Skip to main content

Snyk、「Secure At Inception」を発表:AIコーディングアシスタントとAIネイティブ開発のブレークスルー

2025年8月4日

ボストン、2025年8月4日 — Snykは本日、AIソフトウェア開発のセキュリティ分野をリードする企業として、Model Context Protocol(MCP)技術に焦点を当てた3つの新たなイノベーションで構成されるSecure At Inceptionの提供を開始したと発表しました。

AIエージェントがツールやモデルと通信するための事実上の標準フレームワークであるMCPを基盤に、3つのイノベーションはAIコーディングアシスタントに最初のプロンプトからセキュリティを提供するよう設計されており、以下の新機能を実現します。

  • コードの生成または実行時点で稼働する、深く統合されたリアルタイムのセキュリティスキャン。

  • エンタープライズソフトウェアにおける生成AI、エージェント型およびMCPコンポーネントの可視化。

  • AI固有のMCP脆弱性を検出する、新しい実験的スキャナー。

Secure At Inceptionは、AIエージェントによるコーディングが、従来のコードの代わりに開発者が高度なプロンプトでAIエージェントを指揮する「バイブコーディング」へと移行する中、ソフトウェア開発セキュリティにおける新たな一歩となります。さらに、AI Trust Platformに統合され、MCPセキュリティという重要領域も含めた包括的なソリューションを提供するSnykのリーダーシップを確固たるものにします。

Secure At Inceptionが今、必要とされる理由

ソフトウェア開発の世界ではコードの構築方法が急速に変化しており、従来型のセキュリティツールではもはや十分ではありません。バイブコーディングでは、AIエージェントが外部のツール、データ、モデルと緊密に連携し、リスクにさらされる範囲が大幅に拡大します。その結果、脆弱性の増加に対応するため、基盤となるセキュリティモデルを変える必要があります。

「バイブコーディングを行う個人や企業にとって、Secure At Inceptionは必須だと考えています。セキュリティを最初のプロンプトに組み込むことで、開発者は最初からインテリジェントで信頼できるソフトウェアを構築できるからです」と、Snyk CEOのPeter McKayは述べています。「Snykは『シフトレフト』によるコーディングセキュリティを先駆け、業界標準となるイノベーションを実現しました。今、私たちは『シフトレフト』を超え、AIネイティブソフトウェアの構築方法に合わせて、目に見えず、自動化されたセキュリティを提供します。」

Snyk MCP Serverでエージェント型ワークフローにセキュリティをネイティブに組み込む

早期アクセスで提供中のSnyk MCP Serverを使うと、AIエージェントは静的解析、オープンソース依存関係の解析に加え、新たに対応したSnyk ContainerおよびSnyk Infrastructure as Code(IaC)を含む、Snykのすべてのスキャンエンジンをエージェント型ワークフロー内で直接、安全に呼び出せます。これにより、CursorやClaude DesktopなどのAI搭載環境を使う開発者は、作業の流れを中断することなく、コードの生成時または実行時にプログラムからセキュリティスキャンを実行できます。

速度、信頼性、統合を重視して設計されたMCP Serverは、「最初からセキュア」を現実にし、後から付け加えるのではなく、AIネイティブ開発の基盤にセキュリティを組み込みます。

「AIによってソフトウェア開発ライフサイクルが急速に短縮される今、アプリケーションセキュリティが極めて重要だと理解することは、これまで以上に大切です」と、Forrester Researchのアナリスト、Janet Worthingtonは述べています。「どの組織も、誰が書いたコードであるかを問わず、すべてのコードに脆弱性がある可能性を前提にすべきです。最終的に、組織に取り込まれるものに対して責任を負うのは、その組織自身だからです。」

SnykのAI-BOMでMCPガバナンスを実現

SnykはAI部品表(AI-BOM)を拡張し、MCPコンポーネントの可視化に対応しました。AIネイティブなサプライチェーン向けに特化して設計された、初のガバナンスツールです。バイブコーディングという新たなパラダイムの中で、従来のソフトウェア構成の概念は急速に崩れつつあります。AIエージェントはツール、プロンプト、データからアプリケーションをリアルタイムに動的に組み立てるため、何が構築されているのかを追跡することはほぼ不可能になっています。

Snykの機能強化されたAI-BOMは、この新しい世界で可視性を取り戻し、セキュリティおよびエンジニアリングのリーダーに、MCPに接続されたツール、データソース、指示の全体像を把握できる、実用的なインベントリを提供します。また、CISOやAppSecリーダーが、予測しにくいエージェント型ワークフロー全体にポリシーを定義し、コンプライアンスを徹底し、リスクを管理できるようにします。誰でも今すぐ利用可能なAI-BOMは、「コード」が対話となり、可視性がすべてとなる次世代のソフトウェア開発を統制するための基盤を築きます。

SnykのToxic Flow Analysis(TFA)でプロアクティブなエージェント型セキュリティを実現

AIセキュリティ研究のリーディングカンパニーであるInvariant Labsを6月に買収したことで、SnykのMCPおよびエージェント型脅威への防御能力は大幅に強化されました。Snykは、MCP Security Scannerに統合されたToxic Flow Analysis(TFA)フレームワークのプレビュー版を公開し、AIネイティブシステムの脅威検出を強化しています。TFAは、間接的なプロンプトインジェクション、ツールポイズニング、実行時のデータ流出経路など、エージェント型環境に特有の複雑な多段階の脆弱性を特定します。MCPシステム内で信頼できない指示、機密データ、外部ツールがどのように交わるかを分析することで、TFAはAppSecチームが悪意あるフローの悪用を未然に防ぐための先見性をもたらします。これは、エージェントを起点とする攻撃対象領域を大幅に縮小し、実行時よりもずっと前からAI搭載アプリケーションを保護する、大きな前進です。

Invariant Labsは、拡大しつつある「ツールポイズニング」や「MCPラグプル」など、MCPシステムに固有のゼロデイリスクを特定する最先端の専門知識ももたらします。現在、Snykの研究部門に完全に統合された同チームは、TFAをはじめとするイノベーションや、より広範なMCPセキュリティフレームワークに貢献しています。この戦略的買収は、AIネイティブセキュリティにおけるSnykのリーダーシップを強化するだけでなく、明日の最も高度なAI脅威への防御において、同社を最前線に位置づけます。

Snykの新機能の詳細については、以下をご覧ください。

Snykについて

AIソフトウェア開発のセキュリティをリードするSnykは、開発者の生産性を高め、ビジネスリスクを低減することで、組織がスピーディーかつ安全に開発できるよう支援します。SnykのAI Trust Platformは開発者とセキュリティチームのワークフローにシームレスに統合され、AI時代に安全なソフトウェアを迅速に提供できるようにします。Snykは信頼性の高い、実用的なインサイトと自動修正を提供し、現代の組織が制約なくイノベーションを起こせるよう支援します。現在、世界4,500社以上の顧客に向けて、AIを活用した安全なソフトウェア提供のあり方を再定義しています。