<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        <title>Security Engineer に関連するフィード</title>
        <link>http://izanami.dev/occupations/Security Engineer</link>
        <description>Security Engineer に関連する記事のRSSフィードです</description>
        <lastBuildDate>Thu, 23 Apr 2026 13:58:46 GMT</lastBuildDate>
        <docs>https://validator.w3.org/feed/docs/rss2.html</docs>
        <generator>izanami RSS Feed</generator>
        <language>ja</language>
        <image>
            <title>Security Engineer に関連するフィード</title>
            <url>http://izanami.dev/favicon.ico</url>
            <link>http://izanami.dev/occupations/Security Engineer</link>
        </image>
        <copyright>All rights reserved 2026</copyright>
        <item>
            <title><![CDATA[AIRIS: Burp Suiteから組織の管理する安全なAIを使用できるExtensions]]></title>
            <link>http://izanami.dev/post/3c7c8254-13ed-492a-87be-3f54844f4074</link>
            <guid>http://izanami.dev/post/3c7c8254-13ed-492a-87be-3f54844f4074</guid><dc:creator>R Tom</dc:creator>
            <pubDate>Thu, 20 Nov 2025 01:33:20 GMT</pubDate>
            <description><![CDATA[AIrisとはBurp Suiteから組織の管理するAIを使用できるようにするExtensionsである

AIrisの機能説明

- 脆弱性診断やペネトレーションテストで使用するプロキシツールである]]></description>
            <content:encoded><![CDATA[AIrisとはBurp Suiteから組織の管理するAIを使用できるようにするExtensionsである

AIrisの機能説明

- 脆弱性診断やペネトレーションテストで使用するプロキシツールである、[Burp Suite](https://portswigger.net/burp)から組織のコント組織のコントロール下にあるLLMを使用できるようにするExtensions
- 指定したHTTP RequestとResponseをコンテキストにいれて、LLMに質問することができる。

https://github.com/RyosukeDTomita/airis-burp-extensions

リクエストを解析画面に追加し、解析画面から送信、結果の確認が可能

![リクエストを選択して解析対象に追加](https://api.izanami.dev/storage/v1/object/public/pictures/eyecatch/2c0a314b-2644-47c3-b77a-eb0b84657a7e/215f9493-6cf0-463c-a526-a61e5b645733.png)

リクエストを選択して解析画面に追加する


![解析結果画面](https://api.izanami.dev/storage/v1/object/public/pictures/eyecatch/2c0a314b-2644-47c3-b77a-eb0b84657a7e/79f8420a-8f1e-48cf-964a-1d3842d08e1c.png)

LLMによる解析結果画面

---

Burp AIではなく、AIrisを使う理由は、組織のコントロールするAIを使用できることと、導入容易性である。

Burp Suiteは[Brup AI](https://portswigger.net/burp/ai)というサービスを提供しているが、これには以下の点で課題がある。

- 脆弱性診断を実施する際に、顧客に対して組織のコントロール外のAIである、Burp AIにHTTP RequestとResponseを送信することにコンプライアンス上の問題となるケースがある。
- 段階的導入ができない
- Burp AIのサポートは優勝のPro版のみ

[AIris](https://github.com/RyosukeDTomita/airis-burp-extensions)はこれらを解決するExtensionsである。

- [Azure Open AI](https://azure.microsoft.com/ja-jp/products/ai-foundry/models/openai)を使用可能であるため、組織の管理するLLMを使用できる。
  - AWS Bedrockもサポート予定
- Community版のBurpでも使用可能。
- 通常のOpen AIとAnthropicもサポートしているため、既に社内で使用しているAIサービスのAPI KeyとEndpointを使って簡単に脆弱性診断のフローにAI導入できる。

---

具体的ユースケース 脆弱性診断時の複眼チェックとして





---

FAQ

問題や質問がある場合には、Issueの作成をお願いいたします。

https://github.com/RyosukeDTomita/airis-burp-extensions/issues

スターがあると励みになります!

現在[BApp Storeのアクセプタンスクライテリア](https://portswigger.net/burp/documentation/desktop/extend-burp/extensions/creating/bapp-store-acceptance-criteria)を満たしているか審査中です。
]]></content:encoded>
        </item>
    </channel>
</rss>