Automox、パッチ不可能な脆弱性へのエンドポイント露出を「Mitigation Worklets」で削減

Automoxは、AI駆動型の「Mitigation Worklet Pipeline」を発表しました。これは緩和策の適用を自動化することで、フロンティアモデルに関連するAI脆弱性の増加速度と量から生じるリスクを低減するものです。これにより、脆弱性の公開からエクスポージャーの緩和までにかかる時間が、これまでの数日・数週間単位から、数分・数時間単位へと大幅に短縮されます。

Automox Worklet機能は2019年以降、数十億回に及ぶポリシー実行と数百万台のエンドポイントにわたりリスク緩和を行ってきました。Workletとは、設定の適用、ソフトウェアのインストール、脆弱性の緩和など、エンドポイント上で検証可能なアクションを実行する自動化機能です。フロンティアモデルに関連する脆弱性の多くは即座にパッチを適用できないため、緩和策の適用がサイバーセキュリティリスクを低減するうえで重要な手段となっています。

今回の新機能により、ITチームやセキュリティチームは、エンドポイントの設定変更や一時的な回避策を要するパッチ不可能な脆弱性に対して、迅速かつ確実に対応できるようになります。

AI支援による研究の進展により、脆弱性検出ツールはこれまで以上に多くのリスクを発見できるようになりました。それを裏付けるのが今回のPatch Tuesdayです。今週のリリースでは過去最多となる973件のCVEが公表されました。しかし、脆弱性を発見することと、それを修正することは別問題です。チームは依然として、勧告文書の解釈やスクリプトの独自作成、エンドポイントへの適用前のテストに多くの時間を費やしています。Automox Mitigation Workletsは、この課題を解決します。

Automoxの自動化パイプラインは、パッチ不可能な各脆弱性を評価し、AIを用いて各Workletを作成します。これにより、脆弱性の公開から数時間以内に緩和策をカタログへ反映できます。重要な点として、Automoxの顧客やプラットフォームのWorkletカタログに届く前に、人間によるレビューとテストを含む複数の品質・セキュリティチェックを経ています。検証済みで人間による承認を得たWorkletは、Automox Worklet CatalogにCVEまたはMitigationsカテゴリー別に検索可能な形で公開されますが、その運用は完全に顧客の管理下に置かれます。どのWorkletを実行するか、どのエンドポイントを対象とするか、いつ実行するかは、顧客自身が選択できます。

Automoxの最高経営責任者(CEO)であるJustin Talerico氏は次のように述べています。「AIは脆弱性の発見と悪用のスピードを加速させており、Automox Mitigation Worklets はそのギャップを埋めるために設計されています。AIツールが脆弱性情報を分析し、数分から数時間で修正策を生成します。その後Automoxがレビューとテストを行ってからリリースします。これにより顧客は、対象範囲内のすべてのエンドポイントに緩和策を自信を持って適用でき、これまでにない速さでエクスポージャーを低減できます」

新機能の概要

  • AI駆動型の自動脆弱性緩和パイプライン
  • Mitigation Worklets: パッチ不可能な設定変更や一時的な回避策向けに、脆弱性に紐づいたすぐに使える自動化機能
  • CVEまたはMitigationsカテゴリーによるWorklet検索: 脆弱性を検索するのと同じ感覚で該当する緩和策を検索可能
  • 緊急のエクスポージャー対応向けFixNow: タイミングが重要な場合の即時評価と修復
  • アクティビティログとポリシー結果による検証: 緩和策が実際に実行されたことを示すエビデンス

この自動緩和パイプラインは、Automoxのフルフレックス型エンドポイント管理プラットフォームにおける最新の構成要素です。ITとサイバーセキュリティの「未来対応化」というビジョンに向けて前進を続ける中、このAI駆動型緩和機能は、業界最高水準のMCPサーバー、Canopy Jamf・Intuneオーケストレーション、Tenable連携機能など、今夏の一連の大型リリースの一角を担っています。

Automoxは、パッチ適用と柔軟なエンドポイント自動化を組み合わせることで、ITチームやセキュリティチームがパッチ可能・不可能を問わず脆弱性に迅速かつ確実に対応できるよう支援しています。Mitigation Worklets は、Worklet Catalogへのアクセス権を持つ顧客であれば現在すぐに利用可能です。

翻訳元: https://www.helpnetsecurity.com/2026/09/11/automox-mitigation-worklet-pipeline/

本記事は helpnetsecurity.com の記事を翻訳・要約したものです。