Skip to main content

Snyk、AI時代のセキュアなソフトウェア開発を革新する初のAI Trust Platformを発表

Snyk Launch Newsroom Header

2025年5月28日

新プラットフォームがエージェント型AIと生成AIを活用・保護し、ビジネスリスクを低減しながら組織のイノベーションを促進

ボストン – 2025年5月28日 – Snykは本日、セキュアなAIソフトウェア開発をリードする企業として、Snyk AI Trust Platformを発表しました。これは、AI時代のソフトウェア開発を保護し、ガバナンスを実現するために特化して構築された、初のAIネイティブなエージェント型プラットフォームです。Snyk AI Trust Platformは、現代の組織がAI主導のイノベーションを大幅に加速させると同時に、ビジネスリスクを軽減できるよう支援します。

「Snykは、これまで型破りとされていた『開発者の手にセキュリティを委ねる』という発想で、従来型のAppSec業界に変革をもたらすことを使命に創業しました。今では業界のベストプラクティスと見なされています」と、Snyk CEOのPeter McKayは述べています。「本日の発表により、私たちは再び現状を打破し、Snykの次の10年に向けたイノベーションの道筋を切り開きます。AIは恐れるのではなく、歓迎すべきものです。しかし、この新たな世界を安全に進むためにお客様を支援するのは、私たちの責任です。」

本日の発表には、プラットフォームを支える2つの厳選されたAI Trust環境、Snyk LabsとSnyk Studioが含まれます。Snyk Labsは、AIセキュリティの未来を研究、実験し、育む先進的なイノベーションハブです。Snyk Studioでは、テクノロジーパートナーがSnykの専門家と連携し、双方のお客様向けにセキュアなAIネイティブアプリケーションを構築できます。

AIの信頼性が重要な理由、そしてなぜ今なのか

Gartnerの最近の予測によると、2028年までに、企業のソフトウェアエンジニアの90%がAIコードアシスタントを利用するようになります。2024年初頭には14%未満でした。一方、AIにはソフトウェア開発を大きく加速させる力があるものの、ジョージタウン大学の調査によると、AIが生成したコードのほぼ半数(48%)は、現在セキュリティが不十分です。さらに、脅威アクターはプロンプトインジェクションやデータポイズニングなどのサイバー攻撃にAIを使い始めており、コードを改変して製品ラインに意図的に感染させています。

AI Trust Platform、Snyk Labs、Snyk Studioは、現在そして絶えず進化するAI主導の開発環境におけるこうした課題に対応するために設計されています。

Snykで築くAI Trust

SnykはAI Trustを、AIが全面的に活用されるエージェント型の現実において、人の労力を減らしながら、セキュリティポリシーとガバナンスの効率を高め、開発スピードと安全性を両立する能力と定義しています。SnykでAI Trustを築くことで、組織はAIの導入によってイノベーションを加速させると同時に、AIが現在どこで利用されているかを完全に可視化し、強固なガバナンスと制御を通じて、全体的なリスクレベルを包括的に把握できます。

新しいSnyk AI Trust Platformは、開発者セキュリティにおけるSnykの実績を礎に生まれました。ソフトウェア開発ライフサイクル(SDLC)全体でプロアクティブなセキュリティを実現する、最速かつ最も正確で包括的なテストエンジン群を基盤としています。高速で正確な検出結果をもたらすこの独自の組み合わせにより、Snyk AI Trust PlatformはAI時代のアプリケーションセキュリティガバナンスの基盤となります。

AI Trust Platformには、業界初となる複数のイノベーションが含まれています。

  • Snyk Assist:Snykの機能に関する豊富なコンテキストに基づく、必要なタイミングでのインサイト、次のステップの推奨、セキュリティインテリジェンスを提供する、AI搭載のチャット型エクスペリエンス。

  • Snyk Agent:Snykの業界をリードするテストエンジン群が生成する、自動アクションと修正を開発ライフサイクル全体で提供する、AI搭載セキュリティエージェントのスイート。

  • Snyk Guard:進化するリスク要因に基づき、セキュリティポリシーをリアルタイムで自動評価、適用、適応させるガードレールを展開するAIガバナンスソリューション。

  • Snyk AI Readiness Framework:セキュアなAI主導のソフトウェア開発に向けた組織の戦略を構築し、成熟させるためのフレームワーク。そして

  • Snyk Studio:AIネイティブなパートナーが、SnykのModel Context Protocol(MCP)サーバーを通じて、Snykの機能をコーディングアシスタントツールに統合できるようにします。

「Snyk AI Trust Platformは、AI主導の開発への投資をさらに進めようとしている世界中の組織に、大きな変革をもたらすと確信しています」と、Snyk最高技術責任者のDanny Allanは述べています。「オートパイロットが本物のパイロットの必要性をなくしたわけではありません。同様に、AIは開発者を支援するものの、完全に置き換えることはない世界を私たちは思い描いています。AIを活用するうえで、戦略面と実践面の双方から短期的な導入を支援し、最初からセキュリティを組み込める立場にある企業は、Snykをおいてほかにありません。」

「長年にわたるお客様として、Snykのソリューションを導入したことでDevSecOpsの恩恵を受けてきました」と、TELUS Digitalの一部門であるTELUS Digital SolutionsのCISO、Adrian Guevaraは述べています。「現在のAI時代が開発者の役割を変えていくなか、歩調を合わせるためにSnykほど信頼できる戦略的パートナーはいません。これまで見てきたなかで、Snyk AI Trust Platformは最も包括的です。CISOである私をはじめ、組織がよりAI主導の開発へ移行する際に、自信と安心をもたらしてくれます。」

Snyk Labsのご紹介

Snyk Labsは、最先端の技術デモ、ソートリーダーシップ、そして生成AIセキュリティを取り巻く環境を急速に形作る新たな脅威や標準に関する先行インサイトを提供する、頼れる情報源となります。

初期の研究では、AI Security Posture Management(AI SPM)に注力しています。AI部品表(AI BoM)分析により、ソフトウェアにモデルがどこでどのように組み込まれているかを可視化します。また、モデルのジェイルブレイクなど、新たなリスクを測定する、業界初の生成AIモデルリスクレジストリをSnykがどのように構築しているかも紹介します。

本日より、開発者、セキュリティリーダー、AIネイティブアプリケーションのアーリーアダプターは、labs.snyk.ioでこれらのリソースを確認し、Snyk Labsの取り組みをフォローできます。

Snyk AIエコシステムの拡大

Snyk Studioの初期段階では、現在AIソリューションを提供しているテクノロジー企業とのパートナーシップに注力し、双方のお客様によるAIのセキュアな導入を支援します。Snyk Studioでは、開発者やテクノロジープロバイダーがSnykのセキュリティ専門家と連携し、AI生成コードやAI搭載ワークフローに重要なセキュリティコンテキストと制御を組み込むことができます。

この新しいプログラムを実現する重要な要素が、Snykが新たに開発したMCPサーバーです。MCPにより、テクノロジーパートナーのソリューション内にあるAIモデルが、Snykの豊富なセキュリティコンテキストを理解し取り込むための、標準化された効率的な方法が提供され、よりスムーズな実装が可能になります。

「Qodoの使命は、開発者がより高品質なコードをより効率的に構築できるよう支援することです。Snyk Studioへの参加により、この重要な目標をさらに前進させます」と、Qodo CEOのItamar Friedmanは述べています。「MCPを通じてSnykのセキュリティコンテキストを活用することで、より優れたAIコーディングエクスペリエンスを提供できます。スピードとイノベーションの向上を、最も堅牢なセキュリティ基準と両立させます。」

Snykは、現代のAIアプリをコードからクラウドまで保護するため、既存の主要なグローバルシステムインテグレーター(GSI)およびチャネルパートナーとの関係を拡大・強化する取り組みも加速させています。

「企業がAI主導の新たな働き方への適応を続けるなか、攻撃対象領域が拡大し続けるため、強固なセキュリティ対策を迅速に導入する必要があります」と、Deloitte & Touche LLPのSecure by Designリーダー兼シニアマネージャー、Faris Naffaaは述べています。「今日のCISOには、可視性、ガバナンス、コンプライアンス、俊敏性を融合し、現代の企業を保護するとともに、サイバーセキュリティプログラムを将来に備えたものへと変革するソリューションが求められています。Snykの機能と、Secure by Designを含むサイバー統合に関するDeloitteの深い業界経験および先進的なソリューションを組み合わせることで、新たなAI中心のアプリケーション、システム、ワークフローにセキュリティを統合し、お客様がAIの可能性を最大限に活用できるよう支援します。」

「企業がAI時代を切り開くためのシンプルで信頼できるソリューションを求めるなか、サイバーセキュリティの現状に挑むという私たちのビジョンは、かつてないほど重要になっています」と、Optiv最高収益責任者のJohn Hurleyは述べています。「Snyk AI Trust Platformは、AI主導のリスクをリアルタイムで可視化し、脅威を正確に優先順位付けし、カスタマイズしたポリシーを適用するという、今日のセキュリティ専門家が直面する最も緊急性の高い課題に対応するために設計されています。Snykのようなパートナーとともに、世界中のより多くの組織が2025年以降も責任を持って安全にAIを導入できるよう支援していきます。」

AIを活用した未来のセキュリティ確保について詳しく知るには、こちらから登録して、本日後ほど開催されるSnyk Launchをご覧ください。