Skip to main content

DevSecCon 2025振り返り:AI革命を共に安全に

2025年10月22日

0 分で読めます

DevSecCon 2025は熱気にあふれ、この素晴らしいコミュニティの情熱と献身に、私たちは大きな刺激を受けました。カンファレンスに先立ち、私たちは「誇大宣伝の先へ」進もうと呼びかけました。そして皆さんと共に、まさにそれを実現しました。AIとセキュリティが交差する領域における、現実の課題と画期的な可能性を深く掘り下げました。

カンファレンスを通じて中心的なテーマとなったのは、変化の圧倒的な速さです。AIが世界経済にもたらす影響は、2030年までに驚異的な22兆ドルに達すると予測されています。しかし、この大きな可能性は、信頼とセキュリティを土台としています。エンジニアリングリーダーの77%がすでにコーディングにAIを活用している今、私たちは未来を待つのではなく、まさに今、未来を築いています。そして、その取り組みを安全に進めることが不可欠です。

DevSecConでの議論は、AIの進化における3つの重要な段階を軸に展開されました。詳しく見ていきましょう。

AIで加速するDevSecOpsに歩調を合わせる

ソフトウェア開発は長年、着実に進歩してきました。しかし今、その進化は垂直方向に急加速しています。この新たなペースに従来型のセキュリティアプローチは遅れを取っており、成熟したAI活用型DevSecOpsの実践が、これまで以上に重要になっています。

チームがこの変化に対応できるよう、2025年を通じて導入したSnykのさまざまな機能を紹介しました。これらの機能により、最新の開発に歩調を合わせたセキュリティ体制を実現し、AIで加速するDevSecOpsを組織が推進できます。

DevSecOpsの要は、AppSecと開発チームの連携です。安全なソフトウェア開発を加速するという共通の目標に向けて、開発者とセキュリティ担当者がそれぞれ、また一丸となって取り組めるよう、新たな機能を導入しました。

開発者向けには、より多くの情報やコンテキストを提供し、開発者のワークフロー内で実際のアクションにつなげられるよう、複数の機能を強化しました。特に、IDEとプルリクエストのエクスペリエンスを拡充しました。

  • IDEでは、検出された課題の総数と、その開発者の変更によって新たに検出された課題を切り替えて表示できるようになりました。これによりノイズを大幅に減らし、作業に集中できます。

  • プルリクエスト(PR)では、Snyk CodeのPRチェック、課題の概要コメント、コンテキストが充実したインラインコメントに加え、Snyk Agent Fixの推奨内容をPRから直接生成・適用できる機能を追加しました。

AppSecチームに対してSnykは、包括的な資産の可視化、リスクに基づく優先順位付け、コンテキストに応じたガードレール、高度な分析を提供し、タスク管理者から戦略的ガバナンスを担う役割へと、その役割を高めます。

資産の検出とポリシーを強化し、AppSecの役割を戦術的な課題探しから戦略的なリスク管理へと引き上げます。

  • 資産の検出:Snyk Essentialsが、すべてのSCMにわたってリポジトリを自動的に検出します。

  • 優先順位付け:資産インベントリに重要なビジネスコンテキストを加えることで、効果的な優先順位付けが可能になります。

  • ポリシー:さらに、資産のコンテキストに基づいてルールを適用する資産ポリシーを作成できます。

これにより、資産をカバーするだけでなく、コントロールの適用範囲も管理できます。「最も重要な資産は、適切なコントロールで保護されているか?」という問いに答えられるようになります。

Snyk Open Sourceの依存関係別グループ表示:Snyk Open Sourceの脆弱性一覧に、ライブラリ単位で表示する新しいデフォルトビューを導入しました。新しいビューでは、脆弱性を依存関係と修正バージョンごとにグループ化するため、1つの修正で多数の課題を解決できる効率化の機会を簡単に見つけられます。

Snyk Analyticsにも、いくつかの新機能を追加しました。

  1. 刷新されたユーザーインターフェースでは、カスタマイズ可能なダッシュボードや保存済みビューを利用でき、チームが必要とするコンテキストに応じて、パーソナライズされたインサイトを提供します。

  2. 新しい拡充されたレポートカタログでは、より充実したレポートを利用でき、コンプライアンスや社内外の要件への対応状況を可視化できます。

  3. 新しいExport APIや、以前発表したSnowflakeとのインテグレーションなど、拡張性を高める選択肢も増えました。チームは好みのツールにSnykのデータを取り込んで活用し、より多くのインサイトと深い分析を得られます。

実用的な分析、堅牢なレポート、拡張性を高める選択肢を活用すれば、プログラムの健全性を示し、ガバナンスと予防の取り組みを推進できます。

開発でAIを安全に導入するには、成熟したDevSecOpsの実践が不可欠です。Snykは、最新の開発に歩調を合わせたセキュリティ体制を実現し、組織がAIで加速するDevSecOpsを推進できるよう支援します。

左へシフト:開発者の最初のプロンプトからセキュリティを

AIコーディングアシスタントの登場によって、「シフトレフト」の意味は根本から変わりました。新たな「左」は、最初のコミットでも、最初にファイルを保存する瞬間でもありません。それは開発者の最初のプロンプトです。安全な成果に影響を与えられる、最も早いタイミングです。

この新たな現実には新しいモデルが必要です。 「Secure at Inception」。コードを書いた後にスキャンするのではなく、AIのワークフローにセキュリティインテリジェンスを直接組み込むという考え方です。シンプルな3つのステップで実現できます。

  1. 統制:セキュリティチームがAIコードアシスタントに明確なルールを設定する

  2. 誘導:AIコードアシスタントがその指示をリアルタイムのコンテキストとして活用し、安全でコンプライアンスに準拠したコードを生成する

  3. 支援:開発者は最初から安全なコードを受け取り、摩擦やコンテキストの切り替えなしに、ワークフローを維持できる

このビジョンをエンタープライズ規模で実現するため、私たちは Cognitionとの画期的なパートナーシップを発表しました。Snykの業界最高水準のセキュリティと、最先端のAI搭載コードアシスタントを組み合わせることで、安全なコードをデフォルトにします。また、プラットフォームチームが、標準化された安全な環境をすべての開発者に即座に自動展開・設定できる、エンタープライズ向けの展開機能も構築しました。今後数週間で、これらの機能についてさらにお知らせします。

新たな混沌に対処する:AIネイティブアプリケーションを保護する

議論の最後を飾ったのは、AIが中核エンジンとなるAIネイティブアプリケーションの急速な台頭です。こうしたエージェント型システムは、攻撃対象領域を大幅に広げ、予測不能な動作をします。あるお客様は、その難しさを「猫にリードをつけて散歩させようとするようなもの」と表現しました。

従来のルールベースのセキュリティツールでは、この新たな混沌を制御できません。この課題に応えるため、私たちはこれまでで最も注目すべき発表となるEvo by Snykを公開しました。

Evoは、AIネイティブアプリケーションを新たな脅威から保護するために設計された、世界初かつ唯一のエージェント型セキュリティオーケストレーションシステムです。自然言語でプロンプトを1つ入力するだけで、Evoが計画を動的に提案し、強力なタスク特化型エージェント群を使って、検出から修復まで、AIネイティブアプリケーションとツールの保護に必要な手順を自動実行します。

AIセキュリティの未来

SnykのAIセキュリティの最新イノベーションをご紹介

AIネイティブアプリケーションの動作は予測できなくても、セキュリティは予測可能でなければなりません。Evo by Snykは、最初のプロンプトから最先端のアプリケーションまで、AI活用のあらゆる段階を保護するという私たちの取り組みです。

カンファレンスを超えて:コミュニティの力

DevSecCon Communityは、未来を守ることはチームで取り組むものだという信念のもとに築かれています。その信念が実際に形となる様子を目にできたことは、素晴らしい経験でした。オンライン開催であっても熱気は伝わり、イベント終了後もこの協力関係は続いています。

DevSecConは今、さらに大きな存在へと成長しました。20か国以上に30のローカルチャプターを持つ、AIセキュリティに特化した世界有数のコミュニティです。チャットプラットフォームでは24時間365日、世界中で議論が交わされ、専門家も初学者も知識を共有し、今日の難題を共に解決しています。

私たちはオープンソースの世界に深く貢献しており、メンテナーがアプリケーションの脆弱性を発見し、修正できるようオープンソースプロジェクトに無償のセキュリティを提供しています。現在、Snykは585,380を超えるオープンソースプロジェクトを保護しており、誇りに思います。

Snyk Partner Networkも、コミュニティの重要な柱のひとつです。テクノロジーパートナー、セキュリティコンサルタント、クラウドプロバイダーと緊密に連携し、セキュリティをシームレスに実現する統合ソリューションを構築しています。Snykの開発者向けセキュリティプラットフォームとパートナーの専門知識を組み合わせることで、組織が安心してイノベーションを推進できるよう支援します。この協力のエコシステムこそが、真の変化を生み出します。

ひらめきを行動へ:AIセキュリティの次の一歩

DevSecCon 2025で生まれた熱気やアイデアは、ここで終わる必要はありません。今日から、組織のAI活用を保護するための、実践的な取り組みをすぐに始められます。始め方をご紹介します。

可視性を高める

見えないものは保護できません。すべてのお客様が無料で利用できるAI部品表(AI-BOM)を使って、組織内でAIがどこに使われているかを確認しましょう。Discovery Agentは、リポジトリやアプリケーション内のAIコンポーネントの利用状況を示すAI-BOMを作成できます。連携されたリポジトリの一覧と、使用中のAIツール、API、モデルをすべて可視化し、AIネイティブ開発のリスク管理に欠かせない基盤を提供します。

環境をスキャンする

開発者によるAIコーディングアシスタントの導入が急速に進む中、チーム全体でどのツールが使われているかを把握することが重要です。オープンソースツールとして提供されているMCPスキャナーを使えば、開発環境内のMCPサーバーとクライアントを検出できます。リスクをもたらす可能性のあるAIコーディングツールの利用状況を特定し、AI主導の開発に適切なガードレールを導入するための知見を得られます。

AI主導の開発を保護する

イベントで「Secure at Inception」のビジョンを紹介しました。今すぐ実践を始められます。ウェブサイトで、Snyk StudioがAI主導の開発ワークフローをどのように保護するかをご覧いただくか、新しいシンプルなエクスペリエンスで数分で利用を開始してください。

Snykと共に未来をつくる

Snykのお客様は、Evoのデザインパートナーになることができます。このプログラムに参加すると、私たちのチームと直接協力し、この強力なオーケストレーションシステムの未来を形づくり、AIネイティブアプリケーションの保護において、お客様の組織が直面する現実の課題を解決できるよう支援できます。

DevSecCon 2025を記念すべきイベントにしてくださり、改めてありがとうございます。これからも対話を続け、共により安全な未来を築いていきましょう。

オンデマンド録画

DevSecCon25を見逃しましたか?録画を視聴しましょう!

DevSecCon25の熱気を体感するなら、記事を読むだけではなく、オンデマンド録画をぜひご覧ください。AIセキュリティのイノベーションを祝う、世界中の参加者が集ったイベントのハイライトをお楽しみいただけます。プレイリストでは、心を動かす基調講演、実践的なデモ、最先端のコミュニティ研究をご紹介します。

カテゴリー: