Skip to main content

AIリスクが拡大し、脆弱性が複合化する中、SnykのEvoが新規案件ボリュームの60%に到達

デフォルトのニュースバナー

2026年9月17日

4社に3社の顧客が、Evoを購入した四半期内に導入しています。Snykの独立した検証・修復レイヤーを活用してエージェントをガバナンスし、検出結果を修正へとつなげています。

ボストン、2026年9月17日 — AIセキュリティ企業のSnykは本日、Evo by Snyk(Snyk AI Security Platformのエージェントネイティブ層)が同社の新規案件数の60%を占め、平均契約額を30%押し上げていると発表しました。Evoは、最初の機能が2026年3月に一般提供されて以来、月次顧客成長率81.5%を維持しています。これは、企業がAIセキュリティを実験段階から本番環境へと急速に移行していることを示しています。

企業では、開発者が修正できる数をすでに上回る脆弱性が発見されています。Snykの4,800社を超える顧客全体で、新たに導入された問題は、エージェントによるコード生成が本格化する前の2025年第4四半期から2026年第1四半期にかけて108%増加しました。AIは現在、この差を両端からさらに広げています。人間がレビューできる量を超えるコードと脆弱性を生成する一方で、攻撃者が機械の速度で弱点を発見・悪用できるようにしているのです。

コーディングエージェントは、これまでとは異なる露出レイヤーをもたらします。検証されていないMCPサーバーやサードパーティ製スキルを取り込み、かつては人間の承認が必要だった本番環境でのアクションを実行します。従来のツールは成果物をスキャンしますが、エージェントが実行時に組み立てるツールチェーンや、それを使って実行するアクションまでは対象にしません。「発見し、記録し、開発者を待つ」という従来モデルでは、もはや追いつけません。

「脆弱性は、チームが解消できる速度を上回って増加しており、その上、エージェントがまったく新しい露出レイヤーを加えています」と、Snykの最高経営責任者(CEO)Ken MacAskillは述べています。「私たちは、まさに今、最適な場所にいます。企業がEvoを求めるようになるずっと前から、私たちはEvoを構築していました。なぜなら、答えはAIに自分自身の宿題を採点させることでは決してなく、独立した検証でなければならないからです。Evoは急速に成長しているだけでなく、Evoを購入した企業の4分の3以上が、購入した同じ四半期内に本番環境へ導入しました。これは、増大するエージェント型AIセキュリティリスクに対応するソリューションを、企業が緊急に導入していることを明確に示す証拠です。」

すでにエンタープライズ規模で稼働
Snykは現在、417,000を超えるリポジトリにわたり、月間240万件のエージェント・サプライチェーン・スキャンと、1日420万件のエージェント動作チェックを処理しています。導入先にはFortune 50企業も含まれます。

エンタープライズ向けセキュリティソフトウェアは通常、稼働開始までに2~3四半期かかります。Evoは1四半期で稼働します。第2四半期に購入した顧客の76%が、四半期終了前に本番環境で利用を開始しました。この展開の多くは発表されることなく行われました。Evoは変更管理プログラムを必要とせず、既存のエージェントワークフローに組み込まれるためです。

米国最大級の銀行の1行では、Claude Codeを使って開発する5万人の開発者向けに、約1,000件の社内エージェントスキルを一元管理しています。Snykは、同行のスキルレジストリ全体で、レジストリ登録前のリスク評価と継続的スキャンを実行しています。この導入は7月から稼働しており、銀行独自のセキュリティチームと共同で構築されました。

「その流れは予測可能です」と、Snykの最高技術責任者(CTO)Manoj Nairは述べています。「企業はコーディングエージェントを導入します。次に独自のAIアプリケーションをリリースします。そして、攻撃者が機械の速度でその両方を探査し、従来のモデルが無視するようチームに伝えていた低深刻度の問題を連鎖させていることに気付きます。各段階で、前世代のツールが見えるように設計されていなかった攻撃対象領域が加わります。Evoは開発ループ、本番ループ、敵対的ループをカバーします。欠けた部分のあるループはループではなく、自律型攻撃者が入り込む隙間だからです。」

発見から修正までのギャップを埋める独立検証機能Snykのアーキテクチャは、「生成器が検証器になることはできない」という一つの原則に基づいています。これは、外部の強制適用レイヤーを求める最先端モデル企業のCEOたちによる最近の提言によっても強調されています。

コードを書くモデルや、自身のエージェントの動作を自ら評価するモデルには、その結果が安全にリリースできると認証する際に、根本的な利益相反があります。その設計は成果に表れています。Snykの独立検証レイヤーを通じて修復されたオープンソースの問題は、フロンティアモデル単独で生成された修正と比べ、マージ率が94%高くなっています。

すべてのEvoソリューションは、モデルの下に独立した決定論的セキュリティレイヤーを配置し、AIの速度と適応性に、企業が結果を信頼するために必要な再現性、アプリケーションコンテキスト、セキュリティインテリジェンスを組み合わせます。業界の他のどの製品とも異なり、Evoは10年以上にわたるアプリケーション、開発者、セキュリティのコンテキストを活用します。Snykは設計上マルチモデルであり、主要なモデルプロバイダー全体で機能します。Snyk自身が依存するモデルを含め、単一のモデルが自らの出力について最終的な判断を下すべきではないからです。

SnykのVulnBenchの調査では、同じコードと同じプロンプトを5回同一条件で実行した場合、LLM単独で検出された問題のほぼ半数が、5回のうち1回にしか現れませんでした。最高性能のモデルでもSnykのリファレンスセットに対するスコアは75.4%で、完全なカバレッジには24.6ポイントの差がありました。

「セキュリティチームが必要としているのは、すでに管理不能なバックログに検出結果を追加するだけの別のシステムではありません」とNairは述べています。「必要なのは、検出結果を修正へとつなげ、ソフトウェアの構築・運用を担う機会が増えているAIエージェントをガバナンスする、信頼できる方法です。Evoは、AIによるアクションに、企業が信頼できる成果を実現するために必要なアプリケーションコンテキストと決定論的検証を組み合わせています。」

「サプライチェーン攻撃、悪意のあるスキル、侵害されたMCPサーバーがエージェント自身のツールチェーンを通じて侵入し、意図と実行の間にガードレールがないままエージェントがアクションを実行する事態が発生しています」と、規制業界向けの安全な顧客エンゲージメント技術を提供するRelay NetworkのDevOpsディレクター、Brendan Putek氏は述べています。「Snykとの協業を通じて、エージェント型開発セキュリティに適したアーキテクチャだと考えるものにたどり着きました。エージェントが何を使用し、実行し、生成するかをガバナンスする制御を、エージェントワークフローに直接組み込むのです。」

3つの問題、1つのプラットフォーム
Evoは、相互に関連する3つのセキュリティ課題、すなわち信頼できないエージェント型開発、ガバナンスされていないAIアプリケーション、自動化されたAI攻撃に対して、この共有コンテキストと決定論的検証を適用します。

Evo Agentic AppSecは、アプリケーションセキュリティのバックログに対してセキュリティエージェントを稼働させます。Secrets Detection(一般提供中)は、認証情報がリリースされる前に露出を特定します。Remediation Agent(現在オープンプレビュー中)は、検出した問題を自動的に修正します。Agentic AppSec Agent(プライベートプレビュー中)は、これらの機能をオーケストレーションし、継続的な自律型トリアージ・修復ループを構築します。

Evo Agentic Development Securityは、エージェント型開発プロセスそのものをガバナンスします。コーディングエージェントは、サードパーティ製ツールを取り込み、アクションを実行し、本番コードを生成する機会が増えていますが、アクセスや実行可能な操作に対する十分な制御がないことも少なくありません。Evoは、ツールが信頼される前に検証し、実行ループ内でエージェントの動作をガバナンスし、コードが書かれた瞬間に生成コードを保護します。このソリューションは6月から一般提供されています。

Evo AI-SPMは、環境全体で稼働しているモデル、エージェント、AIアプリケーションの最新インベントリをセキュリティチームに提供し、それらをガバナンスするために必要なポリシーと監査可能性も備えます。このソリューションは3月から一般提供されています。

3つのソリューションを組み合わせることで、エージェント型ソフトウェアライフサイクルに対する継続的なセキュリティモデルが確立されます。環境内のすべてのエージェント、モデル、AIアプリケーションを検出し、既存のバックログを修復し、エージェントが生成するツール、コード、修正を信頼する前に検証し、新たな露出が導入された瞬間に防止します。

Evo Continuous Offensive Security(8月から一般提供中)は、そのアーキテクチャを継続的にテストします。企業の防御を攻撃して、ポリシー、制御、ガードレールが現実の敵対的圧力下でも機能し、エージェント操作によって回避できないことを確認します。

Evo by Snykは本日から利用できます。自動化された攻撃によって許容されるリスクの価値がどのように変化したかについて詳しくは、The Automated AI Attacks Playbookをご覧ください。

Snykについて
AIセキュリティ企業であるSnykは、AI主導の企業が未来を開発し、セキュリティを確保できるよう支援し、組織が制限なくイノベーションを推進するためにAIを信頼できるようにします。Snyk AI Security Platformは、ソフトウェアをビルド速度で保護し、保護機能を開発フローに直接組み込むことで、GenAIコード、AIネイティブアプリケーション、エージェント型システムを保護します。可視性、制御、自律型防御を開発の起点から安全に提供することで、Snykは4,800社を超える世界中の顧客がAI時代に恐れなく開発できるよう支援しています。