Ostorlab Cyber Modelsのご紹介
Ostorlabは、Agentic Deep Scan向けのマネージド型・前払い制のAIインフラストラクチャ層であるCyber Modelsを提供開始しました。セキュリティチームは、承認されたプロバイダーチャネルを通じて、GPT-5.5 CyberやOpus 4.8 with Cyber Verification Programなどの特化型モデルをスムーズに利用できます。外部のAPIキー、プロバイダーのレート制限、分散した請求ダッシュボードを管理する必要はありません。
従来のセキュリティスキャナーはパターンマッチングに優れていますが、現代の脆弱性は、より深いコンテキストを必要とする多段階のチェーンを通じて現れることが少なくありません。この課題を解決するため、OstorlabはCyber Modelsを導入します。高度な推論をAgentic Deep Scanに直接組み込む、マネージド型・前払い制のAIコンピューティングインフラストラクチャです。
攻撃的セキュリティ用途として許可リストに登録された承認済みチャネルのもとで動作するCyber Modelsにより、エージェントは脆弱性の評価、エクスプロイト文字列の生成、攻撃経路のシミュレーションを、能力を制限されることなく実行できます。標準的なモデルが正当なペンテストのタスクを拒否する原因となる、一般消費者向けの制限的な安全性アラインメント層を取り除きます。何より、外部プロバイダーのアカウントのプロビジョニング、APIキーの管理、あるいは財務部門から緊急のSlackメッセージが届くような予期せぬインフラストラクチャの請求への対応といった運用上の負担がなくなります。セキュリティチームは対象を定義し、スキャンの深さを選択するだけで、インフラストラクチャの段取りはOstorlabに任せることができます。
Cyber Modelsを選ぶ理由
AI支援型のセキュリティテストは、実験段階から実際の運用ワークフローへと移行しつつあります。それによって課題が変わります。難しいのはもはや、強力なモデルを利用できるようにすることだけではありません。難しいのは、それらの使われ方を制御することです。
セキュリティチームは、誰がAI支援型のスキャンを実行できるのか、どの対象がスコープに含まれるのか、各スキャンがどれだけ消費できるのか、利用状況がどこに記録されるのか、そして予期せぬインフラストラクチャコストをどう避けるのかを把握する必要があります。
自社キー持ち込み(BYOK)方式の導入は柔軟性をもたらしますが、負担も生じます。チームは外部プロバイダーのアカウントをプロビジョニングし、APIキーを管理し、請求を設定し、利用状況を監視し、レート制限に対処し、プロバイダーの請求書を照合し、複数のシステムにまたがって可視性を維持しなければなりません。これでうまくいく組織もあります。しかし別の組織にとっては、すでに十分すぎるほどの難題を抱えたセキュリティプログラムに、さらにもう一つ運用上の難題が加わることになります。
Cyber Modelsは、その摩擦を取り除きます。OstorlabがAIインフラストラクチャ層を管理し、セキュリティチームはスキャンのスコープ、エフォートレベル、前払いの利用量をPortalから直接制御します。
主なメリット
- 外部APIキーの管理が不要:スキャン環境をローカルの認証情報から切り離します。
- 前払いのトークンベース課金:購入分は一元化されたワークスペースのウォレットに追加されます。
- マネージド型のモデルオーケストレーション:高度なカスタムプロファイルが、標準的な商用の制限を受けずにフル能力で動作します。
- 予測可能な支出管理:上限予算が事前に確保され、実行の上限はスキャンのエフォートプロファイルに連動するため、財務部門も満足です。
- 一元化されたウォレットの監査:現在の残高、台帳のエントリ、取引履歴を完全に可視化します。
Cyber ModelsとBYOKの比較
Agentic Deep Scanを設定する際、チームはOstorlabがAI支援型の実行をどのように振り分けるかを選択します。Cyber Modelsは、マネージド型のAIインフラストラクチャ、前払いの利用量管理、そしてOstorlab内での一元的な会計を求めるチーム向けに構築されています。BYOKは、自社のプロバイダーアカウントを通じて実行を振り分け、設定を自ら管理したいチーム向けに引き続き利用できます。
| インフラストラクチャの属性 | Cyber Models | BYOK |
|---|---|---|
| プロバイダーへのアクセス | Ostorlabが承認したプロバイダーチャネルを通じて管理 | 顧客が管理するプロバイダーアカウントを経由 |
| モデルのオーケストレーション | Ostorlabの抽象化レイヤーが処理 | 顧客の設定で制御 |
| モデルの設定 | 最適化されたモデルプロファイル(GPT-5.5 Cyber、Opus 4.8 with Cyber Verification) | クライアントが指定するプロバイダーのエンドポイント |
| APIキーの管理 | 外部キーは不要 | 顧客がプロバイダーのAPIキーを管理 |
| 課金モデル | Ostorlabウォレットによる前払いのコンピューティングクレジット | プロバイダーアカウントによる直接の従量課金 |
| 支出管理 | スキャンごとのクレジットの確保と精算 | プロバイダーのダッシュボードの上限と顧客が管理する上限 |
| レート制限/同時実行数 | Ostorlabのキャパシティ制御で管理 | 顧客のプロバイダーの上限に依存 |
| 実行の制御 | スキャンプロファイルの上限、スコープを限定した実行、クレジットの上限 | 顧客が管理する上限とプロバイダー側の設定 |
| 監査可能性 | Ostorlab内のウォレット残高、台帳ログ、取引履歴 | プロバイダーと社内システムに分散 |
プロバイダーを直接制御したいチームには、BYOKがあります。インフラストラクチャの段取りなしでディープスキャンを行いたいチームには、Cyber Modelsのほうがスムーズです。
Cyber Modelsのコンピューティングクレジットの仕組み
Cyber Modelsは、AI支援型のスキャン実行に前払いのコンピューティングクレジットを使用し、ベンダーごとに異なる煩雑な料金体系を意識せずに済むようにしています。Cyber Modelsのクレジットは、言語モデルの生の入力トークンや出力トークンではなく、Ostorlabが管理するコンピューティングクレジットとして理解してください。クレジットは、Ostorlabのインフラストラクチャ内でのマネージド型AIスキャンの実行を表すものであり、コンテキストウィンドウを直接計測したものではありません。
クレジットのライフサイクルは、3つの異なる段階で進みます。
1. 確保
Agentic Deep Scanが開始されると、Ostorlabは選択されたエフォートプロファイルに対応するクレジットの上限を確保します。これにより、実行開始前に、ワークスペースに選択したスキャンの深さを完了するのに十分な残高があることが確認されます。確保によって、チームは推測や、隠れたモデル計量の計算、スプレッドシートの発掘作業なしに、予測可能な最大コストを事前に把握できます。
2. スコープを限定した実行
Ostorlabは、選択された対象の境界、スキャン設定、クレジットの上限に紐付けられた、スコープを限定した実行コンテキストをプロビジョニングします。スキャンは外部の認証情報を必要とせずに進行します。実行中、チームはスキャンログのビューからクレジットのリアルタイムの消費状況を直接監視できます。つまり、後になって予期せぬプロバイダーの請求書で利用量を知り、サプライズを楽しんでいるふりをするのではなく、スキャンの実行中に推論の予算がどのように消費されているかを正確に確認できます。
3. 精算
スキャンが完了するか手動でキャンセルされると、Ostorlabは実際の利用量を計算します。ワークスペースのウォレットから差し引かれるのは、消費されたクレジットのみです。確保されたクレジットのうち未使用の分は、精算後に自動的に返却されます。これにより、チームは実行前の予測可能な最大コストと、確保したものの使われなかったキャパシティ分のクレジットの自動返却という、両方の利点を得られます。
スキャンのエフォートプロファイル
Cyber Modelsは、Agentic Deep Scan向けに3つのエフォートプロファイルをサポートしています。各プロファイルは、推論の幅、状態の探索、仮説の評価、検証の深さを含む、エージェント型の実行ループの深さを調整します。以下の上限は、言語モデルの生のコンテキストトークンではなく、Cyber Modelsのコンピューティングクレジットの上限を表しています。
| エフォートプロファイル | トークン上限 | 最適な用途 | 実行時の挙動 |
|---|---|---|---|
| Core | 50トークン | 優先度の高いアセットに絞ったテスト | 探索を限定した、高速で確度の高い分析。 |
| Advanced | 200トークン | アプリケーションとAPIのより広いカバレッジ | 確度が中程度の仮説やより深い経路にまで推論を拡大。 |
| Elite | 400トークン | 複雑な環境と価値の高い対象 | より広範な状態探索と多段階の分析を備えた、利用可能な中で最も深い評価プロファイル。 |
ウォレットの残高によって、スキャンの組み合わせが決まります。たとえば、残高が400トークンあれば、Coreスキャン8回(各50トークン)、Advancedスキャン2回(各200トークン)、またはEliteスキャン1回(400トークン)を実行できます。これにより、必要に応じて実行タイプを自由に組み合わせることができます。
2026年10月1日更新:エフォートの上限を現在のトークンコスト(Core 50、Advanced 200、Elite 400)に修正し、製品名をAgentic Deep Scanに変更しました。最新の料金についてはプランをご覧ください。
運用ワークフロー
Cyber Modelsは、Ostorlab Portalから完全に管理されます。チームはプラットフォームを離れることなく、ワークスペースのウォレットへのチャージ、トークン残高の監視、取引履歴の確認、Agentic Deep Scanの開始を行えます。
フェーズ1:コンピューティング残高を用意する
Cyber Modelsの利用を開始するには、ワークスペースのウォレットにトークンを追加します。
1. メインのダッシュボードからUpgrade画面に移動します。
2. Cyber Modelsタブを選択します。

3. 想定するスキャン量に合ったコンピューティングプロファイルのパックを選び、必要な数量を指定します。
4. Stripeで支払いを完了します。
トークン残高がワークスペースのウォレットに追加されます。支払いが完了すると、その残高をCyber Modelsを利用したスキャンに使用できるようになります。
フェーズ2:ウォレット残高と台帳ログを監視する
Cyber Modelsには、Ostorlab Portal内でウォレットをネイティブに可視化する機能が含まれています。チームは次の内容を確認できます。
- 現在のトークン残高
- 確保済みのトークン量
- 完了したスキャンの消費量
- 確保されたものの未使用だったトークンの返却
- 過去の引き落としと入金の取引
- 時系列での利用傾向
これらの情報は、Token WalletとTransaction Historyのコンポーネントで確認できます。

ウォレットの台帳により、スキャンをまたいだトークン利用の明確な記録が得られ、支出の追跡、消費量の監査、今後のテストの深さの計画が容易になります。
フェーズ3:Cyber ModelsでAgentic Deep Scanを実行する
ウォレットに残高が入ったら、スキャン設定のワークフローでCyber Modelsを選択できます。
1. New Scanワークフローを開きます。
2. 対象の境界とスキャンのスコープを設定します。
3. AI Providerの設定画面に進みます。
4. BYOK SimpleやBYOK Advancedではなく、Cyber Modelsを選択します。

5. Effortのステップで、対象環境に合った深さ(Core、Advanced、Elite)を選択します。

6. スキャンを送信します。
許可されたセキュリティテストのための制御された深さ
Cyber Modelsは、スコープ、実行、支出に対する制御を失うことなく、より深いAI支援型のセキュリティ分析を必要とするチームのために設計されています。各スキャンは、対象の境界、エフォートに基づくクレジットの上限、前払いのウォレットの上限、リアルタイムの利用状況の可視化、手動キャンセルのサポート、完了後の自動精算によって厳格に管理されます。
セキュリティチームは、Cyber Modelsを次の用途に活用できます。
- 複数のアプリケーションの振る舞いにまたがる連鎖した脆弱性の発見
- API、ワークフロー、公開されたサービスにまたがる攻撃経路の推論
- アプリケーション固有の悪用ケースに対するビジネスロジックのテスト
- ロール、テナント、オブジェクトの境界にまたがる認可のテスト
- ログイン、アカウント復旧、セッションのフローにまたがる認証のエッジケース分析
- ドキュメント化されたエンドポイントとされていないエンドポイントにまたがるAPIの振る舞いの探索
- 承認されたスコープ内での多段階の脆弱性検証
- 許可された対象に対する敵対的シミュレーション
目指しているのは、制御されない自動化ではありません。目指しているのは、管理された深さです。より深い推論、範囲が限定された実行、目に見える利用状況、そして明確な会計です。チームが求める深さと、必要な制御を提供し、1回のスキャンを実行する前に5つもの異なるダッシュボードを開く理由を減らします。セキュリティにとっても、正気を保つうえでも、めったにない勝利です。
Cyber ModelsでAgentic Deep Scanを展開する
Cyber Modelsは現在、Ostorlab Portalで利用可能です。マネージド型のCyber Modelsインフラストラクチャを通じて高度なAI支援型のセキュリティ評価を実行するには、ワークスペースのダッシュボードに移動し、トークンウォレットにチャージして、次回のAgentic Deep Scanを設定する際にCyber Modelsを選択してください。