Skip to main content

Snyk、Evo Continuous Offensive Securityを提供開始し、自律型AI攻撃から企業を保護

snyk cos pr

2026年8月4日

ソフトウェアとAIのリスクを可視化し、積み残された脆弱性に対処して、新たな脆弱性がリリースされる前に阻止する、統合型の防御を発表

ボストン – 2026年8月4日 — Snykは本日、AIセキュリティ企業として、Evo Continuous Offensive Security(COS)の一般提供開始を発表しました。これによりセキュリティチームは、自律型のAIペネトレーションテストとエージェント・レッドチームを利用できます。アプリケーションの変更に合わせて継続的に攻撃を試み、攻撃者が実際に悪用できる脆弱性の検証済み証拠を提示します。

AIによってソフトウェアのリリースサイクルが加速する一方、露出する攻撃対象領域は急速に拡大しています。そこには、推論能力を備えたシステムだけが発見できる設計上の欠陥、AI生成コードから漏えいする認証情報、そして開発ライフサイクルに直接組み込まれたモデルやエージェントが含まれます。攻撃者は今、修正されないまま残った優先度の低いレガシーのバグ、新たに記述されるコード、本番環境でエージェントが実行するアプリケーションなど、あらゆる層を同時に狙っています。Snykの企業におけるAI導入に関する最新調査によると、エージェント型開発はセキュリティプログラムが追いつけない速度で加速しています。Five Eyes同盟は6月、AIは数年ではなく数カ月でサイバーセキュリティを回避するようになると警告しました。敵対者がシステムに侵入するまでの時間はすでに秒単位で測られており、Gartnerの予測では、2027年までに脆弱性が悪用されるまでの時間が半減するとされています。

このギャップを埋めるには、攻撃対象領域全体の発見、積み残された脆弱性への対処、実際に悪用可能な問題の検証、そして次に発生するリスクの防止という4つの取り組みが必要です。本日発表する、これまでで最大規模となるSnyk AI Security Platformの拡張は、この4つすべてに対応します。

  • 発見:強化されたAI-SPMにより、モデル、エージェント、MCPサーバー、スキル、ツール、そしてそれぞれがアクセスできる対象を含む、ソフトウェアとAIの攻撃対象領域全体を把握

  • 対処:自律型攻撃者が人間の対応より速く脆弱性の積み残しを突く前に対処するため、SnykのAgentic App Secを初公開

  • 検証:一般提供を開始したEvo Continuous Offensive Securityにより、修正が有効であることを継続的に確認し、スキャナーでは見つけられない設計上およびビジネスロジック上の欠陥を発見

  • 防止:Snyk Secrets、防止ゲート、悪意あるコードへの防御により、人間やエージェントがソフトウェアを開発する過程で、シークレット、悪意あるパッケージ、新たな脆弱性が積み残しを再び増やすのを防止

検証:Evo Continuous Offensive Securityで、実際に悪用可能な脆弱性を証明

スキャナーはバグを見つけ、ペネトレーションテストは欠陥を見つけます。この違いは20年間変わらず、プロセスの中でより大きなコストを生んできたのは常に欠陥のほうでした。欠陥は設計上の問題です。悪用するには、アプリケーションがどのような目的で設計されたかを理解する必要があります。

こうした欠陥を発見する手段として、これまで手動のペネトレーションテストが主流でした。しかし、一般的なテストは15日間かかり、費用は2万~10万ドルに上ります。残りの350日間はどうでしょうか。開発も攻撃者も、止まることはありません。

Evo COSはこのギャップを埋めます。エンタープライズグレードのAIハーネスを基盤とするAIペネトレーションテスト機能で、アプリケーションの意図を推論し、従来のスキャナーでは見逃される設計上の欠陥やビジネスロジックの脆弱性を発見します。既存のSnyk Code、Snyk Open Source、Snyk API & Webの検出結果からコンテキストを取得します。これにより、AIペネトレーションテストと動的テスト(DAST)は、XSSやSQLiなど広く知られた脆弱性について大規模な自律検出と全エンドポイントの徹底的なテストを行いながら、これらのツールでは検出できない問題に注力できます。

組織は、実行中のAIコンポーネント(モデル、エージェント、およびエージェントが呼び出すツール)の数を把握できるようになりました。しかし、攻撃者がそれらのコンポーネントをどのように悪用できるかは見えません。こうしたリスクは動作に起因し、非決定的です。シグネチャベースのスキャナーや年1回のペネトレーションテストでは対処できません。Agent Red Teamingは、このギャップを埋めます。実行中のAIエージェントやLLM統合アプリケーションに対して、プロンプトインジェクション、ツールやエージェントの悪用、データ流出をシミュレーションし、環境の変化に応じて継続的にテストします。

他社のCOSソリューションは、最先端のモデルではないモデルを用いた純粋なブラックボックス方式で、主要ベンチマークの合格率100%を達成しています。Snykは現在、合成テストではなく、実際の設計パートナーの環境をモデルにした次世代のAIペネトレーションテスト用ベンチマークを構築しています。

発見、対処、防止:防御を完成させる 

発見:AI Security Posture Managementの主な機能強化:AI-SPMのモデルリスク分類体系とスコアリングエンジンをアップグレードし、AI-BOM内で新たなスキルやMCPサーバーのリスク分析を可視化します。これにより、エージェントが実際にアクセスしている対象を把握し、生の攻撃結果を優先順位付けされたリスクスコアに変換できます。 

対処:Evo Agentic AppSec、次世代機能を初公開:Snykの自律型アプリケーションセキュリティのビジョンを形にするものとして、コマンドラインインターフェース(CLI)またはエージェント型開発環境(ADE)から利用できる修復エージェントのパブリックプレビューを開始します。このエージェントは脆弱性を自動的に修正します。また、サプライチェーン攻撃から保護する新たな悪意あるコード防御ソリューションも初公開します。 

防止:Snyk Secretsの一般提供を開始:エージェント型開発ライフサイクル(ADLC)向けに構築された、シークレットの検出・防止製品です。候補となるシークレットの周辺コンテキストを読み取る独自の機械学習検出エンジンで誤検知を削減し、AIコーディングエージェント、IDE、PR、CI/CDに防止ゲートを設けます。

セキュリティチームから寄せられている声

「セキュリティチームが求めているのは、アラートの管理量を増やすのではなく、実際のリスクに優先順位を付けるソリューションです。SnykのContinuous Offensive Securityは、悪用可能な脆弱性と、それらがどのように連鎖するかをより明確に可視化します。これにより、チームは迅速に対応し、リスクを低減し、自信を持ってイノベーションを推進できます」と、Emburseの情報セキュリティ責任者兼シニアディレクター、Colleen Carroll氏は述べています。

「AI生成コードの量とスピードは、私たちの多くが長年続けてきたペネトレーションテストのモデルを根本から追い越しました。継続的に広がるリスクに対して、テストの予定を組むだけでは解決できません。今のソフトウェア開発の実態に追随し、理論上の可能性にとどまらず、真に悪用可能な問題に集中できるだけのコンテキストを備えた攻撃的テストが必要です」と、Yaloのスタッフセキュリティエンジニア、Gabriel Brolo氏は述べています。

「CISOとの会話では、ほぼ必ず同じ質問から始まります。自律型AI攻撃が研究上のブレークスルーから攻撃者の主流の手法へと移行する、ポストMythos時代にどう備えればよいのか。分断されたセキュリティツールをもう一つ加えても答えにはなりません。世界最大級の企業と協力し、私たちはEvoを一連の連携した防御ループとして設計しました。リスクへの露出を把握し、積み残された脆弱性に対処し、なお悪用可能な問題を継続的に検証し、AI主導の開発によってチームの対応速度を上回るペースで脆弱性が再び積み上がるのを防ぎます。Continuous Offensive Securityは、そのシステムの中核を担う、攻撃者の視点から安全性を実証するレイヤーです」と、Snykの最高技術・イノベーション責任者、Manoj Nairは述べています。

提供状況

Evo Continuous Offensive SecurityとSnyk Secretsは、本日より一般提供を開始します。Evo COSの一部として提供されるAgent Red Teamingも、本日より一般提供を開始します。強化されたAI-SPM機能は、既存のお客様に提供中です。Evo Agentic AppSecの修復エージェントはCLIおよびADEを通じてパブリックプレビューとして提供中で、悪意あるコード防御ソリューションはプライベートプレビューとして利用できます。 

詳しくは、Snykのブログ記事Evo Continuous Offensive Security Is Here: Pentesting-Grade Coverage for the 350 Days a Year You Aren't Testingをご覧ください。COSの動作をご覧になりたい方は、9月2日開催のSnykのウェビナーPentesting-Grade Coverage at the Speed of AIにご登録ください。

Snykについて

AIセキュリティ企業であるSnykは、AI主導の企業が未来を築き、安全を確保できるよう支援し、組織が制約なくイノベーションを推進するためにAIを安心して活用できる環境を実現します。Snyk AI Security Platformは、業界のAI Security Fabricを提供します。創造のプロセスに保護を直接組み込み、生成AIコード、AIネイティブアプリケーション、エージェント型システムを保護します。開発の初期段階から可視性、制御、自律型防御を提供することで、世界中の4,800社を超えるお客様がAI時代に恐れず開発できるよう支援します。