NTTドコモビジネスとサイバーセキュリティ技術開発を手掛けるスタートアップ企業のPowder Keg Technologies(PKT)は2026年10月2日、AIを活用し、工場やプラントなどの設備を制御・運用するOT環境の資産可視化から攻撃リスクの検証までを自動化するシステムを開発したと発表した。両社は2026年度中を目途に、製造業や社会インフラを担う事業者向けに提供を開始する。
OT環境では設備の安定稼働を優先する必要があり、機器に直接通信して調査するアクティブスキャンは、負荷への懸念から実施が難しい。一方、通信を受動的に監視するパッシブスキャンでは脆弱性の検知漏れが生じるほか、実際に攻撃が成立するかを踏まえたリスク評価が課題となっている。
そこで、NTTドコモビジネスのOT向け侵入検知システム「OsecT(オーセクト)」と、PKTの自律型ペネトレーションテストツール「MUSHIKAGO」を統合し同システムを開発。OsecTによる資産・脆弱性の可視化・検知と、MUSHIKAGOによる攻撃経路やリスクの自律的な検証を組み合わせ、対策の優先度付けまで支援する。
同システムは、工場・プラントのネットワークに接続されたOT資産を、管理者が把握していないものも含めて毎日自動で可視化する。アクティブスキャンには正規の読み取り専用コマンドを用い、機種やファームウェアを特定して脆弱性を検知。OT環境の可用性を低下させずに情報を収集できるという。
さらに、AIを用いて資産の可視化、脆弱性の検出・管理から、攻撃者と同様の手法で侵入を試すペネトレーションテストまでを自動実行する。設定不備や攻撃成立の可能性を検証し、優先的に対応すべきリスクを提示することで、サイバーリスクを継続的に発見・評価・検証する継続的脅威エクスポージャー管理(CTEM)を実現するとしている。
将来的には、NTTドコモビジネスのネットワークサービスにセキュリティ機能として組み込むことも視野に入れる。











