AWSは2026年8月31日、Automated Security Response on AWS(ASR)に4つの機能追加を発表した。
最大の目玉はAI Remediation Toolkitで、任意のAIアシスタントを使い、組み込みの安全ガード付きでカスタム修復を生成できる。従来は深いSSM Automation知識が必要で数週間かかっていた修復開発を、ガイド付きプロンプトで数時間に短縮できるとしている。加えてAmazon Inspector、Amazon GuardDuty、Amazon Macieの検出を自動修復対象に広げ、資格情報侵害・未修正脆弱性・機微データ露出への初動を省力化する。
運用面では、アカウント/OU/リージョン/リソースタグ単位で修復範囲を設定できるWebコンソールと、Email/Slack/Jira/ServiceNow向けの多チャネル通知(重大度フィルタと期限設定)も追加された。100超のセキュリティコントロールを集中管理し、手動のDynamoDB/SSM設定を減らす狙いがある。
注意点
自動修復は誤適用のリスクと表裏一体。まず通知とスコープ制限から導入し、本番破壊系アクションは承認ゲートを残すのが現実的だ。商用リージョンに加えGovCloudや中国リージョンでも展開可能。