Orca Security、AIが構築したアプリケーションと開発者作成アプリケーションを保護

Orca Securityは、2つの新しいAI活用機能を発表しました。1つは、Claude、Supabase、Lovableといった AI活用プラットフォーム上で開発パイプラインの外側で構築されたAIアプリケーションを発見・保護する「Orca AI AppGen Security」、もう1つは、従来のパイプライン内で開発されたコードに対して高度なAI駆動型静的解析を提供する「AI Code Security Auditor」です。

これらの機能により、Orca Platformはプロフェッショナルなエンジニアリングチームから急増するAI活用ビルダーまで、アプリケーション開発のあらゆる領域にわたってソフトウェアを保護できるようになりました。

Orca Research Podが1,200以上の本番クラウド環境から収集した匿名化テレメトリーに基づく最新の「State of AI Security Report 2026」によると、現在52%の組織がAIを用いてカスタムアプリケーションを構築しています。ビジネス部門がAPIやクラウドリソース、機密データに接続されたAI生成アプリケーションをますます多く展開する中、ソフトウェア開発はセキュリティ部門の従来の可視性の範囲を超えて拡大しています。同時に、開発パイプライン内には依然として悪用可能なリスクが残存しています。

IBMの試算によると、シャドーAIが関与する情報漏洩は、他のインシデントと比べて組織に平均67万ドル多くの被害をもたらすとされています。この事実は、パイプライン内で開発者が構築したものであれ、パイプライン外で従業員がAIを使って構築したものであれ、組織が一貫してソフトウェアを保護する必要性を裏付けています。

Orca SecurityのCEOであるGil Geron氏は次のように述べています。「今や誰もがビルダーです。開発者はパイプライン内でソフトウェアを作成し、従業員はパイプライン外でAIアプリケーションを構築し、そして次世代のフロンティアAIモデルはソフトウェアを自ら生成・改変する場面が今後ますます増えていくでしょう。組織は、イノベーションを妨げることなくこの変化に対応できるセキュリティを必要としています。当社のAI Code Security Auditorは、次の波となるAI活用型ソフトウェア開発に備えるものであると同時に、セキュリティチームが本当に悪用可能な脅威を把握するために必要な、深く正確なコンテキストを提供します。AI AppGen Securityと組み合わせることで、Orcaはあらゆるビルダーとあらゆるアプリケーションを、それがどこで、どのように作られたものであっても保護できるようになります」

ソフトウェアがプロフェッショナルな開発者によって書かれたものであれ、AI活用型ビルダーによって生成されたものであれ、セキュリティチームが求める成果は同じです。それは、完全な可視性、意味のあるコンテキスト、そして実際のリスクに優先順位を付ける能力です。Orca AI AppGen SecurityとOrca Code Security Auditorは、ソフトウェア開発が行われるあらゆる場所を保護できるようOrcaプラットフォームを拡張します。

Orca AI AppGen Security:新世代のAIビルダーを保護

AIによってソフトウェア開発がエンジニアリング部門の外へと広がる中、Orca AI AppGen Securityは以下によって、開発パイプラインの外で構築されたアプリケーションに対する可視性と制御をセキュリティチームに提供します。

  • AI生成アプリケーションとその構築者の発見
  • APIや連携、データアクセスにわたるアプリケーションリスクのマッピング
  • 実際のビジネスへの影響度に基づく高リスクな露出箇所の優先順位付け

Orca Code Security Auditor:AI活用型開発を保護

Orca Code Security Auditorは、以下によって開発者が最も重要な脆弱性を特定し、優先順位を付けられるよう支援します。

  • AI駆動型コード解析により、従来のSASTでは見逃してしまう脆弱性を発見
  • リポジトリ全体をスキャンし、Mythosクラスのフロンティアモデル脆弱性を洗い出し
  • 悪用可能なリスクを優先順位付けし、チームが攻撃者の実際の到達範囲に集中できるように

SisenseのCISOであるSangram Dash氏は次のように述べています。「うちの開発者もビジネス部門も、私のチームがレビューできる速度を上回るペースでソフトウェアを次々と出荷していて、パイプラインの外で構築されたアプリケーションは完全な死角になっていました。悪用可能なコードと、従業員が立ち上げたAIアプリケーションを1つのプラットフォームで把握できるようになったことで、ビルダーたちの動きを止めることなく『イエス』と言えるようになり、それでいて何を統制しているのかを正確に把握できています」

翻訳元: https://www.helpnetsecurity.com/2026/07/30/orca-ai-appgen-security-code-security-auditor/

本記事は helpnetsecurity.com の記事を翻訳・要約したものです。