機密データを守るローカルAI
複雑なKubernetesクラスタは“手作業”では守れない? 「SLM」が導く解決策
Kubernetesクラスタにおいて、過剰な権限などの設定ミスはデータ漏えいを引き起こす要因になるが、脅威を手作業で洗い出すことにも限界がある。外部にデータを渡さずに、AI技術で素早くリスクを評価する手法とは。
コンテナオーケストレーションツール「Kubernetes」で、複数サーバを連携させて1つのシステムとして機能させる「Kubernetesクラスタ」を活用する上では、その構成の複雑さがセキュリティ面での課題になっている。特に金融機関のような規制の厳しい業界では、開発中の製品やサービスがどのようなセキュリティリスクにさらされているかを特定して、事前に対策を打ち出す「脅威モデリング」をアプリケーションごとに実施しなければならない。しかし、手作業による従来のアプローチでは、システムの分析に2、3週間の時間を要していた。
クラウドインフラは日々変化しており、手動の評価プロセスでは現状に追い付くことが難しい。そこで登場したのが、生成AIを活用した脅威モデリングの自動化という新たな仕組みだ。
この仕組みは、軽量化されたAIモデル「SLM」(小規模言語モデル)と、外部のデータベースから関連情報を検索して回答精度を高める技術「RAG」(検索拡張生成)を組み合わせた手法だ。過去の脅威モデルやセキュリティ標準のデータをAIモデルに読み込ませることで、Kubernetesクラスタ内の脆弱性を自動的に洗い出してリスクスコアを弾き出す。これによって、評価作業をわずか1、2日に短縮できるという。
機密性の高いシステム情報を外部のAIモデルに渡さず、SLMとRAGを組み合わせた脅威モデリングはどうすれば実現できるのか。具体的な導入事例と技術的な詳細を解説する。
数週間の作業をわずか1日に短縮したSLM×RAG
併せて読みたいお薦め記事
Kubernetes運用のヒント
2025年11月に開催されたセキュリティイベント「Open Source SecurityCon」において、カナダの金融機関であるRoyal Bank of Canada(RBC)のマキシム・コクレル氏が登壇し、取り組みの内容を語った。
Kubernetesクラスタは、クラスタの制御を担う中核機能「APIサーバ」、各ノードでコンテナを管理する「Kubelet」、設定情報を保存する分散データベース「etcd」といった多様なコンポーネントで構成される。その上、マイクロサービス間の通信を制御するサービスメッシュや、認証キーを保護するシークレット管理ツールなどが絡み合っているため、攻撃対象領域は極めて広い。コクレル氏によれば、コンテナの特権昇格や過剰な権限設定などが主な侵入経路として狙われやすい。
例えばetcdは、デフォルト状態では保存データが暗号化されない。攻撃者がノードへのアクセス権を得た場合、Kubernetesにおける最小のデプロイ単位である「Pod」を侵害する危険性も潜んでいる。管理対象のクラウドサービスと連携する際、自動実行用のIDである「サービスプリンシパル」に過剰な権限を持たせてしまうといった設定ミスも、重大なデータ漏えいを引き起こす要因だ。
こうした脅威を網羅的に把握して適切な対策を講じるためには、体系的なフレームワークに基づいた定期的な評価が欠かせない。RBCではセキュリティレビューから始まり、実際のサイバー攻撃を模倣したペネトレーションテスト(侵入テスト)、スコアカード評価にまでの一連のガバナンス体制が整備されている。とはいえ、全てのクラウドサービスに対して、手作業で詳細な脅威モデリングを実施するのは非現実的だった。
この課題を打破するためにコクレル氏が構築したのが、手元のPCで動作するオフラインのAIツールだ。外部と通信するLLM(大規模言語モデル)は情報漏えいのリスクがあるため、厳しい規制条件がある場所では利用が難しい。そこで、外部と通信を行わずに手元のPCで動作する「Phi-4」などのSLMを採用した。
このAIツールの中核を担うのが、RAGを活用した知識の集約だ。社内の過去の脅威モデルや、システムを安全に構築するための基準「CIS Benchmarks」、サイバー攻撃の手法を体系化した「MITRE ATT&CK Matrix」といったドキュメントを分割し、オープンソースデータベース「ChromaDB」に格納。セキュリティ担当者がWebブラウザでシステムの構成情報を入力すると、SLMはベクトルデータベースから関連規定を検索し、精度の高い脅威モデルを提示する。
この仕組みの独自性は、出力される結果の再利用性の高さにある。自然言語で脅威のリストを提示するだけではなく、プログラム間でデータをやりとりする際に扱いやすい「JSON」形式で出力できる点も大きな特徴だ。JSON形式であれば他のセキュリティ管理システムへの取り込みが容易になり、スコアカードの作成や評価プロセスへの連携がスムーズになる。
SLMは、脅威を「なりすまし」「改ざん」など6つの性質に分類する「STRIDE」などの脅威モデルに基づき、各リスクの発生確率と影響度を数値化して優先順位を付与する。これによって、担当者のスキルレベルに依存しない、一貫性のある定量的なリスク評価が可能になった。
コクレル氏は、セッション登壇時点では手動での入力と評価を支援する段階だが、将来的にはCI/CD(継続的インテグレーション/継続的デリバリー)パイプラインとの連携を視野に入れていると説明した。ワークフロー自動化ツールと組み合わせることで、クラウドインフラの設定変更が検出された瞬間に自動で差分を抽出し、再評価を実行するプロセスが想定されている。
絶えず拡張を続けるシステムにおいて、自動化された継続的な脅威モデリングは、開発スピードを損なうことなく安全性を確立する有効な手段となる。高度なセキュリティを要求される条件下において、SLMとRAGを活用したアプローチは、新たな標準へと発展していく可能性を秘めている。
本稿は、Cloud Native Computing Foundation(CNCF)が2025年11月25日に公開した動画「Threat Modeling for Kubernetes: Enhancing Security Posture in Complex and Regulat... Maxime Coquerel」を基に作成しました。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー