2年から2週間へ:LabelboxがSnykのAIを活用した迅速な修正でセキュリティ負債を解消した方法
SnykのAIを活用した修正により、Labelboxは2年分に及ぶセキュリティ脆弱性の未対応分をわずか数週間で解消しました。チームの自信を大きく高めるとともに、貴重なエンジニアリングの時間を確保できました。
「開発者の生産性向上という点では、近年の生成AIの急速な進化を、多くの人が期待と安堵の入り混じった気持ちで歓迎しています。しかし、セキュリティ責任者として私にとって最も重要なのは、AIが生成したコードであれ、人が書いたコードであれ、私たちが作成するすべてのコードに設計段階からセキュリティを組み込むことです。Snyk CodeのAI静的解析と、最新のイノベーションであるDeepCode AI Fixを活用することで、開発チームとセキュリティチームは、ソフトウェアをより速く、より安全にリリースできるようになりました。」

Steve Pugh
CISO, ICE/NYSE
1,540万ドル
削減
Snykによる生産性向上、リスク態勢の改善、ツール統合で得られた3年間のメリットの正味現在価値。
60%
増加
Snykでランタイムの問題をより迅速に修正。
80%
高速化
Snykを利用することで、他の製品と比べてスキャン速度が平均で向上したという報告があります。

SnykのAIを活用した修正により、Labelboxは2年分に及ぶセキュリティ脆弱性の未対応分をわずか数週間で解消しました。チームの自信を大きく高めるとともに、貴重なエンジニアリングの時間を確保できました。

TechnologyOneはアプリケーションセキュリティへの取り組みを根本から変革し、セキュリティを開発の障壁とする考え方から、開発者のワークフローのスピードと品質を支える中核的な要素とする考え方へと転換しました。TechnologyOneとSnykのパートナーシップは、スピードとセキュリティが競合する必要はないことを実証しています。適切に取り組めば、両者は互いを高め合い、すべてのコードを迅速かつ安全にリリースできる未来を切り開きます。

コマツは、ツールの統合と可視性の向上を通じて、製造業界におけるシフトレフトをリードしています。

SnowflakeはSnykを活用して開発パイプラインにセキュリティを組み込み、イノベーションを妨げることなく脆弱性をプロアクティブに管理しています。Snykのツールは、開発者が問題を早期に特定して修正できるよう支援し、Snowflakeの高いセキュリティ基準を維持しながら、クラウド導入を加速します。

EMEAで最も急成長しているエンタープライズアプリケーションプロバイダーの一つであるMercato Solutionsは、革新的なヘッドレスインフラストラクチャにおいて、アプリケーションセキュリティと柔軟性の間に長年存在していたトレードオフを解消するため、Snykを採用しました。DevOpsパイプラインに統合されたSnykは、可視性、俊敏性、柔軟性を高める「ゲームチェンジャー」となり、少人数のチームであるMercatoがセキュリティインシデントをほぼゼロに抑える体制を実現できるよう支援しました。

Relay NetworkはSnykをGitHub Copilotに直接組み込み、PRの作成後ではなく、コードを書いた瞬間にセキュリティ上の問題を検出できるようにしました。カスタムのコミット前フックも追加したこの「開発の初期段階からセキュリティを確保する」アプローチにより、開発者からの質問が減り、修正にかかる時間は1週間から24時間に短縮。さらに、Claude Codeを活用したエージェント型開発への移行に向けて、安全に規模を拡大するための準備が整いました。
「Spotifyには何千人ものエンジニアがいます。そのため、セキュリティテストの自動化を導入する際には、開発者のニーズを最優先に考え、開発者がそれぞれの優先事項に集中できるよう、慎重に進めました。こうした課題に対応するため、SnykをSpotifyのビルドパイプラインに統合し、レビュー用ビルドの脆弱性をスキャンできるようにしました。これにより、より迅速かつ安全に規模を拡大できています。ソフトウェアの供給元を信頼できること、そしてお客様に悪意のあるソフトウェアを提供しないソフトウェアサプライヤーであり続けることを確実にしたいと考えています。現在、スキャン対象のプロジェクト数は増え続けています。」

Edina Muminovic
Engineering Manager, Spotify
Snykがセキュリティへの取り組みをどのように変革できるかをご覧ください。