Skip to main content

Snyk、AI時代のDASTイノベーションを再構想する「Snyk API & Web」を発表

Snyk API Web Announcement

2025年4月22日

Probelyのテクノロジーとの統合を成功させ、AIを活用した機能強化をさらに推進

ボストン – 2025年4月22日 – Snykは本日、開発者セキュリティ分野のリーダーとして、現代のソフトウェア開発、そしてAIの活用がますます進む開発環境の高まるニーズに応える次世代の動的アプリケーションセキュリティテスト(DAST)ソリューション、Snyk API & Webを発表しました。Probelyの最先端DASTテクノロジーの買収と、Snykのアプリケーションセキュリティプラットフォームへの統合の成功は、重要なAppSecテスト手法を単一の開発者セキュリティプラットフォームに集約するうえで、重要な節目となります。

企業がソフトウェア開発に生成AIを活用する動きが広がるなか、APIは大規模言語モデル(LLM)と、それらが支えるアプリケーションをつなぐ重要な役割を担っています。こうしたAPIの脆弱性は、機密性の高いAIモデルを重大なリスクにさらし、ソフトウェアサプライチェーン全体のセキュリティを脅かすおそれがあります。Snyk API & Webは、脆弱性が脅威となる前に、開発者やAppSecチームがAPIの脆弱性をプロアクティブに検出、インベントリ化し、保護するための堅牢なソリューションを提供します。

「生成AIアプリケーションの急速な普及により、特にそれらのシステムを支えるAPIをめぐって、アプリケーションセキュリティに新たな課題が生じています」と、IDCのアナリスト、Katie Norton氏は述べています。「Probelyの買収により、Snykは生成AIアプリケーションのセキュリティニーズに応える製品を拡充できます。これにより開発者は、APIが悪用されるリスクにさらされることなく、安心してインテリジェントなシステムを構築できます。」

Snyk API & Webの発表は、SnykによるProbely買収に伴って拡充されたDAST機能に対する、顧客からの大きな反響を受けたものです。2024年第4四半期の買収完了以降、DASTによる受注ARRは前四半期比245%増となりました。これは、共通のプラットフォームで提供される、統合型でAIに対応したセキュリティソリューションへの需要を反映しています。顧客からの反響を受け、Snykは市場で不足していた複数のDAST開発領域へのイノベーション投資を拡大しています。

「APIセキュリティテストとWebエンドポイントの動的テストに対する、開発者を第一に考えた包括的なアプローチの価値を、お客様に認めていただけたことをうれしく思います」と、Snykの最高イノベーション責任者、Manoj Nairは述べています。「これは、より多くの組織が開発者チームとAppSecチームに、生成AIを活用したコーディングのメリットを安全に享受できる環境を整えていることを示しています。生成AIを活用した開発のセキュリティ強化に加え、SnykがAppSec市場に提供し続けるAI技術によって、DAST分野に大きな変革をもたらすことを楽しみにしています。」

Snyk API & Webは、すでに世界中のお客様に大きな効果をもたらしています。欧州を代表する自動車部品企業AUTODOCのCISO、Luís Gomes氏は次のように述べています。「Snykは、AppSecチームが待ち望んでいたものを再び届けてくれました。DASTを簡素化するだけでなく、停滞していた分野に待望のイノベーションをもたらす、強力な統合ソリューションです。この画期的な新製品に参加できることを大変うれしく思います。」

DASTのイノベーション:セキュアな開発の新時代

DASTの未来が変わろうとしています。Snyk API & Webは、基本的なセキュリティ機能にとどまらない価値の提供を目指しています。継続的な開発の一環として、Snykは、単一のインターフェースでWeb、API、コード資産を一元的に把握できるよう、AppSecチームを支援する新たなインテグレーションの実現に取り組んでいます。これにより、静的アプリケーションセキュリティテスト(SAST)、ソフトウェアコンポジション解析(SCA)、DASTの検出結果を一つのダッシュボードに集約し、チームにリアルタイムのインサイトを提供します。

さらにSnyk API & Webでは、広範な資産ポートフォリオを持つ組織向けに、新たなコマンドラインインターフェース(CLI)を通じてエンタープライズグレードの機能を提供する予定です。この機能強化により、ユーザーはスキャン、ターゲット、検出結果を大規模にプログラムで管理できるようになり、ワークフローを効率化し、CI/CDパイプライン全体の自動化を実現します。

Snykのイノベーションへの取り組みは、DAST市場の可能性を広げる、次の2つの画期的な機能にも表れています。

  • AI主導のAPIテストエンジン。この分野で生成AIを革新的に活用したSnykのAI搭載APIセキュリティテストエンジンは、APIテストの手法を刷新します。拡大し続けるAPIの攻撃対象領域をより正確に把握し、脆弱性のスキャンを自動化します。このエンジンは、生成AIと従来のAI/MLモデルを組み合わせ、OWASP APIセキュリティリスクのトップ10に含まれる重要なリスクへの検出範囲を拡大します。特に、OWASPの第1位のリスクであるBOLA(Broken Object Level Authorization)など、ビジネスロジックの悪用に起因する問題に対応します。

  • コード情報を活用した動的テスト。Snyk API & Webは静的解析と動的解析を関連付け、よりスマートで正確な脆弱性検出を実現します。コードから重要な情報を直接抽出することで、DASTテストを自動設定し、APIを特定して仕様を生成し、スキャンの精度と効率を高めます。この統合的なアプローチにより包括的なカバレッジを実現し、脆弱性の見落としを防ぎます。

Snyk API & Webの詳細については、https://snyk.io/product/dast-api-web/をご覧ください。