Skip to main content

自律型攻撃はすでに始まっている。防御もそのスピードに追いつかなければならない。

著者
Headshot of Snyk Team

Snyk Team

feature insights context

2026年10月7日

0 分で読めます

先週、SnykのCTOであるManoj Nairが、AnthropicのApplied AI責任者であるAlon Krifcherと、今後押し寄せる自律型攻撃についてライブで話し合いました。Manojが繰り返し強調したのは、AIのハリケーンはすでに到来しているということ。そして今、問われているのは、防御が脅威と同じスピードで機能するかどうかです。

攻撃はエージェント型になり、それを生み出すコードもエージェント型になっています。数千の実際のエンタープライズ環境で、Snykは新たに発生するセキュリティ問題が四半期ごとに2倍以上に増える一方、チームが解消できているのは新たな問題6件につき1件であることを確認しています。CrowdStrikeの最新の脅威レポートによると、記録上最速の侵入拡大時間は27秒でした。平均も、数カ月ではなく数分単位になっています。かつてゼロデイ攻撃の開発や悪用には時間がかかり、防御側にも時間がありました。自律型攻撃者が奪ったのは、まさにその時間です。

しかし、Manojは状況を悲観していません。対応策は多くの人が考えるよりシンプルで、話を聞く大企業ではすでに成果が出ていると言います。自律型攻撃に機械のスピードで対抗するには、順番にではなく、4つの取り組みを並行して進める必要があります。検出 → 修復 → 検証 → 予防。このサイクルのどこから始めてもかまいません。多くの企業がまず着手するのは、すでに抱えているバックログです。どの企業にもバックログがあるからです。

ここでリスクの捉え方が変わります。従来のモデルは「発生可能性×影響度」でした。影響度はそれほど変わっていませんが、発生可能性は変わりました。攻撃者は今や、低または中と分類された3つの脆弱性を、安価かつエージェントを使って連鎖させ、もはや低リスクでも中リスクでもない攻撃に変えることができます。すべてを再トリアージするのが答えではない、とManojは説明します。最も影響度の高いアプリケーションから始め、自律型攻撃者が実際に行う方法でテストする。それが答えであり、SnykがEvo Continuous Offensive Securityを開発した理由です。ある初期導入顧客は、同じ週にペネトレーションテストで問題なしと判定されたアプリに対してこの製品を実行しました。Snykはペネトレーションテスターが発見したすべての問題に加え、その日のうちに修正が必要な問題を2、3件見つけました。これは構想にすぎないものではなく、すでに稼働しているとManojは語ります。

バックログについては、LabelboxやRelay Networkを含むSnykの顧客の一部が、Claudeを基盤とするSkillsと修復エージェントを組み合わせ、バックログをゼロにしたと公表しています。Fortune 10企業の顧客も同じ成果を報告しました。これほど大規模な環境で可能なら、「バックログはいずれ片づける」という計画は、もはや説得力を失ったとManojは言います。

Manojが最も誇りに思っているのは予防です。そこからSnykは始まったからです。事後対応ではなく、セキュリティ上の問題が生まれる時点で解決するという考えのもと、Snykは設立されました。そして、その「生まれる時点」が変わりました。今、Manojが話をする企業の多くでは、それはエージェントです。そこでSnykはSnyk Studioを開発し、コードを書いているまさにその瞬間に、優れた開発者と同じセキュリティコンテキストをエージェントに提供します。エージェントが回避策を取らないほどの速さで実現します。現在、約1,500社の顧客が本番環境で利用しています。先日Manojは、エージェントにQRコードスキャナーの構築を依頼するデモを行いました。候補となる2つのパッケージについて、1つは10年間放置されており、もう1つは現行版で問題がないと正確に伝えたところ、人間が誤りを見つける必要もなく、エージェントは適切な方を選びました。

これらすべてはSnykだけの仕事と捉えていてはうまくいかない、とManojは主張します。そしてAnthropicのようなパートナーとの役割分担について、率直に語りたいと言います。Anthropicは、インテリジェンス層で自社モデルが悪用されないよう、困難な取り組みを進めています。しかし、その取り組みには境界があります。ガードレールが届かない領域、つまり露出した認証情報、設定ミスのあるコンポーネント、エージェント、どのパッケージやSkillsを取り込んだのか把握できていないチームなどです。現在、AI部品表を利用する約3,000社の顧客全体で、モデルとエージェント型コンポーネントの比率はおよそ3対1だとSnykは確認しています。監視されていなければ、すべてのコンポーネントがリスクの潜む場所になり得ます。この夏、Snykは同じアプローチで、世界最大級のクラウドコード環境の保護を支援しました。5万人の開発者が利用する環境に、初日からSkillsの継続的なスキャンを組み込んで展開しました。

今回の話から一つだけ持ち帰るなら、Manojは、主要なアプリケーションについて「新たに見つかった問題」と「解消した問題」の数を測るよう勧めています。チケットの起票数、スキャンの実行回数、人員の増加など、セキュリティダッシュボード上のほかの数字は、何かを実行すれば動きます。この比率が変化するのは、プログラム自体が実際に変わったときだけです。比率が6対1で、さらに悪化しているなら、セキュリティではなく、問題の在庫を積み上げているということです。可能なら、もう一つの数字も追跡してください。提案された修正のうち、人間が書き直さずにマージされる割合です。これが実際の処理能力を制限する要因であり、修復がどれほどエージェント化されているか、あるいはどれほどエージェント化したいのかを示します。

市場は数週間単位で動いている、とManojは言います。ここで紹介したプレイブックは出発点であり、ゴールではありません。SnykがStudioをリリースしてからの1年間で業界全体が進化したように、これも進化していくでしょう。変わらないのは、そしてこれからも変わらないのは、ManojとAlonが共有する確信です。攻撃者は一度勝てばいい。そして唯一の本当の防御は、攻撃者がつけ込める隙間を残さないほど、多層化されていることです。

対談の全編をお聞きになりたいですか?Manoj NairとAlon Krifcherによるオンデマンドセッションをご覧ください。

オンデマンドウェビナー

SnykとAnthropic:次に到来する自律型攻撃の波に備える

The RegisterのJames Hayesが、Snykの最高イノベーション責任者Manoj Nair、Anthropicの応用AI部門責任者Alon Krifcherとともに、実際に何が変化しているのか、そして実効性のある対応とはどのようなものかを率直に掘り下げます。