
脅威インテリジェンス、脆弱性調査、IOC分析、レッドチーミングのための自律型セキュリティオペレーションエージェント。CVE調査、ポストエクスプロイテーション、ペイロード生成、AI駆動の防御分析のためのモジュラースキルを備えたデュアルモード運用に対応。
██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗ ██╗ ██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗ ██║ ██║ ███╗██║██║ ██║█████╗ ██║ ██║██╔██╗ ██║ ██║ ██║██║██║ ██║██╔══╝ ██║ ██║██║╚██╗██║ ╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║ ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═══╝
開発者:Requie 共同創設者:Cogensec — インテリジェントマシンのためのセキュリティインフラ
🏆 NVIDIA GTC 2026 Golden Ticket受賞 — NVIDIAデベロッパーコンテストにて、自律型AIセキュリティ運用における画期的な取り組みが評価されました。
情報収集 ➜ 脅威分析 ➜ CVE調査 ➜ IOCレピュテーション ➜ ポリシー生成 ➜ デイリーブリーフィング
Gideonはスクリプトではありません。スキャナーでもありません。自律型セキュリティ運用エージェントであり、考え、計画し、行動します。複雑な脅威インテリジェンスの質問をステップバイステップの調査ミッションに変換し、ライブデータソースに対して実行し、自身の推論を確認し、自信を持ったエビデンスに裏打ちされた回答を提供します。
従来のセキュリティツールが専門家による設定と手動の相関分析を必要とするのに対し、Gideonは目標指向の自律性を備えて動作します。問題を分解し、データを取得し、結果を検証し、脅威ランドスケープの明確な全体像を合成します。
デュアルモード運用向けに構築されており、デフォルトでは防御的分析官(検出、緩和、保護)として機能しますが、許可された攻撃的セキュリティエンゲージメントのために完全自律型のレッドチームモードに移行することも可能です。すべての応答は実データに基づき、すべてのアクションは監査可能であり、すべての出力は実用的です。```
gideon cve CVE-2024-21887
🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...
✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.
## 中核機能
|機能 |説明 |データソース |
|-----------------------|--------------------------------------------------------------------------------|----------------------|
|🔎 **CVE調査** |CVSSスコアリング、パッチ状況、エクスプロイトコンテキストを含む深層脆弱性分析|NVD + CISA KEV |
|🌐 **IOC分析** |IP、ドメイン、URL、ファイルハッシュのレピュテーションチェック |VirusTotal + AbuseIPDB|
|🧠 **ニューラル検索** |難解なアドバイザリや技術文書を対象としたセマンティックディープウェブリサーチ |Exa AI |
|🤖 **マルチモデル** |OpenAI、Anthropic、Google、50以上のプロバイダから400以上のLLMへの統一的アクセス |OpenRouter |
|📰 **日次ブリーフィング** |注目すべきインシデント追跡を伴う自動脅威インテリジェンスダイジェスト |ライブフィード |
|🛡️ **ポリシー生成**|AWS、Azure、GCP、Kubernetes、Okta向けセキュリティ強化チェックリスト |フレームワーク準拠 |
|🔴 **レッドチーミング** |サンドボックス化された自律的なエクスプロイト、C2セッションラッピング、ラテラルムーブメント |内部 / C2 |
|🔌 **MCPプロトコル** |Model Context Protocolサーバーによる拡張可能なツール統合 |カスタム+コミュニティ |
|✅ **自己検証**|防御専用かつエンゲージメントスコープのセーフティブロックによるクロスソース検証 |内部 |
-----
## NVIDIA AI スタック統合
Gideonは、NVIDIAのエンタープライズAIインフラを活用するために特別に構築されており、**NVIDIA GTC 2026**でセキュリティ運用向けNVIDIA AIスタックの主要な実装として認められました。```
┌─────────────────────────────────────────────────────────┐
│ NVIDIA AI STACK │
├──────────────┬──────────────┬──────────────┬────────────┤
│ NIM │ Morpheus │ PersonaPlex │ NeMo │
│ GPU-accel │ Threat │ Voice AI │ Guardrails │
│ local LLMs │ Detection │ Ops Mode │ & Safety │
└──────────────┴──────────────┴──────────────┴────────────┘
│
┌───────▼───────┐
│ RAPIDS │
│ Accelerated │
│ IOC Analysis │
└───────────────┘
| コンポーネント | Gideonにおける役割 |
|---|---|
| NIM | GPUアクセラレーションによるローカルLLM推論 — サブ秒のレイテンシでオンプレミスモデルを実行 |
| Morpheus | リアルタイム脅威検出パイプライン:DFP異常検出、DGA分析、アンチフィッシング |
| PersonaPlex | アイズオフなセキュリティ運用のためのハンズフリーボイスAI |
| RAPIDS | バッチIOC分析と大規模脅威相関のためのアクセラレーテッドデータサイエンス |
| NeMo Guardrails | エンタープライズグレードのAI安全性、トピック制御、ジェイルブレイク検出、監査ログ |
Gideonのモジュール式スキルアーキテクチャは、専門的なインテリジェンスモジュールで中核機能を拡張します。各スキルは、独自のツールセット、ステートマシン、コマンド語彙を持つ自律的なサブエージェントとして動作します。
アドバンストモードのバグバウンティハンティング、ペネトレーションテスト支援、CTF運用。```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class
**Modes**: `bounty` · `pentest` · `research` · `ctf`
-----
### ☠️ ポストエクスプロイテーション [RED TEAM MODE]
> 承認されたエンゲージメントのための自律的なポストエクスプロイテーション操作:ADマッピング、ラテラルムーブメント、特権昇格。```bash
> skills postex-help # Show command help
> skills post-exploitation lateral [IP]# Plan intelligent lateral movement
> skills post-exploitation sitrep # Display C2 sessions and mapped hosts
> skills post-exploitation harvest # Create credential harvesting playbooks
ペイロード生成、難読化、およびEDR回避ライブラリ。```bash skills weaponization payload generate reverse_shell windows 10.10.14.1 skills weaponization payload evade # Recommend EDR bypass techniques skills weaponization payload encode [file] x86/shikata_ga_nai
### 🎙️ 音声AI *(NVIDIA PersonaPlex)*
> ハンズフリーのセキュリティ運用 — クエリを音声で入力し、脅威に関する口頭でのブリーフィングを受け取ります。```bash
> skills voice speak [text] # Text-to-speech output
> skills voice voice-set [voice-id] # Select voice profile
> skills voice voice-list # List available voices
> skills voice voice-enable # Activate voice mode globally
Morpheus AIパイプラインを使用したリアルタイムの行動分析と脅威分類
エンタープライズグレードのAI安全層 — トピックステアリング、自己修正、完全な監査証跡