Skip to main content

Snykが切り拓くDASTの未来:AI駆動型開発時代のAIセキュリティ

著者
blog feature parlay announcement

2025年4月22日

0 分で読めます

次世代の動的アプリケーションセキュリティテスト(DAST)ソリューション、Snyk API & Webの発表を大変うれしく思います。これは単なる製品発表ではありません。開発者が日々構築している複雑なAI搭載アプリケーションを保護するためのSnykのソリューションであり、DASTを包括的なDeveloper Security Platformにさらに深く統合するものです。

複雑なアーキテクチャ、増え続けるAPI、そしてAIによる開発スピードの加速によって、現代の開発は従来型のDASTツールの対応力を超えています。この重大なギャップを認識し、Snykは昨年、戦略的にProbelyを買収しました。Probelyの業界最高水準のDASTテクノロジーを、Snykを代表するSAST、SCA、コンテナ、IaCセキュリティエンジンと統合しました。その結果誕生したのが、プラットフォームの強みを基盤とする、深く統合された独自のソリューション、Snyk API & Webです。

AI開発にはAIセキュリティが不可欠

生成AIやエージェント型AIを主な原動力として、アプリケーション開発は驚異的な速さで変化しています。革新が加速する一方で、コードの増加、複雑なAPI連携、新たな脆弱性の可能性によって、攻撃対象領域も大幅に拡大しています。

つまり、AI駆動型開発にはAI駆動型セキュリティが必要です。従来型のDASTでは対応できませんでした。Snykはこの変化を見据え、最新のアプリケーションを保護するために必要な速度とインテリジェンスを備え、デリバリーやイノベーションのスピードを損なわないソリューションを開発してきました。固有のリスクを管理する計画なしに、AIの力を活用することはできません。

Snyk API & Webのご紹介:DASTを再定義

Snyk API & Webは、従来型のDASTツールが苦手とする領域、特にアプリケーションと大規模言語モデル(LLM)をつなぐAPIの保護に力を発揮します。DASTのギャップを埋めるだけでなく、AI時代に向けてDASTを再定義します。

IDCのKatie Norton氏も、次のようにこの機能の重要性を強調しています。

「Probelyの買収により、Snykは生成AIアプリケーションのセキュリティニーズに対応するサービスを拡充できます。これにより、開発者はAPIを悪用されるリスクにさらすことなく、安心してインテリジェントなシステムを構築できるようになります。生成AIアプリケーションの急速な普及に伴い、特にシステムを支えるAPIを中心に、アプリケーションセキュリティの新たな課題が生まれています。開発者が大規模言語モデル(LLM)をアプリケーションに組み込む機会が増えるなか、APIはデータ処理、モデルとの連携、ユーザーエンゲージメントを支える重要な役割を担っています。さらに、生成AIアプリケーションはユーザー入力に応じて動的に動作することが多く、エッジケース、不正なリクエスト、悪意あるデータにAPIがどう応答するかを予測するのは困難です。

DASTツールは、こうした実稼働環境の脆弱性を特定するのに特に適しています。実際の攻撃をシミュレーションすることで、不適切な入力検証、不十分な暗号化、安全でないデータ転送などの問題を検出できます。これらの機能は、個人を特定できる情報(PII)、財務情報、独自コンテンツなどの機密データを扱うLLMベースのアプリケーションにおいて、特に重要です。IDCは、2026年までに新たに開発されるアプリケーションの40%がインテリジェントアプリになると予測しています。AI搭載ソリューションを安全に開発したいという需要が高まるなか、DASTは欠かせません。」

(買収に関するKatie氏の見解全文はこちらをご覧ください)

Snykプラットフォームの強み

Snyk API & Webのエンジンは単体でも強力ですが、その真価はSnykプラットフォーム内で発揮されます。DASTをSAST、SCA、その他のツールと統合することで、単独のソリューションでは実現できない機能を提供します。

  • リスクを包括的に把握:単一のプラットフォームで、SDLC全体を網羅する可視性とインサイトを提供します。

  • 開発者を第一に:実行可能なセキュリティコンテキストを開発者のワークフローに直接組み込みます。

  • 相乗効果を生む検出:検出結果(SAST + DASTなど)を関連付け、より的確な優先順位付けによる脆弱性管理を実現します。ノイズを減らし、真の脅威を特定できます。

この深い統合こそ、現在DAST分野で真に革新を起こしているのはSnykだけだと考える理由です。これらの相乗効果を実現できる統合プラットフォームを持つのは、Snykだけだと考えています。

市場の勢いがイノベーションを加速

市場の反応は、私たちのビジョンが正しいことを裏付けています。Probelyの買収以来、DAST機能のARRは前四半期比245%増となるなど、圧倒的な関心が寄せられています。お客様からは、この統合アプローチをまさに待ち望んでいたという声が届いています。

こうした確かな評価を受け、ロードマップの加速に弾みがついています。市場のニーズに応えるため、AI駆動型テストの強化、APIカバレッジの拡大、より豊富なコンテキストの提供による修正の迅速化に積極的に投資しています。

ロードマップの注目ポイント:今後の展開

  • AI駆動型APIテスト:社内でファインチューニングしたLLMを活用し、APIテストを変革します。エンジンがAPIの検出を簡素化し、スキャンを自動化。AIで人間のようなテストを大規模にシミュレーションし、BOLA(第1位)などOWASP Top 10のリスクに対するカバレッジを拡大します。

  • コード情報を活用した動的テスト(SAST/DAST相関分析):静的解析と動的解析を活用する、業界初となる可能性のある取り組みです。DASTの検出結果(悪用可能な問題)とSASTのインサイト(コードの位置)を関連付けることで、正確なコンテキストを提供し、優先順位付けを改善します。また、Snyk Agent Fixなどの機能を通じた自動修正への道を開きます。

  • シームレスなCI/CD統合:自動化を前提に設計されています。開発者はAppSecポリシーに沿ったセルフサービス型スキャンを利用して、DASTをパイプラインにスムーズに組み込めます。大規模環境でのスキャンの速度と効果を最適化するため、LLMの活用も検討しています。

AI時代のAppSecをリード

包括的なDeveloper Security PlatformにSnyk API & Webを統合することで、現代の世界が求めるスピードで、組織が安心して安全にイノベーションを進められるよう支援します。

AppSecの未来は、インテリジェントで、統合され、開発者を重視するものです。Snykとともに、その未来はすでに始まっていると考えています。そして、これは始まりにすぎません。

Snyk API & Webの詳細については、https://snyk.io/product/dast-api-web/をご覧ください。

Snyk API & Webに登録

開発者ファーストのDASTエンジンを今すぐ使い始めましょう

SnykのAI駆動型DASTエンジンで、脆弱性を大規模に自動で検出・可視化。自動化と修正ガイダンスにより、SDLCにシームレスに統合し、開発の早い段階からセキュリティを確保できます。

カテゴリー: