Stella Verified Audit Pilot
固定スコープの入口監査
$5,000固定料金 · 2 週間
初回のお客様や、スコープを広げる前に Stella の納品品質を 1 リポジトリまたは 1 コンポーネントで確認したいチーム向けです。
- 1 リポジトリまたは 1 コンポーネント
- 検証済みの発見のみ
- 再現可能な PoC・検証ログ・ソース引用の検証
- CVSS / CWE ドラフト
- パッチガイダンス + 調整公開の支援
Stella の主軸は、独立したバグバウンティ調査です。対応余力がある場合、プライベート案件は 2 週間・固定スコープの Pilot Audit($5,000)から開始できます。必要に応じて、Focused Audit、Full Verified Audit、Triage Retainer、Patch Validation もご提案します。
[サービスメニュー]
Stella の主軸は、独立したバグバウンティ調査です。対応可能な範囲で限定的にプライベート案件も受け付けており、2 週間・固定スコープの Pilot Audit は $5,000 からご案内します。容量に応じて、より広い監査、トリアージ支援、パッチ検証にも対応します。
固定スコープの入口監査
$5,000固定料金 · 2 週間
初回のお客様や、スコープを広げる前に Stella の納品品質を 1 リポジトリまたは 1 コンポーネントで確認したいチーム向けです。
狭い対象をより深く検証
$8K〜$12K2〜3週間契約
パイロットより深い検証を求めつつ、4 週間のフル監査まではまだ必要ないチーム向け。1 つのライブラリ、ファームウェアコンポーネント、パーサ、プロトコル表面、ロボティクス / 組込みコンポーネントに適しています。
対象領域全体に対する検証監査
$18K〜4週間契約
出荷中の 1 プロダクト領域または 1 プロトコル表面が対象。フルスコープの検証サイクルを回し、パッチ検証、禁輸期間調整、CVE 提出支援まで完結させたい製品セキュリティチームに最適です。
受信した AI 生成報告を検証
$3K〜$8K月額
AI が生成した受信報告に埋もれている PSIRT やバグバウンティプログラム向け。各報告を「本物 / 重複 / 誤検出 / セキュリティ関連」に分類し、エンジニアリングで対応すべき短いリストにして返却します。
「修正は本当に効いたか」を確認
$1.5K〜$4K脆弱性クラス単位
禁輸中の CVE を抱えているベンダー、または規制対応のプレッシャーの中で、適用したパッチが真に根本原因を修正し、近傍コードに亜種が残っていないかを独立した立場で確認したい組織向け。
重要 OSS セキュリティへの貢献枠
無料審査制
重要なオープンソース C/C++ インフラのメンテナ向け。商用提供の主力ではなく、Stella が依存する上流エコシステムへの還元です。
下記は、対象を明確に限定した C/C++ 案件の初期料金です。最終的なスコープ・日程・納品物は、開始前に書面で確定します。重要な OSS プロジェクトは、審査制の無償貢献枠の対象となる場合があります。
[なぜ Stella を選ぶのか]
フロンティア LLM が「発見」をコモディティ化する一方で、「検証」はそうなっていません。Stella は専門特化したメモリ破壊系の技術と、検証ファーストの納品モデルを組み合わせます。インフラベンダーが汎用スキャナや汎用 AI サービスではなく Stella を選ぶ 4 つの理由は以下のとおりです。
[ 01 ]
フロンティアモデル・ファザー・静的解析は、メンテナがトリアージできる量を超える候補を生成します。Lilith は全候補を、独立した GCP VM 上で AddressSanitizer / UBSan / MSan により再現確認したうえでしか納品しません。トリアージ待ちではなく、修正できる検証済みの発見にのみご請求します。
[ 02 ]
暗号ライブラリ、VPN デーモン、DNS サーバ、ルータ、SIP ゲートウェイ、組込み TCP/IP スタックのメモリ破壊系は、ホリゾンタル SaaS(Snyk、Semgrep、Wiz)には狭すぎ、ベンダーが放置するには重要すぎる領域です。本気で取り組める企業は世界で 5 社程度。その中で Stella は最も若く、本番稼働中の LLM 検証ハーネスとしては最も深い設計を持ちます。
[ 03 ]
検証済みの発見には毎回、公開文面、ベンダー連絡先、禁輸期間タイムライン、1 週間のパッチ検証ウィンドウが付属します。Mozilla、Arm PSIRT、Intel、ISC、PowerDNS、Red Hat Product Security との調整実績があり、CVE をクリーンに通すための関係性を別料金ではなく契約に含めています。
[ 04 ]
wolfSSL、Mozilla NSS、GnuTLS、strongSwan、PowerDNS、Arm mbedTLS、PostgreSQL/PgBouncer、FRRouting にわたる 32 件の CVE。Mozilla、Intel、Intigriti、YesWeHack から約 $80K の支払済み・確定済み報奨金、加えて Red Hat 経由の追加開示。新規参入者は CVE 実績ゼロからのスタートで、Stella が公開するたびにそのギャップが広がります。
[アプローチ]
従来の専門監査は、高額でカレンダーを大きく消費することがあります。Stella は固定スコープのパイロットから開始し、検証済みで再現可能な発見をより速いペースで納品します。
[よくあるご質問]
[ $ lilith run --target your-codebase ]
監査したいコードベースについてお聞かせください。24時間以内にスコーピングの質問と提案をお返しします。