Skip to main content

Snyk AI Security Platformのご紹介

snyk launch share card

2025年5月28日

0 分で読めます

人工知能(AI)はソフトウェア開発を変革し、かつてないスピードと生産性をもたらしています。しかし、加速が進む一方で、適切に管理しなければ新たなリスクも生じます。今年初め、MicrosoftのCEOは2030年までにコードの95%がAIによって生成されると予測しました。効率の大幅な向上が期待される一方、セキュリティに関する深刻な懸念も浮上しています。実際、ある調査では、AI生成コードのほぼ半数(48%)が安全でないことが分かりました。開発が加速して安全でないコードが生まれる機会が増えるなか、まったく新しい攻撃経路も出現しており、従来のアプリケーションセキュリティの手法では対応しきれません。

ソフトウェアの提供に携わるすべてのチームが、この新たな現実の影響を受けています。

  • 開発者:AIによるコード生成が増えるにつれ、役割も変化し、プロンプトエンジニアリングやAIコード分析へと移行しています。開発者には、自らが管理するコードを保護するための新たなスキルと、開発環境に統合されたツールが必要です。

  • セキュリティチーム:開発スピードへの対応にすでに苦慮しているなか、コードの量はさらに増え、その多くはデフォルトで安全ではありません。加えて、AI特有の新たな攻撃対象領域にも対処する必要があります。

  • プラットフォームエンジニアリングチーム:新たなAIツールやサービスによってツールの乱立と複雑さが増し、ワークフローの摩擦が大きくなるとともに、開発からデプロイまでのパイプライン全体にセキュリティの隙間が生じています。

AI生成コードの量や安全性への懸念に加えて、AIを活用したアプリケーションは、従来のセキュリティ手法では想定されていなかった新たな複雑な脅威をもたらします。たとえば、プロンプトインジェクション攻撃(AIの脱獄)、モデルの完全性を損なうデータポイズニング、パッケージの幻覚、アクセス制御の不備、データの窃取、モデルの盗難、安全でない出力、安全でないプラグインなどのリスクがあります。

AIネイティブアプリは、本質的に非決定的なワークフローに依存しており、これがソフトウェアセキュリティへのアプローチを変える独自の課題となっています。この課題に対応するには、プロアクティブな脅威モデリングと継続的なテストに重点を置いた、適応型のセキュリティシステムが必要です。

AI主導の開発を推進するには、AIを最大限のスピードで活用しながら、ソフトウェアのセキュリティに確信を持てる新たなアプローチが求められます。それがAI Trustです。AIが全面的に活用され、エージェントが開発を担う時代に、開発スピードとセキュリティを両立し、人の負担を軽減しながらセキュリティポリシーとガバナンスの効率を高める力です。

本日、AI時代における未来を安全に切り拓くために設計されたSnyk AI Security Platformを発表できることを誇りに思います。

AIガバナンスとセキュリティを象徴する、青い書類と盾のイラスト

Snyk AI Security PlatformがAIを活用した開発のセキュリティとガバナンスを実現する方法

Snyk AI Security Platformは、AI機能を備えた単なるプラットフォームではありません。強固なAppSecとガバナンスを基盤に構築された、AIネイティブでエージェント型のプラットフォームです。AIを根幹に組み込み、開発ライフサイクル全体で重要な機能を支え、タスクを自動化します。セキュリティ、プラットフォームエンジニア、開発チームをつなぎ、イノベーションを促進し、ビジネスリスクを低減し、ソフトウェアの提供を加速するために設計されています。

AIは、アセット、問題、脆弱性を発見して包括的な可視性を実現します。また、データをインテリジェントに分類し、脆弱な関数の到達可能性を特定することで、優先順位付けを強化します。さらに、個別に最適化された修正案を生成し、複雑なワークフローを可視化してポリシーを支援し、人の負担を軽減しながらセキュリティとガバナンスの効率を高めます。

業界をリードするSnykのエンジン、組み込み機能、エンタープライズ対応を基盤とし、強力なプラットフォーム機能でさらに強化されたAI Security Platformは、既存の開発エコシステムにシームレスに統合され、AIを安全に活用するために必要なツールを提供します。

新しいAIワークフローでAIイノベーションを推進

AI Trustを実現するには、AIを活用した開発ワークフローにセキュリティを直接組み込む必要があります。Snyk AI Security Platformは、AIを使った開発にセキュリティを自然に取り入れるための強力な新しいAIワークフローを提供します。

Snyk Assist

Snyk Assistは、開発者のトレーニングワークフローに寄り添う、AIを活用したセキュリティの専門家です。このAIアシスタントは、Snyk Learnを通じて開発者向けの教育と知見を提供し、安全なコーディングの実践、脆弱性の修正、製品の機能に関する質問にリアルタイムで回答します。必要な情報を提供し、開発者が検出結果をすばやく理解して修正できるよう支援することで、可視性、優先順位付け、ポリシーを強化します。

Snyk Agent Fix

Snyk Agent Fixは提案にとどまらず、自律的に修正を生成して検証します。開発者は作業の流れを中断することなく、IDEやプルリクエスト内でAIのスピードに合わせてコードを保護できます。検証済みの修正により、変更によるコードの破損や新たな脆弱性の導入を最小限に抑えます。Snyk Agentは、ポリシー違反として特定された問題の修正を自動化し、ポリシーの徹底にも大きく貢献します。

Snyk Studio

AI主導のアプリケーションや開発プラットフォームを自社で構築するチームにとって、Snyk Studioはインテグレーションの基盤となります。GenAIのデザインパートナー向けSnyk MCP Serverを通じて、パートナーはSnykのセキュリティスキャン機能をコーディングアシスタントやAI支援ワークフローに直接統合できます。これにより、生成スピードに合わせてコードを保護する統合された「ガードレール」が実現し、セキュリティスキャンと新たなAIワークフローの隔たりを埋めます。Snyk Studioは、AIコンポーネントのテストを可能にして可視性を支援し、チームがAIアプリケーションにセキュリティ制御を組み込む方法を検討できるようにして、ポリシーを支援します。

Snyk Guard

Snyk Guardは、AIに適用するポリシー管理の未来を体現します。Snykのポリシーエンジンを活用し、変化するリスク要因に基づいて評価、適用、適応するリアルタイムのガードレールを展開します。Snyk Guardは、エージェント型のポリシー適用を大規模に実現できるよう設計されます。

シアンと紫に輝く、星形のきらめきを4つ描いた抽象的なイラスト

可視性、優先順位付け、ポリシーでAI Trustを実現

Snyk AI Security Platformは、十分なセキュリティとガバナンスを支える中核的な柱を提供します。

AI主導のアプリケーション全体を包括的に可視化

AI生成要素やAIを活用したアプリケーションを含め、アプリケーションとコードのアセットを完全かつ正確に把握することは、これまで以上に重要であり、難しくなっています。AI Trustは可視性から始まります。Snyk AI Security Platformは、必要な可視性を提供します。

  • アセットの発見とインベントリ:AIを使って構築された、またはAIを活用するものも含め、アプリケーションとそのコンポーネントを完全に把握できます。

  • Snyk API & Web:APIとWebアプリの脆弱性をDASTで検出・テストするために特別に設計された新製品です。AIを活用したものを含む、現代の相互接続されたアプリケーションのセキュリティ態勢を把握するうえで欠かせません。Snyk API & Webは、AIを活用したアプリケーションをテストするだけでなく、評価にもAIを利用します。新しいAI搭載のBroken Object Level Authorization(BOLA)テストは、APIセキュリティテスト機能における重要な進歩です。OWASP Top 10 API Security Risksの第1位に挙げられるBOLAは、攻撃者がAPIリクエスト内のオブジェクトIDを操作し、本来アクセスできないデータオブジェクトにアクセスする重大な脆弱性です。Snyk API & WebはLLMを活用してAPIテストを強化し、これまで検出が難しかった複雑な認可の不備を発見して明確に特定します。

  • Snyk Analyticsの機能強化:ダッシュボードのデザインを刷新し、カスタマイズ性を高めた新しいSnyk Analyticsを提供します。新たなレポート(PCI-DSS、CI/CDパイプラインでのテスト使用状況、修正PRの可視性)、さまざまなユーザーやユースケース向けにカスタムレポートビューを保存する機能、さらにSnykデータにプログラムからアクセスしてエクスポートし、詳細な分析や他のツールとの連携に利用できるExport APIが含まれます。

  • SDLC全体のカバレッジと可視性:Snykは、SDLC全体をカバーする幅広いAppSecテスト手法によって、開発ライフサイクル全体を可視化します。これにより、コードからクラウドまでセキュリティが確保されるよう、ギャップを発見してテストできます。

重要なリスクに集中できるインテリジェントな優先順位付け

コードの開発スピードが高まり、脆弱性に関する大量の情報があふれるなか、限られたリソースを最も重要なリスクに集中させるには、効果的な優先順位付けが不可欠です。SnykはAIを活用した分析と詳細なコンテキストにより、情報のノイズを取り除きます。

  • リスクベースの優先順位付け:到達可能性、ビジネスコンテキスト、その他のリスク要因など重要なコンテキストを活用し、脆弱性が実際に及ぼす影響を把握します。

  • AIを活用した分析:AI生成コードに含まれる問題も含め、問題の特定と理解をスピードと精度を高めながら加速します。

  • 効率的な修正:高速スキャンとコンテキストに基づく分析により、優先順位付けと修正を迅速化します。Snyk Codeで無視設定を使って結果を調整し、コード差分に導入された脆弱性を特定することで、開発者は検出結果を効率的に管理できます。

  • 到達可能性分析でサポートする言語の拡大:Snyk Open Sourceで到達可能性分析に対応するプログラミング言語を拡大し、オープンソース依存関係に関する検出結果の精度と関連性を高めます。

拡張性に優れたポリシー適用とガバナンス

AIによって開発のスピードと複雑さが増すなか、セキュリティポリシーには、ボトルネックを生むことなく大規模に適応・適用できることが求められます。Snykは、開発者とセキュリティチームの効果的な連携に必要な包括的ガバナンス機能を提供します。

  • Snyk Guard:AIに適用するポリシー管理の未来を見据えたSnykの構想です。変化するリスク要因に基づき、セキュリティポリシーをリアルタイムに評価、適用、適応するよう設計されています。

  • 統合ポリシー:ポリシー管理を一元化することで、組織全体の一貫性を確保し、ガバナンスを簡素化します。

  • ポリシーのガードレールとPRチェック:開発プロセスの早い段階で、安全でないコードがコードベースに入るのを防ぎます。Snyk CodeのPull Request ChecksとPR Inline commentsを使えば、開発者のワークフロー内で直接フィードバックを提供できます。プルリクエストでSnyk Agent Fixを利用すると、専門家の知見に基づく自動修正を開発者がすぐに適用できます。

  • Learning Management Add-On:Snyk Learnの新しいアドオンです。課題や学習パスを通じてセキュリティのベストプラクティスとポリシー要件を学べるようにし、開発者向けセキュリティ教育の活用を促進します。

虫眼鏡とカラフルなきらめきをあしらった盾。AIアプリケーションのセキュリティを表しています。

AI Trustがすべてのチームにもたらすメリット

Snyk AI Security Platformは組織全体にメリットをもたらします。開発者はセキュリティがワークフローに組み込まれているという安心感のもと、AIを活用してより速くイノベーションを実現できます。また、スキル向上や新たなAI主導の開発手法への適応も支援されます。

セキュリティチームは、包括的な可視性と制御を備えた自動化の進んだ最新のAppSecプログラムを構築することで、新たな脅威や拡大するAIの攻撃対象領域に先手を打てます。

運用チームとプラットフォームチームは、セキュリティを統合プラットフォームに集約することで、ツールの乱立を抑え、効率を高められます。AI Trustによって、AIイノベーションを支える標準化された安全な開発環境を構築できます。

最終的に、組織はビジネス全体のリスクを低減し、ソフトウェアの提供を加速できます。AI Trustによって、AI戦略を確かな自信を持って推進し、競争力を維持しましょう。

安全なAI開発の未来はSnykから始まる

Snyk AI Security Platformの提供開始は、ほんの始まりにすぎません。セキュリティに注力するAI企業として、SnykはAIネイティブアプリケーションを保護する未来も見据えています。この取り組みを主導するのが、急速に進化するこの分野で新たなソリューションの革新と育成に取り組む先端研究部門、Snyk Labsです。Snyk Labsは新たなAI脅威を積極的に研究し、連携を促進するとともに、AIモデルとAIネイティブアプリを保護するソリューションを育成しています。主な取り組みの一つとして、モデルに潜むリスクを可視化するため、世界初かつ最も包括的なAI Model Risk Registryの開発を進めています。

包括的な可視化、インテリジェントな優先順位付け、拡張性の高いポリシー適用を通じてAIへの信頼を実現することで、Snykはすべてのチームが安全で革新的な未来の実現に貢献できるよう支援します。

組織でAIへの信頼を築く準備はできていますか?Snyk AI Security Platformについて詳しく見る。

今すぐSnyk AI Trust Platformを詳しく見る。

AIイノベーションは信頼から。AIへの信頼はSnykから。