Skip to main content

Evoを作った理由 — 心からの思い

著者
Blog Announcement Snyk

2025年10月22日

0 分で読めます

私はキャリアを通じて、ものを作り、守ってきました。イノベーションの美しさと、サイバー戦争の過酷さを目の当たりにしてきました。午前3時、最前線でセキュリティエンジニアやプラットフォームチームと肩を並べ、国家の支援を受けた攻撃への対応にあたったこともあります。状況を把握し、迅速に行動できるかどうかが、生き残りを左右する現場です。そんな瞬間に、ある真実が痛いほど明らかになります。

ソフトウェアの進化は速い。しかし、攻撃者はそれ以上に速く、セキュリティは常に後手に回らざるを得ませんでした。

AIの登場によって、その差は大きな溝へと広がりました。エージェント型AIはソフトウェアのルールを少し変えたのではなく、根本から書き換えました。コードはリアルタイムで進化し、システムは自律的に判断し、サプライチェーンは構築されるのと同じ速さで変化します。その一方で、セキュリティには今も、YAMLファイル、静的ポリシー、チケットキュー、ダッシュボードを使って後追いすることが求められています。

率直に言いましょう。私たちは、あまりにも不利な戦いを強いられています。

新たな守り手の登場

4,500社のお客様と数百のデザインパートナーと向き合うなかで、エンジニアリングチームに新しいタイプの担い手が生まれていることに気づきました。AppSecとも、プラットフォームとも、AI研究とも少し違う。その中間にいる存在です。

AIセキュリティエンジニア。

彼らが自らこの役割を望んだわけではありません。AI革命が、この役割を生み出したのです。そして今、彼らはAIネイティブシステムを守る責任を担っています。

  • モデルのサプライチェーン

  • メモリの悪用とデータ漏えい

  • プロンプトやエージェントの操作

  • ツールやMCPサーバーの侵害

  • AIによる自律的なコード生成のリスク

  • シャドーモデルの利用

  • エージェント間の権限昇格

彼らは混乱の中に置かれています。全体を見渡せず、実効性のある制御もできません。そして何より、必要なツールがありません。

開発者にはコパイロットが、研究者にはLLMプラットフォームが、攻撃者には自律型エージェントが与えられました。

そして、セキュリティだけが取り残されました。

気づきの瞬間

この12か月で、300人を超えるCISOやCTO、AIプラットフォームチームと話し合い、最先端のAIを牽引するリーダーたちと協業しました。誰もが同じ課題を感じていた一方で、セキュリティベンダーの対応は、個別のポイントソリューションや見せかけのマーケティングに終始していました。

AIセキュリティをうたうだけの製品があふれていました。「AIセキュリティを解決する」と主張する新しいスキャナー。至るところに危険信号がありました。

私たちは、根本的なことに気づきました。

AIセキュリティは機能ではありません。スキャナーでも、ダッシュボードでもありません。それはアーキテクチャです。

後付けするのではなく、エージェント型で、運用に根ざし、継続的に開発の基盤へと組み込まれていなければなりません。

そのとき、はっきりとわかりました。セキュリティ自体がエージェント型へと進化しなければならないのです。

受け身でも、後追いでもなく。自律し、連携して動くセキュリティへ。

Evoを支える理念

Snykでは、常に大胆な信念を持ってきました。適切な力を与えられた開発者こそ、世界で最も強力なセキュリティの担い手である、という信念です。この考えが開発者向けセキュリティを形作り、DevSecOpsを形作り、そして今、AIセキュリティを形作っています。

しかし、AIが状況を一変させました。新たな主役はAIセキュリティエンジニアです。そして今、機械の速度に対応する防御が求められています。

私たちは、単なる新たなセキュリティ製品としてではなく、世界初のエージェント型セキュリティオーケストレーターとしてEvoを開発しました。Evoはアラートを増やすだけではありません。考え、計画し、実行します。

自然言語による1つのプロンプトで、Evoは次のことを行います。

  • あらゆるAI攻撃対象領域(モデル、エージェント、MCP、エンドポイント)を監視

  • どのスキャナーも持ち得なかったコンテキストを活用し、リスクを把握

  • インテリジェントな対応計画を決定

  • 専門分野に特化したAIセキュリティエージェントチームが自動的に実行

— Discovery、Threat Probe、Policy、Red Team、Fix、Hardeningなど。

EvoはAIセキュリティエンジニアを負担に押しつぶされる立場ではなく、指揮を執る立場へと導きます。

セキュリティは、プロアクティブで、摩擦がなく、継続的で、最初から組み込まれたものになります。

Evoを作った理由

私たちがEvoを作ったのは、世界がソフトウェアセキュリティの過ちを繰り返す余裕などないからです。セキュリティを後付けし、技術的負債に追われ、イノベーションを停滞させ、敵対者に後れを取る。そんな過ちを繰り返してはなりません。

セキュリティのないイノベーションは、幻想です。

スピードのないセキュリティは、失敗です。

Evoによって、私たちはついに両方を実現できます。

私たちが大切にしているのは、次の考え方です。

  • 構想段階からセキュアに — DevSecOpsが想定していたよりも早い段階からセキュリティを確保する

  • デフォルトでセキュアに — AIシステムに保護を自動的に組み込む

  • 設計段階からセキュアに — 安全性をコストではなく、アーキテクチャ上の強みにする

私たちは、サイバーセキュリティの競争に勝つためにEvoを作ったのではありません。

セキュリティをシームレスで、見えないほど自然に、インテリジェントかつ揺るぎないものにし、状況を変えるためにEvoを作りました。イノベーションが二度と停滞することのない未来を実現するために。

業界への私たちからの呼びかけ

未来はエージェント型になります。

攻撃対象領域は、絶え間なく広がり続けます。

しかし、私たちも歩みを止めません。

すべてのAIセキュリティエンジニア、プラットフォームエンジニア、そして守るすべての人へ。

これはあなたのシステムです。あなたの出番です。私たちと一緒に取り組みましょう。

恐れではなく、設計によってAI時代を守りましょう。

— Manoj Nair

Snykの最高イノベーション責任者

ご紹介

Evo by Snyk

ビジネスを支えるAIアプリ。そのビジネスを守るために、Evoが生まれました。

カテゴリー: