TakumiはすでにVimやNext.js等の著名OSSに
10件以上の0-day脆弱性を発見しています
CVE-2025-29768
potential data loss with zip.vim and special crafted zip files
セキュリティレビューに特化
開発AIエージェントよりも高性能
※2025年6月3日時点
Takumiのセキュリティ診断能力に関してDevin, Cline, Claude Codeといった他のAIと
比較調査を行ったベンチマークレポートを公開しています。
性能レポートをダウンロード
INTRODUCTION
AI時代の開発サイクルのセキュリティレビューを伴走
継続的なセキュリティレビュー
GitHubからPR/差分を把握し
セキュリティレビューを自動化
文脈に沿ったノイズの少ないレポートを作成可能。アプリケーション固有のロジックの脆弱性の診断もできます。
セキュリティ対応の効率化
トリアージから修正まで
開発中のセキュリティ対応をサポート
日々取り込むOSSライブラリの調査、依存関係のセキュリティリスクの評価など、開発組織の様々なセキュリティ対応をサポートします。
まずは使ってみる
1ヶ月のみ利用も可能
商談不要
今日から利用可能
DEMO
セキュリティレビューのイメージ
Slack上で対話しながらご活用するイメージをご紹介します。デモ画面は実際に操作することができます。
「Next」ボタンやポップアップをクリック、または画面下部のバーから「STEP」を選択することで次の画面に進みます。
デモを大きな画面で見る
RESEARCH WITH TAKUMI
Takumiは世界中のOSSの
未知の脆弱性も報告しています
CVE-2025-29768
2025-03-12
potential data loss with zip.vim and special crafted zip files
vim/vim
CVE-2025-30218
2025-04-03
x-middleware-subrequest-id may be leaked to external hosts
vercel/next.js
CVE-2025-31483
2025-04-03
Stored XSS in Miniflux Media Proxy due to improper Content-Security-Policy configuration
miniflux/v2
2025-04-10
XSS possibility through malicious SVG uploads
hedgedoc/hedgedoc
Coming soon
2025-03-12
▓▓▓▓▓▓▓
▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
Coming soon
2025-03-12
▓▓▓▓▓▓▓
▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
Coming soon
2025-03-14
▓▓▓▓▓▓▓
▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
Coming soon
2025-03-14
▓▓▓▓▓▓▓
▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
GMO Flatt Securityの脆弱性リサーチプロジェクトでは、世界中で使われるソフトウェアの脆弱性報告を通して、世界の安全に貢献しています。その中でも、Takumiはセキュリティリサーチャーとして調査を行い、既に多くの0-day脆弱性を発見しています。
PRICE
料金体系
Takumiは、受け答えや診断等の行動を思考する際に「クレジット」を消費します。
基本プランの他、クレジットが上限に達した際は追加クレジットの購入が必要になります。
基本プラン
70,000円/月
機能
●
Slackワークスペース上でのTakumiとの会話
●
GitHub App 経由でのソースコードのレビュー
クレジット
一般的な組織の1ヶ月分のセキュリティレビューに十分なクレジット(250 クレジット)を付与
契約は1ヶ月ごとに自動で更新され、更新ごとに250クレジットが追加で付与されます。
料金の詳細を詳しく見る
1ヶ月のみ利用も可能
商談不要
今日から使える
CASE
導入企業
(一部)
AIで開発を加速させる企業を中心に、40以上の組織で導入されています。
EXPERTS AGREE
セキュリティをリードする皆様の声
Takumiのクローズドアーリーアクセス(無料)をお試しいただいた方のご感想を掲載しています。
セキュリティエンジニアの採用はどの会社も順調でないし、特に立ち上げ期はセキュリティはなかなか優先度が上げづらいものです。そこでTakumiのようなAIエージェントに依頼するだけで継続的なセキュリティ診断を実施することができるのは、かなり大きな変革になると思います。開発プロセスの中で"お節介セキュリティエンジニア"みたいな人が張り付いてくれるのは嬉しいですよね。knowledgeの設計など、エージェントの作り方次第で他社が真似できないものになると思います。
名村 卓
株式会社LayerX
部門執行役員 VP of Enabling
Preferred Networksでは、お客様の大切なデータを守るためにアプリケーションの安全を維持することはとても重要なことだと考えています。一方、チームや開発規模が大きくなるにつれて防ぐべき箇所も増えるため、安全維持の難易度は上がります。Takumiは、いつでもセキュリティエンジニアのレビューのように柔軟な分析を行ってくれるため、お客様に新しい価値を提供しつつ安全を維持するという難しい課題に対して強力な味方となってくれると確信しています。
太田 佳敬
株式会社Preferred Networks
Engineering Manager
親切なセキュリティの専門家が常に社内に居てくれるようで、大変心強いサービスだと感じました。簡単な指示を与えるだけで、数十万行を超えるコードベースのチェックを20分程度で完了できるのは革新的です。利用開始のハードルが低く、既存プロジェクトへの導入も手軽に始められそうです。TakumiはWebサービスをセキュアに、そしてスピーディに成長させるための強力な武器になると確信しています。
中川 岳
株式会社PKSHA Communication
CS事業本部 Chatbot事業部長
私たちはIoTプラットフォーム「SORACOM」の開発・運用にあたり、リスクを伴う実装を減らし、デプロイ前に問題を早期発見する手法を、生成AIを用いて検証しています。
今回発表された AIエージェントが、既存ツールの補完、または代替する役割としてチームの業務フローを自然に統合し、開発プロセスの安全性と効率性を支えてくれることを楽しみにしています。
片山 暁雄
株式会社ソラコム
上級執行役員 CEnO / Chief Engineering Officer
率直にTakumi は脆弱性診断業務のCopilot になりうると期待感を抱きました。脆弱性診断にかかる工数を削減しセキュリティチームの負担を減らせる見込みを感じました。また自然言語で会話ができるため専門家でない人にも馴染みやすく、プロダクト開発の多くの場面で活躍できると思います。この分野の成長が楽しみです。
赤坂 翔太
株式会社プレイド
Core Platform Dept
普段の業務のほか、新しいコードベースを短期間かつ限られた人数で読み込み、セキュリティを評価/検討/改善することが発生します。この際、自分のレビュー業務を支えるアシスタントとして、Takumi が活躍してくれそうなイメージが浮かんでいます。セキュリティエンジニア以外に伝わるレポーティング等、今後にも期待しています。
高木
株式会社カケハシ
SRE
今後AI/LLMを活用した開発が進むことで、従来よりも更に膨大な量のコードが生成されていく世界が訪れると考えております。
その中で、セキュリティエンジニアが開発で常に伴走してくれるという安心な開発にワクワクしておりますので、今後の成長を期待しております。
芳田 昌彦
株式会社ログラス
エンジニアリングマネージャ
脆弱性診断はITセキュリティ分野の中でも特に専門性を必要とし、私もこれまでなかなか自分では手を出しにくい領域でした。しかし、脆弱性診断のプロフェッショナルが構築したTakumiは、診断に取り組むためのハードルを大幅に下げ、これまでのソフトウェア安全管理のライフサイクルを大きく変えられるのではないかという可能性を強く感じています。
水谷 正慶
Ubie株式会社
セキュリティエンジニア
デモを見て、未来がすぐそこまで近づいていることに感動しました。少し触れただけで「Takumiが開発チームに加われば、脆弱性の発見から修正まで自走して運用できる」というイメージがすぐに湧きました。それほどエンジニアに近いセキュリティサービスで、まさに"エンジニアの背中"を預けられる心強いパートナーが増えた感覚です。"彼"が日本中のエンジニアの右腕となる、そんな未来にワクワクしています。
蟹 圭佑
株式会社ワンキャリア
情報セキュリティ室 セキュリティエンジニア
FAQ
よくある質問
ご質問・ご相談がございましたら、お気軽にお問い合わせください
GMO Flatt Security株式会社
〒150-8512 東京都渋谷区桜丘町26-1 セルリアンタワー6階
© GMO Flatt Security