Vegaは、ステルス状態を脱して以来で最大規模となるプラットフォームのリリース「Vega II」を発表しました。今回のアップデートでは、セキュリティ運用向けに訓練されたフロンティアAIをSOCに導入します。また、チームが得た知見を長期的に蓄積できるようにするとともに、重要な情報を手の届かない場所に閉じ込めてきた従来型SIEMやデータパイプラインの制約も取り除きます。
Vega IIにより、すべてのセキュリティチームがサイバー防御のためのハーネスを手にできます。これは、検知、トリアージ、調査をAIが自律的なループとして実行するシステムです。最高の防御担当者の判断に導かれ、SIEMの外に置かざるを得なかったあらゆるデータソースにまたがって動作します。
Vegaの最高経営責任者(CEO)であるShay Sandler氏は、次のように述べています。「AIは攻撃者に先行を許しました。しかし、未来まで明け渡す必要はありません。2年前、私たちは一つの信念のもとでVegaを創業しました。SOCには新たな担い手、つまりAIエージェントが登場しており、彼らには、すべてのデータ、最高の防御担当者の知識と判断力、そしてエージェント型サイバー防御向けにポストトレーニングされたモデルが必要だという信念です。Vega IIによって、すべてのチームがついに、戦いに勝つためのハーネス、モデル、そしてスピードを手にします」
なぜ今なのか
攻撃者は、フロンティアモデルがリリースされたその週のうちに使い始めます。一方、防御側が使うのは、サイバー防御向けに調整されていない推論です。ケースをクローズすれば得られた事実は失われ、データもコネクタやパイプライン構築のプロジェクトの向こうに留め置かれています。しかも汎用AIは遅く、アラートのたびにゼロから推論するため、その間にも攻撃者は動き続けます。エージェントは、持っていない専門知識で推論することも、学んでいないことを適用することも、手の届かないものを調査することもできません。フロンティアAIが卓越したサイバー防御になることを妨げる壁を取り払えば、次の時代は防御側のものになります。
戦いのために作られたハーネスとモデル
エージェント型サイバー防御には、専用に構築されたモデル、環境に関する持続的なメモリ、そして保存場所を問わないあらゆるデータへのアクセスが欠かせません。Vega IIでは、チームは次のことができます。
- 専門特化したAI推論を戦いに投入:エージェント型サイバー防御向けにポストトレーニングされたVega初のモデルが、プラットフォーム内でフロンティアインテリジェンスと並んで稼働します。速度を重視した設計で、汎用AIがまだ考えている間に判定へ到達します。これにより、どのチームも人員では賄えない規模で、すべてのアラートに専門家の見立てを得られます。
- あらゆる教訓を持続させる:Vega Memoryは、環境の「グラウンドトゥルース」と実行した対応を記録します。そのため、各判定はチームがすでに把握している知識を出発点にできます。何を保存するかは、エンジニアが確認・追跡し、制御できます。
- すべてのデータにアクセス:Vega Gatewayは、OpenTelemetry、Webhook、APIのいずれかを通じて、あらゆるソースを低コストのオブジェクトストレージへストリーミングします。複雑なパイプラインや従来型のコネクタは不要です。Vegaのインプレース分析を、これまで行き場のなかったソースにも拡張し、数分で導入できます。これにより、SIEMが見てこなかった領域まで攻撃者を追って調査できます。
翻訳元: https://www.helpnetsecurity.com/2026/09/29/vega-ii-agentic-cyber-defense-platform/