ostorlabは自動化された再現性のあるセキュリティスキャンを追加し、チームがHuaweiで配信されるモバイルアプリを継続的に評価し、より迅速に問題を修正できるようにします。
2026年4月20日
Ostorlab for Harnessを発表:CIパイプラインでのモバイルセキュリティスキャン
OstorlabがHarness CIと連携し、CIパイプライン内で自動化されたモバイルアプリケーションのセキュリティスキャンを実行できるようになりました。Harness SecretsとシンプルなRunステップを使って、チームはOstorlab CLIをインストールし、パイプラインが生成したものと同じビルド成果物(Android APK、Android AAB、iOS IPAなど)に対してostorlab ci-scan runを実行できます。この連携により、フィードバックを迅速化し脆弱性をより早く検出することで、セキュリティをCIに組み込めます。プロファイル(fast、full)によるスキャンの調整や、テスト用認証情報、SBOM、UIプロンプトなどの任意の入力にも対応しています。
2026年4月6日
ログインの壁の向こう側のセキュリティテスト:2FAとMFA
スキャナーがログインページで止まってしまう理由と、OstorlabがSMS、メール、TOTPによる2FAの向こう側のテストを、手動フォールバックと安全に保護された認証情報とともに自動化する方法を解説します。
2026年3月30日
Ostorlab for Bitriseを発表:CIでのモバイルセキュリティスキャン
OstorlabがBitriseと連携し、CIワークフロー内で自動化されたモバイルアプリケーションのセキュリティスキャンを実行できるようになりました。Bitrise SecretとシンプルなScriptステップを使って、チームはOstorlab CLIをインストールし、パイプラインが生成したものと同じビルド成果物(Android APK、Android AAB、iOS IPAなど)に対してostorlab ci-scan runを実行できます。この連携は、フィードバックループを短縮し脆弱性をより早く検出することで、セキュリティのシフトレフトを後押しします。プロファイル(fast、full、agentic deep scan)によるスキャンの調整や、テスト用認証情報、SBOM、UIプロンプトなどの任意の入力にも対応しています。
2026年3月27日
OstorlabがAgentic Deep Scanをリリース:次世代の脆弱性スキャナー
Ostorlabは、iOS、Android(近日中にharmonyOSにも対応)、Webアプリケーションにおける現実のリスクを検証する次世代の脆弱性スキャナー、Agentic Deep Scanをリリースしました。Bring Your Own Key(BYOK)に対応しているため、データとコストを完全に管理したまま、その強力なスキャン機能を安心して試せます。
2026年3月19日
Ostorlab 2025年の振り返り
2025年は、サイバーセキュリティにおけるAIが実験的なプロトタイプから本番レベルのエンジンへと移行した転換点でした。この振り返りでは、OstorlabのAI Pentest EngineとAI Monkey Testerが、Signal for Androidにおける複雑な任意ファイル読み取りのチェーンをはじめ、実環境でクリティカルな脆弱性をすでに明らかにしている様子を紹介します。世界の銀行のリスクのマッピングからOXO Titanによるスキャンのオーケストレーションまで、自動セキュリティテストで実際に何ができるかを再定義した1年を振り返ります。
2026年1月28日