Skip to main content

Snyk、Invariant Labsを買収し、エージェント型AIセキュリティのイノベーションを加速

Snyk Invariant PR

2025年6月24日

買収によりSnyk Labsの研究体制を強化し、新たな脅威へのリアルタイム防御を前進させ、単一のAIトラストプラットフォームでセキュリティ機能を拡充

2025年6月24日、ボストン — Snykは本日、セキュアなAIソフトウェア開発をリードする企業として、新たなAI脅威に対する防御策の開発を早期から牽引し、世界的に知られるAIセキュリティ研究企業Invariant Labsの買収を発表しました。

「今回の買収は、最近立ち上げたSnykのAI Trust Platformへの重要な統合です。新たな脅威からアプリケーションを保護する機能が加わります」と、SnykのCEO、Peter McKayは述べています。「これによりSnykは、お客様が現在のアプリケーションの脆弱性とエージェント型AIの脆弱性の両方に対応できる、単一のプラットフォームを提供できるようになります。」

Invariant Labsの買収は、AI Trust Platformを通じたAIセキュリティの進化を目指すSnykの新たな研究部門、Snyk Labsにとっても大きな前進となります。卓越した研究者チームに加え、エージェント型攻撃経路、MCPの脆弱性、ツールポイズニング、ランタイム検知技術に関する業界初の知見を生み出してきた実績が加わります。これらの知見は、業界全体のセキュリティ標準にも影響を与えています。

現在および新たな脅威に対応する単一のセキュリティプラットフォーム

Snykは、ソフトウェア開発セキュリティにおける単一プラットフォームのアプローチを拡張することで、次世代のAIネイティブおよびエージェント型アプリケーション(大規模言語モデル(LLM)や自律型エージェントを含む)をお客様が保護する能力を大きく高められると考えています。

今回の買収は、急速にソフトウェア開発の新たな標準となりつつあるAIネイティブソフトウェアにおいて、緊急かつ未知のリスクに直面するセキュリティチームを支援するというSnykの決意を示すものでもあります。たとえば、AIエージェントへの不正なデータ流出や、意図しない動作を実行するエージェント、MCPの脆弱性といった脅威は、すでに本番環境で確認されています。Invariant Labsは、こうした進化するリスクに関する研究を最前線で進め、「ツールポイズニング」や「MCPラグプル」といった攻撃用語を発見し、名付けてきました。 

「Invariant Labsとの統合により、本番環境に到達する前に次世代のエージェント型AIの脅威を特定し、優先順位を付け、無力化する能力を強化できます」と、Snykの最高イノベーション責任者、Manoj Nairは述べています。「今回の買収は、急速にソフトウェア開発の新たな標準となりつつあるAIネイティブソフトウェアがもたらす、差し迫った未知のリスクに直面するセキュリティチームを支援するという、Snykの先を見据えた取り組みを改めて示すものでもあります。」

急速に進化する脅威に立ち向かう

Invariant Labsは、LLMやエージェントのレベルで機能する透明性の高いセキュリティレイヤー「Guardrails」を開発しました。エージェントの開発者やソフトウェアエンジニアは、これを使って既存のAIシステムに強固なセキュリティ対策を追加できます。同社独自の手法では、コンテキスト情報、エージェントのツールや実装に対する静的スキャン、ランタイム情報、人による注釈、インシデントデータベースを考慮します。Invariant Labsを活用することで、開発者はエージェントの挙動を調査・監視し、エージェントシステムにコンテキストに応じたセキュリティルールを適用し、MCPサーバーの脆弱性をスキャンできます。 

「私たちは長年、AIネイティブの未来を守るために必要なフレームワークを研究し、構築してきました」と、Invariant LabsのCEO兼共同創業者であるMarc Fischer博士は述べています。「エージェント型AIシステム、とりわけ自律型のものは、強力な新しいソフトウェアの一種であり、従来のアプローチよりも厳格な監督と強固なセキュリティ保証が必要だと理解しなければなりません。Snykのチームに加わることを楽しみにしています。この考え方は、Snykのミッションと深く一致しています。」

SnykのAI Trust Platformについて詳しくはこちらをご覧ください。Invariant Labsの研究やツールについてはこちらをご覧ください。 

Snykについて

セキュアなAIソフトウェア開発をリードするSnykは、開発者の生産性を高め、ビジネスリスクを低減することで、組織が開発スピードとセキュリティを両立できるよう支援します。SnykのAI Trust Platformは、開発者やセキュリティチームのワークフローにシームレスに統合し、AI時代におけるセキュアなソフトウェア提供を加速します。信頼できる実用的なインサイトと自動修正を提供し、現代の組織が制約なくイノベーションを実現できるようにします。Snykは現在、世界中の4,500社を超えるお客様に向け、AIを活用したセキュアなソフトウェア提供を再定義しています。

Invariant Labsについて

Invariant Labsは、堅牢で信頼性が高く、安全なAIエージェントの構築に取り組むセキュリティ研究機関です。AIアプリケーションのセキュリティ確保と保護を専門とするETH Zurich発のスタートアップで、ETH AI Center affiliated startupです。Marc Fischer、Luca Beurer-Kellner、Martin Vechev教授、Florian Tramèr教授が率いています。