シフトレフトのその先へ:AI時代における摩擦のないDevSec体験の実現
シフトレフトは、これまで以上に重要になっています。このセッションでは、セキュリティを犠牲にしたり開発ワークフローを妨げたりすることなく、開発者が迅速に成果を届けられるようSnykがどのように支援するのかをご紹介します。
DevSecCon - Snykのイノベーション
DevSecCon 2025バーチャルサミットは、AIセキュリティのイノベーションを世界中で祝うイベントです。刺激的な基調講演、実践的なデモ、コミュニティ主導の画期的な研究が集結しました。以下からメインステージのセッションをご覧いただき、世界中のDevSecConコミュニティに参加して、安全な開発の未来を形づくりましょう。
Snykの最新の進化を紹介するこのトラックでは、製品のライブデモや重要なお知らせ、お客様の成功事例をご覧いただけます。録画を今すぐご視聴ください。

シフトレフトは、これまで以上に重要になっています。このセッションでは、セキュリティを犠牲にしたり開発ワークフローを妨げたりすることなく、開発者が迅速に成果を届けられるようSnykがどのように支援するのかをご紹介します。

AIの進化に備えるには、AppSecチーム自身も進化する必要があります。このセッションに参加して、Snyk AI Security Platformが幅広い可視性と制御をAppSecチームにもたらし、タスク管理から戦略的な役割へと高める方法をご覧ください。

オープンソースとコンテナの修復戦略を紹介するこの講演をご覧ください。破壊リスクの低いオープンソースの問題を自動で修復するため、破壊可能性スコアと信頼フレームワークを構築します。

AIコードアシスタントはソフトウェア開発に革命をもたらし、作成されるコードの量と速度を爆発的に増加させています。この新たなパラダイムは、イノベーションにかつてない機会をもたらす一方で、巨大で見えにくい攻撃対象領域も生み出しています。AIモデルはしばしば欠陥のある公開データから学習します。開発者の作業を遅らせることなく、生成されるコードの安全性をどう確保すればよいのでしょうか。従来のセキュリティゲートは引き続き重要ですが、AIが生成した新たな問題を検出するためにそれらに頼ると、手戻りによるコストがかさみ、開発者の貴重な時間も奪われます。本当に重要なのは、こうした脆弱性をそもそも作り込ませないことです。

次世代AIを安全に利用するには、新たなセキュリティの枠組みが必要です。エージェント型AIやAIネイティブアプリケーションの利用が広がるにつれて、攻撃対象領域が拡大し、プロンプトインジェクションや有害なフローから、非決定的な挙動の予測不可能性まで、さまざまな新たなリスクが生じています。決定性とパラメーター化を前提に設計された従来のルールベースのセキュリティツールでは、もはや不十分です。AIアプリケーションの安全なイノベーションを実現するには、自らのエージェント型セキュリティオーケストレーションシステムを活用する、新しいタイプのセキュリティチーム、AI Security Engineersが必要です。このセッションでは、こうしたシステムが担うべき主要なタスクと、オーケストレーションを活用してAIネイティブアプリに対する複雑な脅威を可視化、理解し、対処する可能性について解説します。
DevSecConはAIセキュリティコミュニティです
開発者、セキュリティの専門家、AIの実践者がともに、AIネイティブなソフトウェアを構築、デプロイし、守ります。