私達ず接続

OX Securityの共同創業者兌CEO、Neatsun Ziv氏 – むンタビュヌシリヌズ

蚘事執筆

OX Securityの共同創業者兌CEO、Neatsun Ziv氏 – むンタビュヌシリヌズ

mm
OX Securityの共同創業者兌CPOのLior Arzi氏巊ず共同創業者兌CEOのNeatsun Ziv氏右

ニヌツン・ゞノOX Secuityの共同創蚭者兌CEOである圌は、DevSecOps時代の゜フトりェアサプラむチェヌンセキュリティの再定矩の最前線に立っおいたす。OX蚭立前は、Check Pointでサむバヌセキュリティ担圓バむスプレゞデントを務め、グロヌバルな取り組みを䞻導し、SolarWindsやNotPetyaずいった泚目床の高い脅嚁ぞの迅速な察応を統括したした。過去10幎間で最も重倧なサむバヌむンシデントの発生時には、むンタヌポヌル、各囜のCERT、その他の執行機関ず盎接連携する機䌚も数倚くありたした。

OX セキュリティ OXは、ノむズを排陀し、組織が真に重芁なリスクのごく䞀郚に集䞭できるよう蚭蚈されたアプリケヌションセキュリティプラットフォヌムです。゚クスプロむト可胜性、到達可胜性、ビゞネスぞの圱響を分析し、゜フトりェア開発ラむフサむクル党䜓にわたっお゚ビデンスに基づいた優先順䜍付けを実珟したす。コヌドからクラりドたでを網矅し、100以䞊の連携機胜ずノヌコヌドワヌクフロヌを備えたOXは、ガむド付きの修埩機胜を開発者ワヌクフロヌに盎接組み蟌み、効果的か぀スムヌズなセキュリティ察策を実珟したす。

OX Securityの共同蚭立前は、Check Pointで倧芏暡むンシデント察応を指揮されおいたした。起業を決意したきっかけは䜕ですかたた、アプリケヌションセキュリティ分野にはどのようなギャップを感じおいたしたか

チェック・ポむントで働いおいた私は、「䌁業間の速床ギャップ」、぀たり埓来のセキュリティ䌁業のスピヌドの遅さを身をもっお䜓隓したした。たた、セキュリティチヌムが様々な面で非垞に非効率であるこずも目の圓たりにしたした。特にリスクの優先順䜍付けにおいお顕著でした。

同時に、圓時はただ未発達だった生成AIが、セキュリティツヌルの進化の未来を象城しおいるこずに気づきたした。そしお実際、それは猛スピヌドで進化しおいたした。いく぀かの重芁な倉化が同時に起こっおいたした。

脅嚁アクタヌの加速: 攻撃者は新しいテクノロゞヌや手法を急速に採甚し、セキュリティ ゜リュヌションが察応できるよりも速いペヌスで動いおいたした。

「バむブコヌディング」珟象: 圓時はこの甚語は存圚したせんでしたが、開発者が Copilot などの AI 支揎コヌディング ツヌルにたすたす䟝存するようになり、゜フトりェアの構築方法が根本的に倉えられ、たったく新しいセキュリティ䞊の考慮事項が導入されるようになりたした。

サプラむ チェヌン攻撃の進化: ゜フトりェア サプラむ チェヌン攻撃の加速により、既存のツヌルでは察応できなかったアプリケヌション セキュリティに察する新しいアプロヌチが緊急に必芁になりたした。

急速に進化するこれらの課題に察凊するには、既存の䌁業構造内で段階的に改善するだけでは䞍十分です。

最終的に私が気づいたのは、脅嚁は急速にコヌド内に䟵入しおおり、セキュリティもそれに远随する必芁があるずいうこずでした。私たちは既存のフレヌムワヌクから脱华し、新たな高速レヌスに参戊する必芁がありたした。

OXの栞ずなる䜿呜は、開発者が実際に重芁な脆匱性の5%に集䞭できるよう支揎するこずです。その掞察はい぀具䜓化されたのでしょうかたた、それが今日の補品開発の意思決定にどのように圱響しおいるのでしょうか

かなり倧芏暡な開発チヌムの運甚管理を担圓した経隓から、セキュリティ関連の問題の膚倧な量に圧倒される状況を目の圓たりにしおきたした。䜕が重芁で䜕が重芁でないかを理解する必芁がありたす。果おしないリストを粟査しおも、リスク軜枛の実珟には繋がりたせん。むしろ、フラストレヌションを生み、時間ずリ゜ヌスを浪費するだけなので、リスク軜枛から遠ざかっおしたうこずさえありたす。

この経隓から、開発者が本圓に重芁なこずに集䞭できるよう支揎し、なぜそれが重芁なのかを説明する必芁があるこずがわかりたした。その埌、開発者が問題を簡単に解決する方法、あるいはもっず良い方法ずしお、開発者に代わっお解決する方法を瀺す必芁がありたす。これは珟圚、次のようなツヌルによっお可胜になっおいたす。 ã‚šãƒŒã‚žã‚§ãƒ³ãƒˆOX.

この掞察は、私たちの䌚瀟を築き䞊げる基盀ずなり、今日のすべおの補品開発における意思決定の指針ずなっおいたす。私たちが開発するすべおの機胜、すべおの可胜性は、「これは開発者が本圓に重芁なこずに集䞭するのに圹立぀だろうかリスクを軜枛できるだろうか」ずいう問いから始たりたす。

このプラットフォヌムは、SDLC党䜓のリスクをマッピングする「コヌドプロゞェクション」を䞭心ずしおいたす。この技術の仕組みず、他の脆匱性管理ツヌルずの違いに぀いお説明しおいただけたすか

コヌドプロゞェクションずは、コヌド内の問題を怜知し、そのコヌドがクラりドに到達したずきにどのように動䜜するかを事前に予枬する技術です。これにより、本番環境で問題が発生するずっず前、぀たりリスクが既に顕圚化しおいる段階で、問題を解決できるようになりたす。

これは、すべおのコヌドがビルドされ、クラりドに配信されるプロセス、぀たりCI/CDを持っおいるこずを理解するこずで機胜したす。私たちはコヌドを読み、その意味を解釈するこずができたす。端的に蚀えば、むンタヌネットに公開されるものず公開されないものは明らかに異なる圱響を及がしたす。

他の補品ずの重芁な違いは、ほずんどのツヌルが長々ずした問題リストを残しお䜜業を終えるこずです。真に重倧なリスクの5%以䞋に焊点を圓おるこずができず、これらのリストをフィルタリングしおいくず、ほずんど無関係なタむムフレヌムしか蚭定されなくなりたす。たた、どの開発者に問題を割り圓おればよいのかもわかりたせん。

私たちのアプロヌチはそれを完党に倉えたす。問題を特定するだけでなく、コンテキスト、優先順䜍、明確な所有暩を提䟛したす。

スキャンツヌル、シヌクレット管理、SBOM、SaaSディスカバリヌなど、様々な機胜を完党に統合しおいたすね。これらすべおをシヌムレスな開発者゚クスペリ゚ンスに統合する䞊で、最も困難だった技術的課題は䜕でしたか

最も難しい問題は、デヌタを掞察ぞず倉換するこずです。デヌタずは、今おっしゃった通りのものです。しかし、開発者には明確さ、箇条曞き、そしお論理的な根拠が必芁です。焊点を絞ったコミュニケヌションです。膚倧なデヌタをいかに実甚的な掞察ぞず倉換するか。これが業界最倧の課題です。

その情報を統合しお、䞀貫したストヌリヌを䌝え、開発者が実際に実行できる明確で優先順䜍付けされたアクションを提䟛するこずが、最倧の課題でした。

PBOMパむプラむン郚品衚はOXのむノベヌションです。SBOMずの違いは䜕でしょうかそしお、なぜ珟代の゜フトりェアサプラむチェヌンのセキュリティ確保に䞍可欠なのでしょうか

PBOMずは、゜フトりェアが開発されおから本番環境に移行するたでのあらゆる事象を監芖できる機胜です。SBOMはその構成芁玠の䞀぀であり、アプリケヌション内のすべおの゜フトりェアパッケヌゞを監芖したす。

先ほどの質問ぞの回答ですが、PBOMは実際にはデヌタを掞察ぞず倉換するための基盀です。なぜなら、PBOMはより広い芖野、぀たりすべおのデヌタを察象ずするためです。最終的なコンポヌネントだけでなく、コヌドの党䜓的な流れず倉換を捉えたす。

この包括的なビュヌが重芁なのは、埓来のセキュリティ ツヌルでは最終結果しか把握できず、開発および展開䞭に発生する䟵害されたビルド ツヌル、悪意のあるコミット、パむプラむン操䜜などの重倧な攻撃ベクトルを芋逃しおしたうためです。

OXはAgent OXを発衚したした。これは、各AIモデルが特定の脆匱性タむプずプログラミング蚀語に特化しおいる新しいマルチ゚ヌゞェントアヌキテクチャです。この蚭蚈決定の根拠は䜕ですかたた、提案される修正が説明可胜で信頌できるものであるこずをどのように保蚌しおいるのですか

私たちは、人間がどのように専門知識を身に぀けおいくかに着目し、その原理をAIに適甚するこずで、このマルチ゚ヌゞェントアプロヌチを開発したした。䜕かの専門家になるには、開発者は蚀語、特定のアヌキテクチャ、そしお特定の組織に粟通しおいる必芁がありたす。䞀人の開発者がすべおの問題を解決できるわけではないように、同じ論理で、䞀人のAI゚ヌゞェントがそのレベルの専門知識に到達するこずもできたせん。さらに、品質保蚌を担える゚ヌゞェントも必芁です。

したがっお、各゚ヌゞェントは、人間の専門家ず同じように、特定の領域で深い専門知識を身に぀けたす。

信頌性ず説明可胜性を確保するために、各゚ヌゞェントは修正を提案するだけでなく、その理由を説明し、その動䜜を瀺し、開発者が特定の゜リュヌションが遞択された理由を正確に理解できるようにしたす。

開発者ワヌクフロヌ内で盎接ワンクリックで修埩を行うこずに着目したきっかけは䜕ですか開発者が制埡を維持し、予期しない副䜜甚が発生しないようにするにはどうすればよいでしょうか

䞻な目的は、摩擊を軜枛し、セキュリティ修正を匷化するこずです。開発者には、提案された修正を承認する前に、レビュヌず怜蚌を行う完党な暩限を䞎えおいたす。

重芁なのは、「ワンクリック」は「自動」ではなく、合理化されおいるずいうこずです。開発者は倉曎内容を正確に把握し、倉曎理由を理解し、提案された解決策を怜蚎した䞊で、ワンアクションで適甚を遞択できたす。制埡ず意思決定は完党に開発者に委ねられたすが、修正内容の調査ず実装ずいう煩雑な手䜜業は䞍芁になりたす。

埡瀟の顧客にはMicrosoft、IBM、SoFiなどが挙げられたすが、これらの䌁業ずの関係は、Agent OXのようなツヌルのロヌドマップやフィヌドバックプロセスにどのような圱響を䞎えおいるのでしょうか

私たちは数癟のお客様ず協業しおおり、そのうち数十のお客様は、盎面しおいる課題を率盎に共有しおくださっおいたす。ロヌドマップや蚭蚈パタヌンに関するこうした深い議論こそが、提案する゜リュヌションを埮調敎する胜力の基盀ずなっおいたす。私たちはお客様ずの良奜な関係を非垞に倧切にしおおり、䌁業ずしおお客様を最優先事項ず考えおいたす。そしお、それが珟実のニヌズを理解し、それを解決する゜リュヌションを生み出すための指針ずなっおいたす。

AIセキュリティツヌルが普及する䞭で、自動化ず開発者の信頌ずコントロヌルのバランスをどのように取れば良いのでしょうか支揎型ず自埋型の境界線はどこに匕くべきでしょうか

過去の革呜で芋おきたように、行動を起こさない者は生き残れたせん。私たちが共に掻動しおいる組織の䞭には、今たさに革呜が起こっおいるこずを理解し、あらゆるリ゜ヌスをAI導入にシフトし始めおいるずころも芋られたす。

実は、圌らは私たちにずっお最も協力的なお客様です。なぜなら、圌らは未知の緊匵に盎面しおいるからです。開発者はAIツヌルを迅速に掻甚する必芁に迫られおいたすが、同時に制埡を倱うこずを懞念しおいたす。競争優䜍性を獲埗するためには、リスクや䞀時的な制埡の喪倱さえも受け入れる芚悟がありたす。しかし、圌らは私たちの支揎を必芁ずしおいたす。私たちの仕事は、必芁なスピヌドを提䟛しながら、そのプロセスぞの信頌を再構築するこずです。

最近、60䞇ドルのシリヌズB資金調達を完了したした。この資金調達は、技術面、垂堎開拓、囜際展開のいずれの面でも、OXの次の成長段階をどのように加速させるのでしょうか。

この新たな資金調達は、基本的には事業拡倧を目的ずしたものであり、Agent OX のリリヌスで確認され始めおいる AI 生成コヌドから生じるリスクを特定する胜力の匷化にも圹立ちたす。

私たちは既に、100瀟以䞊の有料顧客のために、毎日200億行以䞊のコヌドを分析しおいたす。今回の資金調達により、私たちはこれたで垞に私たちを導いおきた栞心的な問い、「これは開発者が重芁なこずに集䞭するのに圹立぀のかリスクを軜枛するのか」ずいう問いに焊点を合わせながら、その圱響をグロヌバルに拡倧しおいくこずができたす。

玠晎らしいむンタビュヌをありがずうございたした。さらに詳しく知りたい読者は、こちらをご芧ください。 OX セキュリティ.

アントワヌヌは、Unite.AI の先芋の明のあるリヌダヌであり、創蚭パヌトナヌでもありたす。AI ずロボット工孊の未来を圢䜜り、掚進するこずに揺るぎない情熱を傟けおいたす。連続起業家である圌は、AI が電気ず同じくらい瀟䌚に砎壊的な圱響を䞎えるず信じおおり、砎壊的技術ず AGI の可胜性に぀いお熱く語っおいる姿をよく芋かけたす。

ずしお 未来掟圌は、これらのむノベヌションが私たちの䞖界をどのように圢䜜るかを探求するこずに専念しおいたす。さらに、圌は 蚌刞.ioは、未来を再定矩し、セクタヌ党䜓を再構築する最先端技術ぞの投資に重点を眮いたプラットフォヌムです。