2026-05-08 — views
Snyk が AppSec 全体に Claude を組み込み、プロンプト・インジェクションと MCP サプライチェーン攻撃向けに Evo を出荷
Snyk が AI Security Platform に Claude を組み込み Evo を出荷 — プロンプト・インジェクション、MCP サプライチェーン攻撃、エージェント・ツール呼び出しに対応する初の主要 AppSec ツール。
2026 年 5 月 7 日、Snyk は Anthropic の Claude を AI Security Platform 全体に組み込んだことを発表。脆弱性発見、優先順位付け、開発者向け修復をコード、依存関係、コンテナ、AI 生成成果物にわたって駆動する。ヘッドライン製品の Evo by Snyk は、エージェント攻撃面に特化した最初の主要 AppSec ツール。
この賭けを支える数字
Snyk は 本番コードの 65〜70% が現在 AI 生成であり、約半分が脆弱性を含むと引用。従来の SAST/DAST ツールは予測可能な欠陥分布を持つ人間記述コード向けに構築された;LLM 生成コードは、それらのツールが訓練されたパターンに一致しないハルシネーション依存関係、デフォルトで安全でないボイラープレート、微妙なプロンプト・インジェクション・ベクトルを導入する。
Evo が実際に行うこと
ビルダーにとって 3 つの機能が重要:
- エージェント・ランタイム・レッドチーミング。 Evo は実行中のエージェントをプロンプト・インジェクションとデータ流出経路でプローブする — 悪意あるツール記述、汚染された文書、または巧妙に作られたユーザー・メッセージがエージェントのツール呼び出しをハイジャックできるかをテスト。
- エージェント・サプライチェーン・スキャン。 Evo はエージェントが依存する MCP サーバー、データセット、サードパーティ・ツールを棚卸しし、隠れた能力(例:コンテキストをひそかに流出させる MCP サーバー、プロンプト操作で特権を昇格させるツール)を浮上させる。
- ランタイム・ポリシー強制。 ツール呼び出しは実行前に検査され、組織ポリシーに違反する場合はブロック可能 — 例えば、エージェントが許可リストにないエンドポイントに認証情報を送信するのをブロック。
なぜタイミングが良いのか
過去 3 週間で、MCP エコシステムは 20 万の公開サーバーを超え、Claude Code Routines がローンチし(5/6)、Anthropic の Managed Agents が Dreaming スタイルのクロスセッション・メモリを追加した。それぞれが 90 日前には存在しなかった攻撃面を追加する。Snyk が 今 Evo を出荷するのは、エンタープライズがエージェント・デプロイメントに関するコンプライアンス質問を始める瞬間に合わせた時間設定。
実務者のメモ
Claude Code 出力を本番に出荷するか、規制環境で MCP サーバーを公開している場合、「AI 生成」と「AI スキャン済み」コードの間のギャップは監査対象のコンプライアンス・リスクになりつつある。アクション:Evo を採用しなくても、今週 30 分をかけて、エージェントが呼び出す MCP サーバー、アクセスするツール、ランタイムでツール呼び出しをゲートするポリシー(あれば)を文書化する。その文書は、次の SOC 2 監査が求めることになる成果物であり、棚卸し自体が露出していると気づかなかった能力をしばしば浮上させる。
ソース
- Snyk AI Security Platform with Claude — Help Net Security ↗
- Snyk × Claude partnership page ↗
- May 8, 2026 AI updates — SD Times ↗