Googleは、サイバーセキュリティの専門家が脅威をリアルタイムで検出および分析するのを支援することを目的とした実験的な人工知能モデルであるSEC-Gemini V1を発表しました。 2025年4月4日に発表されたこのモデルは、同社のGemini AIブランドのサイバーセキュリティドメインへの最初の正式な拡張を示しています。 Googleによると、リバースエンジニアリングマルウェア、検出ルールの作成、インシデント分析レポートの作成などのタスクをサポートするように設計されています。

リアルタイムの脅威インテリジェンスを対象としています

sec-gemini は、Google Threat Intelligence(GTI)、オープンソースの脆弱性(OSV)、およびhref=”HREF=”ターゲット=”_ blank”> mandiant 。この基盤により、幅広いサイバーセキュリティタスクで構造化された分析を提供できます。モデルは、バイナリを分析し、コードを逆コンパイルし、攻撃者の動作を分類し、検出ロジックを支援します。リアルタイムで脅威の検出、分析、および対応。アナリストは、マルウェア、リバースエンジニアの悪意のあるコード、およびドラフト検出ルールを特定するのに役立ちます。

モデルは現在、実験とフィードバックのために選択した研究者、NGO、サイバーセキュリティチームに提供されています。 CTI-MCQ脅威インテリジェンステストで少なくとも11%、CTI-ROOT原因のマッピングベンチマークで10.5%を上回りました。 3月24日に、Microsoftは、フィッシングトリアージ、インサイダーの脅威検出、脆弱性修復などの特定のタスクを処理するように設計された6つの新しいAIエージェントでセキュリティコミカルプラットフォームを拡大していることを明らかにしました。 Microsoftは、OnetrustやTaniumなどのパートナーによって開発された5つの追加エージェントを統合しました。

これらのエージェントは、Microsoft DefenderやIntuneなどのエンタープライズ製品に組み込まれています。 Microsoftは、そのモデルは管理者のフィードバックから学習し、その精度を改善するように設計されていることに留意しました。

Microsoftの自動化が多いアプローチとは対照的に、GoogleのSEC-Geminiは深い分析機能を強調しています。推論に焦点を当てることにより、このモデルは、攻撃の原因を明らかにするためのサイバーセキュリティの専門家をサポートすることを目的としています。

AI主導のサイバー犯罪の脅威の増大

sec-geminiは、Ai-Enhanced Cyber​​atcacksに懸念されます。 2023年、Deepfake対応の詐欺は世界の詐欺活動の7%を占め、前年と比較して10倍に増加しました。この傾向に対応して、Openaiは最近、アダプティブセキュリティに4,300万ドルを投資しました。これは、ディープフェイクやソーシャルエンジニアリング詐欺に対する防御に焦点を当てたスタートアップです。たとえば、Microsoftは、1月に盗まれたAzure Openai資格を使用して、フィッシングの試みで使用される偽のビデオを含む悪意のあるコンテンツを生成するためにハッキンググループを訴えました。

4月2日に、Microsoftは最近、そのセキュリティ副操縦士モデルが、Grub2、U-Boot、Bareboxなどのオープンソースブートローダーの重要な欠陥をエンジニアが発見するのに役立ったことを明らかにしました。これらのコンポーネントは、オペレーティングシステムを安全に起動するための鍵であり、このレベルでの欠陥により、防御が防御する前に悪意のあるコードがロードされる可能性があります。 「セキュリティカピローは、最終的に搾取可能な問題の識別につながるプロンプトを洗練して反復することにより、ブートローダーの脆弱性の発見を促進するのに役立ちました。」脅威に単に反応するのではなく、Sec-GeminiやSecurity Copilotのようなシステムは、攻撃者がそれらを悪用する前に脆弱性を予測し、それらを閉じるために使用されています。特に、大規模なテレメトリを生成する環境全体に展開された場合、誤検知は依然として懸念事項です。 Googleのアプローチには、パフォーマンスを改善するためのフィードバックループが含まれていますが、実際の条件により、システムがどの程度効果的にスケーリングされるかが決まります。

の価格設定とアクセシビリティも採用を形成する可能性があります。たとえば、Microsoftのセキュリティカピローは、エンタープライズユーザーの月額2,920ドルの価格です。SEC-GEMINIの価格設定は発表されていませんが、現在、ここにサインアップできる早期アクセス参加者に限定されています。構造化された推論とリアルタイムの対応の。対照的に、Openaiの最近の適応セキュリティの支援とMicrosoftのエンタープライズオートメーションへの焦点は、市場が急速に多様化していることを示しています。各企業は、欺ceptionの検出から基礎システム分析まで、AIインセキュリティパズルの異なるファセットに取り組んでいます。

Googleは、サイバーセキュリティを技術的命令だけでなく、AIが受動的なツールから知的なコラボレーターに進化しなければならないスペースとも見なすことをシグナルにします。 Sec-geminiがこの約束を提供できるかどうかは、速度、精度、および信頼が最も重要なライブ、ハイステークス環境でどれだけうまく機能するかに依存します。

詳細については、