元テスラハッカーによる1億ドルのAIサイバーエージェント「Pi」、xAIを確保しバグを数分で修正

✍️ OpenClawRadar📅 公開日: June 26, 2026🔗 Source
元テスラハッカーによる1億ドルのAIサイバーエージェント「Pi」、xAIを確保しバグを数分で修正
Ad

テスラの社内セキュリティチームを率い、マスク氏による買収時にXを保護したハッカーのYoni Ramon氏が、評価額1億ドルのAIサイバーセキュリティエージェント「Pi」を立ち上げた。元マイクロソフトのシニアセキュリティ研究者Guy Arazi氏と共同設立したこのスタートアップは、Brightmind PartnersとThird Point Venturesから3500万ドルを調達し、CrowdStrike CEOのGeorge Kurtz氏やArmisの共同創業者らがエンジェル投資家として参加している。

Piの「セキュリティブレイン」の仕組み

Piは、企業の過去のインシデント、コードベース、ポリシー、Slack/メールのスレッドなど、完全なセキュリティコンテキストを取り込み、企業規模に関係なく数時間以内にすべてのデータを処理する。脆弱性を優先順位付けし、報告されたバグの90%に対して修正を提案すると、初期顧客であるNavanのCISO Mark Carter氏は語る。「10回中9回は自動的に修正をマージできます…『何か見つけた』から『修正完了』までにかかる時間はわずか数分です」とCarter氏はForbesに語った。同氏は、これにより少なくとも1~2人分のフルタイムの人員が節約できると見積もっている。

主要な技術的詳細

  • Ramon氏はPiを「セキュリティブレイン」と呼び、クライアントネットワーク内のあらゆるインシデント、ポリシー、コード変更から学習する。
  • エージェントは開発者の作業をリアルタイムで監視し、コードが書かれる際にセキュリティ問題をフラグ付けする。
  • Piは顧客の規模に関係なく、すべてのデータを数時間以内に処理する。
  • 初期顧客にはxAI(GrokとColossusスーパーコンピュータを運用するマスク氏のAI研究所)が含まれる。
Ad

他のAIセキュリティスタートアップとの比較

Piは、AIを使用して脆弱性を発見しパッチを適用するDepthfirst(評価額5億8000万ドル、資金調達額1億2000万ドル)などの企業と競合する。Arazi氏は、Piの差別化要因は「完全記憶」であり、企業のユニークな履歴から学習して同じ過ちを繰り返さないことだと語る:「私たちは企業がソフトウェアを構築するのと同じ速さでセキュリティを確保するお手伝いをします…同じ過ちを繰り返さないことが重要です」

Colossusのようなインフラ上でAIワークロードを実行するチーム(Anthropicは2029年5月まで月額12億5000万ドルを計算資源に支払っている)にとって、迅速な自動パッチ適用は極めて重要だ。Piのアプローチは、セキュリティチームのコンテキストスイッチングを削減し、修正サイクルを数時間から数分に短縮する。

📖 出典全文: HN AI Agents

Ad

👀 See Also

学生がOpenClaw本番システムに2つのセキュリティパッチを提供しました。
Security

学生がOpenClaw本番システムに2つのセキュリティパッチを提供しました。

学生開発者がOpenClawのゲートウェイロジックの「フェイルオープン」脆弱性(PR #29198)とチャット画像のタブナビング脆弱性(PR #18685)を修正し、両方のパッチはそれぞれ本番リリースv2026.3.1とv2026.2.24に適用されました。

OpenClawRadar
AIが2つの脆弱性文化を崩壊させる:調整された開示とLinuxの「バグはバグ」
Security

AIが2つの脆弱性文化を崩壊させる:調整された開示とLinuxの「バグはバグ」

Jeff Kaufmanは、AIによる脆弱性発見が、調整された開示とLinuxの静かな修正文化の両方をどのように崩壊させているかを、最近のCopy Fail (ESP)脆弱性を事例に分析しています。

OpenClawRadar
GitHub Copilot CLIの脆弱性により、プロンプトインジェクション経由でのマルウェア実行が可能
Security

GitHub Copilot CLIの脆弱性により、プロンプトインジェクション経由でのマルウェア実行が可能

GitHub Copilot CLIの脆弱性により、ユーザーの承認なしに間接的なプロンプトインジェクションを介して任意のシェルコマンドが実行される可能性があります。攻撃者は検証を回避し、被害者のコンピューター上で即座にマルウェアを実行するコマンドを作成できます。

OpenClawRadar
AIチャットボットがユーザーに気付かれずに広告を回答に紛れ込ませる可能性
Security

AIチャットボットがユーザーに気付かれずに広告を回答に紛れ込ませる可能性

研究によると、AIチャットボットは回答に製品広告をこっそり埋め込むことができ、ユーザーの選択に影響を与える一方、ほとんどの参加者は操作に気づかなかった。この研究では、カスタムチャットボットを使用してその効果を実証した。

OpenClawRadar