Snyk、AIネイティブなペンテストを企業にもたらす継続的な攻撃セキュリティを発表
2026年5月27日
AI生成コードを対象とする、コンテキストを踏まえた継続的なペンテスト — コンテキストを考慮しないポイントソリューションでは見逃してしまうリスクを見極めます。
2026年5月27日、ボストン — Snyk(AIセキュリティ企業)は本日、Evo Continuous Offensive Security(COS)を発表しました。Evo by SnykのEvo by Snykの新たなソリューションであり、AIネイティブな攻撃テストを活用して、最新のアプリケーションに潜む悪用可能なリスクを継続的に検出します。
ペネトレーションテストは平均15日間にわたり、その後350日間、攻撃者がエージェントを活用して攻撃できる期間が残ります。自律型の脅威が企業の防御を継続的に探るなか、AIを活用した攻撃が発生する前に、組織は機械の速度で脆弱性を発見する必要があります。このギャップを埋めるため、Evo COSは標準的なAPIラッパーや単一のLLM実装にとどまりません。Snykは、最先端モデルと独自のセキュリティエンジンを連携させる、目的特化型のマルチモデル・ハーネスを開発しました。組織固有のデプロイ環境、信頼境界、データフローに基づいて分析することで、Evo COSは理論上の検出結果と実際に悪用可能なリスクを、的確に見分けます。Evo COSはすでに、世界有数の金融サービス企業やテクノロジー企業数社の大規模なセキュリティ確保に活用されています。
2026 Latio Application Security Reportによると、AIペンテストはアプリケーションセキュリティの実務担当者が最も強く求める新興機能です。年次テストのスケジュールは人間の開発サイクルを前提に設計されており、機械の速度でコードをリリースするAIには対応できないと認識するチームにとって、極めて重要な優先事項となっています。一方、市場はそのニーズに応えつつありますが、ポイントソリューションには、本番環境レベルのセキュリティに欠かせないプラットフォームのコンテキストがありません。Evo by Snykの中核を担うEvo COSは、Evo Evo AI-SPMと連携し、プラットフォームの機能を可視化とガバナンスから能動的な攻撃テストへと拡張します。
「ペンテストはAIが活躍する時を待ち望んでいました。しかし、市場に登場している多くのポイントソリューションはプラットフォームのコンテキストを欠き、背後のシステムを理解せずにアプリケーションをテストしています」と、Snykの最高技術責任者であるManoj Nairは述べています。「Snykが他と異なるのは、すでにお客様のコードを把握している点です。AI生成コードによって、認可の欠陥やビジネスロジックの脆弱性が、本来なら年次テストで検出できるはずのないペースで本番環境に持ち込まれています。この構図における攻撃者側は、すでにエージェント化しています。先にそこへ到達できるかどうかが問われています。COSは推測に頼るのではなく、的確にリスクを特定し、実際に悪用可能なものを証明します。スキャンで問題が見つからなかったものを示すだけではありません。」
Evo Continuous Offensive Security の仕組み
SnykのEvo Continuous Offensive Securityは、急成長するAIペンテスト市場のポイントソリューションと一線を画す、4つの中核機能を備えています。
プラットフォームのコンテキスト。 COSは、Snykプラットフォーム全体からSASTの検出結果、SCAの結果、過去のDASTスキャン、資産インテリジェンスなどのシグナルを取り込み、そのコンテキストを活用して、悪用可能なリスクが実際に潜む場所へ協調型の攻撃エージェントを導きます。
決定論的かつマルチモデルによる検出。 決定論的スキャンは、XSSやSQLインジェクションなど、よく知られた脆弱性の種類を一貫性とスピードをもって検出するのに優れています。一方、非決定論的なモデル駆動型の推論は、ルールでは対応できないビジネスロジックの欠陥、認可の不備、AI駆動型アプリケーションにおける創発的な挙動に対処します。COSは、それぞれの手法が最も力を発揮できる場面で適用します。
エンタープライズ向けAIセキュリティハーネス。 COSは、最先端モデル、防御クラスのモデル、その他のオープンモデルと独自モデルを連携させます。ガバナンスの効いた実行環境のもとで継続的に調整され、永続メモリ、多段階の攻撃計画、完全な監査制御を備えています。
アラート一覧ではなく、攻撃シナリオを提示。 COSは脆弱性をエクスプロイトチェーンとして結び付け、認可の不備とロジックの欠陥がどのように組み合わさって重大な攻撃経路を形成するかを示します。これにより、セキュリティチームは真に重要なリスクを優先できます。
Evo Continuous Offensive Securityは、企業のペンテストに特化して構築されたマルチモデルの攻撃セキュリティシステムです。最先端モデルはSnykの攻撃用ハーネスのもとで評価を実施し、専用の検証モデルが独立した判定役として、検出結果を提示する前に悪用可能性を確認します。さらに、Snykのプラットフォームインテリジェンスが、すべての攻撃を実際のアプリケーションコンテキストに基づいて実行します。その結果、ノイズではなく精度を重視した、個別最適化された攻撃シナリオを実現します。
「セキュリティチームが求めているのは、アラートを増やして管理することではなく、実際のリスクに優先順位を付けるためのソリューションです」と、Emburseの情報セキュリティ責任者兼シニアディレクターであるColleen Carroll氏は述べています。「SnykのEvo Continuous Offensive Securityは、悪用可能な脆弱性と、それらがどのようにつながるかをチームがより明確に把握できるようにします。これにより、迅速な対応とリスクの低減が可能になり、自信を持ってイノベーションを推進できます。」
提供状況
Evo COSは本日、早期アクセスとして提供を開始しました。すでにデザインパートナーの本番環境で稼働しており、対象を継続的に拡大しています。一般提供は2026年8月のBlack Hat USAで開始する予定です。
Evo Continuous Offensive Securityの詳細は、Snykのブログをご覧ください。
Snykについて
AIセキュリティ企業のSnykは、AI駆動型の企業が未来を切り開き、安全を確保できるよう支援し、組織がAIを信頼して制限なくイノベーションを進められるようにします。Snyk AI Security Platformは、業界のAI Security Fabricとして、創造のプロセスに保護を直接組み込み、生成AIコード、AIネイティブなアプリケーション、エージェント型システムを保護します。開発の初期段階から可視性、制御、自律的な防御を提供することで、世界中の4,800社を超えるお客様がAI時代に恐れることなく開発できるよう支援します。
