元テスラハッカーによる1億ドルのAIサイバーエージェント「Pi」、xAIを確保しバグを数分で修正

テスラの社内セキュリティチームを率い、マスク氏による買収時にXを保護したハッカーのYoni Ramon氏が、評価額1億ドルのAIサイバーセキュリティエージェント「Pi」を立ち上げた。元マイクロソフトのシニアセキュリティ研究者Guy Arazi氏と共同設立したこのスタートアップは、Brightmind PartnersとThird Point Venturesから3500万ドルを調達し、CrowdStrike CEOのGeorge Kurtz氏やArmisの共同創業者らがエンジェル投資家として参加している。
Piの「セキュリティブレイン」の仕組み
Piは、企業の過去のインシデント、コードベース、ポリシー、Slack/メールのスレッドなど、完全なセキュリティコンテキストを取り込み、企業規模に関係なく数時間以内にすべてのデータを処理する。脆弱性を優先順位付けし、報告されたバグの90%に対して修正を提案すると、初期顧客であるNavanのCISO Mark Carter氏は語る。「10回中9回は自動的に修正をマージできます…『何か見つけた』から『修正完了』までにかかる時間はわずか数分です」とCarter氏はForbesに語った。同氏は、これにより少なくとも1~2人分のフルタイムの人員が節約できると見積もっている。
主要な技術的詳細
- Ramon氏はPiを「セキュリティブレイン」と呼び、クライアントネットワーク内のあらゆるインシデント、ポリシー、コード変更から学習する。
- エージェントは開発者の作業をリアルタイムで監視し、コードが書かれる際にセキュリティ問題をフラグ付けする。
- Piは顧客の規模に関係なく、すべてのデータを数時間以内に処理する。
- 初期顧客にはxAI(GrokとColossusスーパーコンピュータを運用するマスク氏のAI研究所)が含まれる。
他のAIセキュリティスタートアップとの比較
Piは、AIを使用して脆弱性を発見しパッチを適用するDepthfirst(評価額5億8000万ドル、資金調達額1億2000万ドル)などの企業と競合する。Arazi氏は、Piの差別化要因は「完全記憶」であり、企業のユニークな履歴から学習して同じ過ちを繰り返さないことだと語る:「私たちは企業がソフトウェアを構築するのと同じ速さでセキュリティを確保するお手伝いをします…同じ過ちを繰り返さないことが重要です」
Colossusのようなインフラ上でAIワークロードを実行するチーム(Anthropicは2029年5月まで月額12億5000万ドルを計算資源に支払っている)にとって、迅速な自動パッチ適用は極めて重要だ。Piのアプローチは、セキュリティチームのコンテキストスイッチングを削減し、修正サイクルを数時間から数分に短縮する。
📖 出典全文: HN AI Agents
👀 See Also

mcp-scan: MCPサーバー設定用セキュリティスキャナー
mcp-scanは、設定ファイル内のシークレット、パッケージの既知の脆弱性、不審な権限パターン、データ流出の経路、ツール汚染攻撃など、MCPサーバー設定のセキュリティ問題をチェックします。Claude Desktop、Cursor、VS Code、Windsurf、およびその他6つのAIクライアントの設定を自動検出します。

Microsoftハッキング:GitHubリポジトリに仕込まれたマルウェアがClaudeとGeminiユーザーを標的に
マイクロソフトは、ハッカーがAIコーディングエージェント(Claude CodeやGemini CLIなど)を標的に、認証情報を盗むマルウェアを仕込んだため、70以上のGitHubリポジトリを閉鎖した。

クラーの法則:OpenClawエージェント向けオープンソースセキュリティルールセット
139のセキュリティルールを含むオープンソースのJSONルールセットで、破壊的なコマンドをブロックし、認証ファイルを保護し、指示ファイルを不正なエージェント編集から守ります。ツール層で正規表現パターンを使用し、LLM依存ゼロで動作します。

オープンソースのRAG攻撃と防御ラボ:ローカルのChromaDB + LM Studioスタック向け
オープンソースのラボが、ChromaDBとLM Studioを使用したデフォルトのローカルセットアップにおけるRAG知識ベース汚染の効果を測定し、防御されていないシステムでは95%の成功率を示し、実用的な防御策を評価しています。