Skip to main content

Snyk、AIライフサイクル全体を保護するエージェントセキュリティソリューションを発表、Evo AI-SPMの一般提供を開始

snyk evi aispm news

2026年3月23日

新ソリューションは開発から本番環境まで自律型AIエージェントを統制し、AIポリシーを適用可能な制御へと変えます。

サンフランシスコ、2026年3月23日(RSA Conference 2026) — Snykは本日、AIセキュリティ企業として、新たなエージェントセキュリティソリューションの提供開始と、Snyk Evo AI-SPMの一般提供(GA)を発表しました。企業がClaude Code、Cursor、Devinなどの自律型コーディングエージェントを急速に導入する一方で、これらのシステムが何を構築し、どのツールを呼び出し、本番環境のインフラ全体でどのような操作を行うかを統制するセキュリティアーキテクチャが整っていないケースが多く見られます。

ステルス状態を脱し、GAに到達したSnyk Evo AI-SPMは、Snykの専任AIイノベーション部門で開発されたもので、AI Security Fabricの運用機能を拡張します。この強制適用アーキテクチャは、エージェントがソフトウェアに導入された時点から、本番環境で行うすべての操作までを統制します。企業がソフトウェアスタック全体に自律型エージェントを導入する中、Snykはあらゆるエージェント型ワークフローが通過しなければならない強制適用レイヤーを提供し、エンタープライズで安全に利用できる環境を実現します。

シャドーAIの危機とガバナンスの欠如

自律型ソフトウェアエージェントは、機械の速度でコードを作成、変更、デプロイするようになりましたが、従来のセキュリティレビュープロセスではそのスピードに対応できません。Snykの2026年エージェント型AI導入状況レポートによると、AIを管理できていると考えていた企業も、実際には管理できていないことに気づいています。導入されたAIモデル1つにつき、企業は追跡されていないソフトウェアコンポーネントをその約3倍も取り込んでいます。

早期アクセス期間中に500件を超えるEvoスキャンを実施した結果、既存のクラウドセキュリティおよびCNAPP制御を導入済みの組織でも、これまでセキュリティスタックをすり抜けていた、統制されていないエージェント型AIコンポーネントがコードベース内に見つかり、驚きをもって受け止められました。

クラウドセキュリティプラットフォームは、デプロイ後にAIがどこで実行されているかを示します。Snykは、AIがソフトウェアにどこで導入されるかを可視化し、クラウドに到達する前にガバナンスポリシーを適用します。

「エージェント型アーキテクチャによって、ガバナンスはソフトウェアサプライチェーンの課題になりました」と、Snykの最高イノベーション責任者、Manoj Nairは述べています。「私たちが提供する価値は、実際に存在し悪用可能な検出結果を見極めることです。AIモデルだけでは生成できない、10年にわたるエンタープライズ導入から得た確かなデータを活用します。Claudeが見つけ、Snykが確認し、エージェントは実在する問題だけを修正します。」

「Evo AI-SPMで特に魅力的だったことの一つは可視性です。セットアップは午後のうちに完了し、レポートの作成にはさらに短い時間しかかからず、全体を把握できました」と、WEXのプロダクトセキュリティ担当ディレクター、Jason Langstonは述べています。「WEXでは、AIに対してビジネスへの影響を重視したアプローチを取っています。実際に導入されているものの全容を把握できたことは、取り組みを始めるうえで非常に有益な基盤となりました。」

Evo AI-SPM:ガバナンスを適用可能な制御へ

Evo AI-SPMはSnykのエージェントセキュリティソリューションのエンジンとして機能し、専門性を備えた自動化エージェントを通じてAIセキュリティを実現します。手作業によるガバナンスをなくすため、Discovery Agentが「コードファースト」の攻撃対象領域を自動的にマッピングし、最新のAI-BOMを生成します。このインベントリは、Risk Intelligence Agentによってメタデータ、ハルシネーションやバイアスの指標、コンテキストに応じたセキュリティシグナルで継続的に強化されます。最後に、Policy Agentが平易な英語で記述されたガバナンスの意図を、CIパイプライン内でネイティブに実行される、機械で強制適用可能なセキュリティガードレールに変換します。

エージェントのライフサイクル全体を統制:環境、成果物、挙動

開発者がセキュリティ態勢を損なうことなく強力なAIコーディングツールを活用できるよう、Snyk Agent Securityはエージェント型開発の3つの重要なフェーズを保護する統合アーキテクチャを提供します。

  • 環境 — Agent Scan (オープンプレビュー):すべてのMCPサーバーとエージェントスキルを把握し、信頼性を確認して統制することで、エージェントが依存するツールのサプライチェーンを保護します。

  • 成果物 — Snyk Studio:コードの生成時に、CI/CDパイプライン内でセキュリティ検証を直接適用します。Studioはすでに300社を超えるエンタープライズ顧客で導入され、Claude Code、Cursor、Devinのワークフローにネイティブ統合されています。

  • 挙動 — Agent Guard (プライベートプレビュー):開発ループ内でリアルタイムに制御を適用し、破壊的なコマンドを停止するとともに、エージェントの動作を厳密に統制します。

開発にとどまらず、SnykはAIネイティブアプリケーションのランタイム保護も実現します。動的テストでは、Snyk API & Webが認可やビジネスロジックの脆弱性を検出します。BOLAやIDORなど、AI生成コードによって生じることが多く、自律型エージェントに公開された場合に重大なリスクとなる脆弱性が対象です。

さらに、Agent Red Teaming (オープンプレビュー)では自律型エージェントを展開し、複数ターンにわたる攻撃フローをシミュレーションします。脆弱性を継続的に発見し、本番環境で悪用される前に修正できるようにします。

提供状況

  • Evo AI-SPM(Discovery Agent、Risk Intelligence Agent、Policy Agentを含む)とAPI & Web Testingは、本日より一般提供(GA)を開始します。

  • Snyk Studioは、Snykプラットフォーム内のAI主導型開発ワークフローに直接組み込まれました。

  • Agent ScanとAgent Red Teamingは現在オープンプレビューで提供されており、Agent Guardはプライベートプレビューで提供されています。Snykでは、各プレビュープログラムに参加するデザインパートナーを積極的に募集しています。

Snykは今週開催のRSA Conference 2026で、新たなエージェントセキュリティソリューションとEvo AI-SPMのGA機能を紹介します。詳細またはデモのお申し込みは、https://snyk.io/events/rsac/をご覧ください。 

Snykについて 

AIセキュリティ企業のSnykは、AIを活用する企業が未来を築き、安全を確保できるよう支援し、組織が限界なくイノベーションを起こすためにAIを信頼できる環境を実現します。Snyk AI Security Platformは業界のAI Security Fabricとして、創造のプロセスに保護を直接組み込み、GenAIコード、AIネイティブアプリケーション、エージェント型システムを保護します。開発の初期段階から可視性、制御、自律的な防御を提供することで、世界中の4,800社を超えるお客様がAI時代に自信を持って開発できるよう支援します。