何が起きたか
2026年10月2日、Rapid7はRapid7 IntelligenceのGA版を発表した。これは脅威インテリジェンス、脆弱性リサーチ、Rapid7 Labsを単一のエンジンに統合し、攻撃者の行動データをAI駆動型の保護アクションに変換して、Rapid7製品、MDR、Exposure Managementに直接組み込むものである。最初の成果物として、SMTP経由で通信ネットワークのエッジアプライアンスを標的とするモジュール式Linuxマルウェアエコシステム(BPFDoorの亜種、BPF Rekoobe、AVERAT)を暴露するリサーチを発表。
なぜ重要か
静的インジケーターやレポートベースのフィードから、予防的かつ行動相関型のAI即応防御へと脅威インテリジェンスを移行させる。これはAIが攻撃の機会窓を数分にまで圧縮する時代において極めて重要であり、Rapid7をリアクティブ型SIEMモデルに対抗する位置に置き、AI搭載型マネージド運用戦略の最初の主要製品実装となる。
適用範囲
Rapid7のCommand Platformを利用するMDR/SOCチームやExposure Managementの購入検討者は評価すべき。現在GA版が提供されており、既存の製品統合を通じてメリットが得られ、別途デプロイメントは不要。