Amazon Web Services ブログ
Category: Security, Identity, & Compliance
AI を活用した脆弱性検出ハーネス (パート 2 設定編): ステアリングファイルで実現する証拠ベースの脆弱性トリアージ
AI モデルに経験豊富なセキュリティアナリストと同等の一貫性で脆弱性トリアージを実行させる、ステアリングファイルの設計と使い方を紹介します。重要な 5 つのセクションとして、構造的検証によるハルシネーションの抑制、証拠ベースの信頼度スコアリング、AWS WAF などの補完的コントロールを考慮したインフラストラクチャの評価、CISA KEV や EPSS を活用した脅威インテリジェンスの統合、P0~P3 の優先度分類を解説します。検証結果に加え、Kiro や Claude Code での導入方法も説明します。
AI を活用した脆弱性検出ハーネス (パート 1 構築編): 3 層パイプラインによる検出結果の絞り込み
脆弱性スキャナーの検出結果は、手動のトリアージでは処理しきれないほど増え続けています。この記事では、AI を活用した脆弱性検出ハーネスを紹介します。複数スキャナー間の一致、AST による構造検証、IaC テンプレートを用いたデプロイコンテキストの 3 層で検出結果をフィルタリングし、悪用可能性の証拠を備えた優先順位付きの少数の検出結果に絞り込みます。パイプラインの構築から得られた 4 つの原則と、段階的な導入手順も解説します。
【公共向け】AWS WAF 実践ワークショップ開催報告 ― AI 時代の Web アプリケーション防御
みなさん、こんにちは。ソリューションアーキテクトの梅田です。 AWS Japan パブリックセクターチームでは […]
Agent Skills で Amazon Bedrock の自動推論ポリシーのライフサイクルを自動化
Amazon Bedrock の自動推論チェック (Automated Reasoning checks) では、AI の回答を形式論理で検証し、説明可能な判定を得られます。この記事では、Agent Skills を使って自動推論ポリシー (Automated Reasoning policy) のライフサイクルをコーディングエージェントからコードで実行する方法を説明します。builder や validator など 6 つのスキルの役割と構成を紹介し、育児休暇ポリシーを例に構築からデプロイ、検証までを順に解説します。あわせて、SATISFIABLE という判定の解釈など、スイートを実行して得られた教訓も紹介します。
数値で見る AWS が支える Amazon プライムデー 2026
Amazon プライムデー 2026 はプライム会員限定で、2026 年 6 月 23 日から 26 日まで開 […]
Amazon Bedrock の自動推論チェックが変える生成 AI のコンプライアンス
別の大規模言語モデル (LLM) に出力を評価させる LLM-as-a-judge のような確率的な検証は、規制業界が監査で求められる形式的な保証を提供できません。この記事では、Amazon Bedrock Guardrails の自動推論チェックが形式的検証によって AI の出力を数学的に検証し、監査にそのまま使えるエビデンスとともに、確率的な確信から数学的な証明へ進む道筋を提供する仕組みを説明します。Amazon Logistics、Lucid Motors、Fortive、FETG など 6 業界の導入事例と、コンプライアンスチェックのリファレンスアーキテクチャ、利用開始の手順も紹介します。
AWS Continuum が自律型コードセキュリティの新たな基準を確立: CyberGym-E2E で成功率 89.0% を達成
AI モデルの進化により脆弱性への迅速な対応が求められるなか、AWS Continuum for code vulnerabilities は、マシンスピードで動作する自律型セキュリティによって脆弱性の発見、検証、修復を加速します。脆弱性ライフサイクル全体を評価する CyberGym-E2E ベンチマークで、Continuum は 920 件中 819 件のタスクをパスし、成功率 89.0% を達成しました。これは従来の公開最高値を 23.1 ポイント上回る結果です。本記事では、ベンチマークの評価方法、マルチエージェントのハーネス設計、今後の評価の方向性を紹介します。
Autodesk が Migration Assistant とインテリジェントルーティングで 23 億ドキュメントを Amazon OpenSearch Service に移行した方法
本記事では、Autodesk が Amazon OpenSearch Service 上の単一インデックスの Elasticsearch 7.1.1 ドメインを、Migration Assistant for Amazon OpenSearch Service と、各クエリを該当データを持つシャードへ振り分けるルーティング層を使って、4 つのマルチインデックス OpenSearch Service ドメインへ再設計した方法を紹介します。
Amazon Bedrock の自動推論ポリシーの自動改善
Amazon Bedrock Guardrails の自動推論チェック (Automated Reasoning checks) で、失敗したテストの診断と形式論理の修正案の作成を自動化するポリシーの自動改善を紹介します。ルールの問題に対応する Iterative Refinement と、変換のあいまいさに対応する Ambiguous Variable Refinement の使い分け、AWS SDK for Python (Boto3) による非同期の開始・ポーリング・取得ワークフロー、お客様が承認するまで変更が反映されないレビューゲート、Fidelity Report (忠実度レポート) による検証、コンソールでのウォークスルーを解説します。
AWS RAM を使った AWS Organization 全体への Systems Manager ドキュメント共有
AWS Systems Manager (SSM) ドキュメントの共有は、これまでアカウント ID を個別に指定する方式で、組織の変更のたびにリストを手作業で更新する必要がありました。AWS Resource Access Manager (AWS RAM) を使うと、SSM ドキュメントを組織全体または OU 単位で共有でき、アカウントの参加・離脱に合わせて共有の状態が自動で同期されます。本稿では、共有の仕組みを説明し、Active Directory ドメイン参加ランブックを例に、コンソール・AWS CLI・CloudFormation で共有してメンバーアカウントから実行する手順を紹介します。









