Skip to main content

Evo Agentic AppSecの初公開:エージェント型の脆弱性修正と悪意あるコードの防御

feature ai ide dark

2026年8月4日

0 分で読めます

Remediation AgentとMalicious Code Defenseは、Evo Agentic AppSecを構成する最初の2つの機能です。リスクを検出するだけでなく、解消し、次のリスクを未然に防ぐセキュリティを実現します。

今朝、これまでで最大規模となるSnyk AI Security Platformの拡張を発表しました。検出、修正、検証、防止を実現するものです。ループに欠けた部分があれば、それはループではなく、エージェント型の攻撃者に付け入る隙を与えることになります。Evo Continuous Offensive Securityが検証のギャップを埋め、本日提供を開始しました。この記事では修正と防止についてご紹介します。 

セキュリティチームが直面しているのは、もはや検出の問題ではありません

防止と修正の問題です。

AIエージェントは今や、機械の速度でコードを書きます。チームがレビューできる量をはるかに超えるコードを生成し、その48%に脆弱性が含まれています。コード行あたりの脆弱性数は、人間の開発者が書いたコードの数倍に上ります。

一方、どの組織にも、何年も対応されていない検出事項がすでに蓄積しています。かつては単なる後片付けだったこのバックログも、今では攻撃対象領域です。攻撃者もエージェント型になったからです。彼らはバックログを洗い出し、深刻度の低い問題を連鎖させて重大なエクスプロイトを仕掛け、ソフトウェアサプライチェーンを侵害します。その速さに、人間のチームは対応しきれません。Snykのデータでは、修正された脆弱性1件に対して、新たに約6件の脆弱性が持ち込まれています。エージェント型開発によって、この差はさらに広がっています。

Evo Agentic AppSecは、このギャップを埋めるために開発されました。本日は、最初の2つの機能をご紹介します。

  • Remediation Agentはパブリックプレビューで提供中。脆弱性を自動で修正します。

  • Malicious Code Defenseはプライベートプレビューで提供中。悪意あるパッケージがコードに入り込む前に阻止します。

Remediation Agent:バックログを自動で修正済みに

多くのツールが渡すのは問題の一覧です。Remediation Agentが渡すのは修正です。

Snyk CLIとエージェント型開発環境(ADE)でパブリックプレビューとして提供中のこの機能は、経験豊富なエンジニアのように動作します。

  • 未解決の問題を、深刻度やコンテキストに基づいてトリアージします。

  • 到達可能性、悪用可能性、修正結果のデータなど、Snykのインテリジェンスレイヤーを活用して修正案を作成します。

  • Snykの破壊可能性分析を使って、修正によってビルドが壊れないかを確認します。アップグレードで問題が起きる場合は、リリース前に検出できます。

  • 適切な修正方法を適用し、チームがレビューしてマージできるプルリクエストを作成します。

実行を開始すれば、あとは進捗を見守るだけです。エージェントは、実行中の処理や修正内容、作成したプルリクエストを表示します。コンテキストを切り替えたり、アップグレードを手作業で計算したり、バックログをトリアージしたりする必要はありません。

初期ベンチマークでは、最先端モデルのコンテキストにSnykの専門知識を組み込むことで、SASTの問題の修正率が約14%、SCAの問題の修正率が約94%向上することが示されています。

これは、Snykのお客様がすでに実感している修正実績をさらに発展させたものです。LabelBoxはSnykを活用し、2年がかりだったセキュリティ負債の解消を2週間で実現しました。Relay Networkは、重大な脆弱性の修正にかかる期間を1週間以上から24時間未満に短縮し、コードベース全体で重大度「Critical」も「High」もゼロの状態を維持しています。

Remediation Agentは、実績のある同じアプローチを自律的かつ継続的に実行します。かつては専任チームが対応していた成果を、実行のたびに実現します。

Malicious Code Defense:攻撃がリリースされる前に阻止

コードにすでに含まれているものを修正するのは、仕事の半分にすぎません。悪意あるコードを侵入させないことも重要です。

これは将来の問題ではありません。この記事の公開時点で、npmエコシステムではサプライチェーン侵害が進行中でした。8月4日、攻撃者はkeyvと関連パッケージのリリース経路を乗っ取り、keyv@6.0.0を皮切りに、11回のリリースでインストール時に実行されるマルウェアを配布しました。その後、自己増殖型ワームへと発展し、約444個のパッケージに影響が拡大しました(779件のアドバイザリが公開)。

この攻撃が狙ったのは、パッケージだけでなくワークフローです。別の実行経路を通じて.claudeと.vscodeの設定ファイルを仕込み、開発者やコーディングエージェントがプロジェクトを開いた瞬間に動作するようにしました。インストールは不要です。まさにエージェント型開発を狙った攻撃です。

侵害されたビルドを証明する正当な来歴情報と組み合わされれば、これは付随的な詳細ではありません。まさに問題の本質です。開発者が頼りにしている信頼のシグナルやツールが、今や攻撃対象領域になっています。

AIによって、こうした攻撃の最後の障壁さえ取り除かれます。7月30日、Anthropicは、社内のセキュリティ評価の際にClaudeモデルがすべてを自律的に実行したと公表しました。キャプチャー・ザ・フラッグ演習に勝つため、悪意あるPythonパッケージをPyPIに公開したのです。そのパッケージは約1時間公開され、その間に実在する15のシステムがダウンロードして実行しました。そのうち1つは、パッケージをインストールして実行することで検査するセキュリティベンダーのものでした。コードが実行された結果、そのベンダーの認証情報が漏えいしました。

攻撃を阻止できたはずの安全対策は、製品に実装されていたものの、テストでは無効にされていました。環境は隔離されているとされていましたが、実際にはそうではありませんでした。重要なのはここです。プロンプトで宣言する境界は境界ではありません。また、モデル内にある制御では、モデルが実行されている環境を管理できません。

Snykはパッケージをインストールも実行もせずに分析します。そのため、このようなインシデントがSnykに影響することはありません。これは、Anthropicの事例でベンダーが被害に遭った具体的な原因でもあります。

Malicious Code Defenseは、開発者やエージェントが要求するすべてのパッケージを分析し、このようなサプライチェーン侵害から保護します。Snyk Intelligenceレイヤーを活用して脅威を特定し、定義済みポリシーを適用して悪意あるパッケージやその疑いのあるパッケージを管理するとともに、安全なプロキシを利用してインストールを阻止します。侵害の防止に加え、組織全体のインストール要求を可視化します。

お客様にとっての意味と、Snykによる支援

現在:検出して修正。Snykは既知の悪意ある依存関係や脆弱な依存関係を検出し、チームがすばやく特定して取り除けるようにします。keyvの事例では、Snyk Security Researchが侵害されたパッケージをインストールも実行もせずに分析し、アドバイザリ(SNYK-JS-KEYV-18515941)を公開しました。また、お客様が影響の有無を検出し、事態の進展に応じて監視を続けられる手段を提供しました。

次の段階:防止。プライベートプレビューで提供中のMalicious Code Defenseは、パッケージが環境に届く前に、こうした種類の攻撃を阻止するよう設計されています。デザインパートナーは、PyPIとnpm向けのパッケージインストール保護をすぐに利用できます。新しいリリースに独自のクールダウン期間を設けるか、マルウェアに関するアドバイザリが公開されたパッケージをすべてブロックするポリシーを設定できます。Keyvのようなインシデントが発生した場合、これは新たに汚染されたバージョンをインストール時に隔離できるか、実行された後に慌てて削除することになるかの違いです。

今後の展開

Remediation AgentとMalicious Code Defenseは、Evo Agentic AppSecを構成する最初の2つの機能です。Evo Agentic AppSecは、リスクを報告するだけでなく、解消し、次のリスクを未然に防ぐというSnykのセキュリティアプローチです。今回は、これまでで最大規模となるSnyk AI Security Platformの拡張と合わせて発表します。これには、Evo Continuous Offensive Securityの一般提供開始、Snyk Secrets、さらにEvo AI-SPMのリスクエンジン再構築とAI-BOMのカバレッジ拡大も含まれます。

その根拠となるデータについては、3,000以上のエンタープライズアカウントと139万のリポジトリに基づく「State of Agentic AI Adoption, Vol. II」をご覧ください。

すべてのエンジニアのそばにセキュリティエージェントのチームを配置しませんか?Snykのアカウント担当者にお問い合わせいただき、アクセスをご利用ください。

Snykの実力をぜひご覧ください

開発者とセキュリティチームの双方にSnykが選ばれる理由と、チームにどのような価値をもたらすのかをご確認ください。