Snyk Limitedは、カスタム開発コード、オープンソース依存関係、およびクラウドインフラストラクチャのセキュリティを専門とする、開発者向けのサイバーセキュリティ企業です。2015年にテルアビブとロンドンで設立され、本社はマサチューセッツ州ボストンに置かれています。Snykのプラットフォームはソフトウェア開発ライフサイクルに統合され、アプリケーションがデプロイされる前にセキュリティ脆弱性を特定して修復し、開発者にとって使いやすいワークフローと自動化された修正に重点を置いています。
同社の中心的な使命はセキュリティを左にシフトすること、つまりリリース後ではなくコーディングおよびビルド段階でセキュリティ問題に対処することです。Snykは、静的アプリケーションセキュリティテスト(SAST)、ソフトウェア構成分析(SCA)、およびクラウドセキュリティ態勢管理(CSPM)のためのツールを提供しています。その製品は、開発者がコード内の弱点、違反、および脆弱性を見つけるのを支援するように設計されており、オープンソースライブラリで見つかったセキュリティ問題を記録し、修正されたコードを提供する包括的な脆弱性データベースを使用しています。
歴史
Snykは2015年にGuy Podjarny、Assaf Hefetz、およびDanny Granderによって設立されました。3人全員がイスラエル国防軍の信号情報部隊であるUnit 8200の出身です。Podjarnyは当初CEOを務めました。2019年7月、最初の投資家の1人であるPeter McKayがCEOを引き継ぎ、Podjarnyは社長兼取締役会会長となりました。
2022年までに、同社は約1,400人の従業員を擁し、テルアビブ、オタワ、チューリッヒ、ロンドンにオフィスを構えていました。同社の成長は、大規模な資金調達ラウンドと戦略的買収によって特徴づけられ、開発者セキュリティ市場における主要プレーヤーとしての地位を確立しました。
買収
Snykは、いくつかの買収を通じてその能力を拡大してきました。2020年9月にはDeepCodeを買収し、これがSnyk Code、つまりクラウドベースのAI駆動型コードレビュープラットフォームとなりました。Snyk CodeはMachine learningを使用してコードをチェック、テスト、デバッグし、Apex、C#、C/C++、Go、Java、JavaScript、Kotlin、PHP、Python、Ruby、Scala、Swift、TypeScript、Visual Basic(.NET)などの言語をサポートしています。
2021年1月、Snykはソフトウェア資産管理に焦点を当てた企業であるManifoldを買収しました。2021年5月には、C/C++アプリケーションの脆弱性スキャンと、Stack Overflowなどからのインターネットからコピーされたコード(脆弱性を含む可能性がある)を特定する機能を提供するFossIDを買収しました。FossIDは2022年9月に創業者によって再買収され、その中核的な原則に再び焦点を当てました。
さらなる買収には、2021年10月のドリフト検出用オープンソースツールで知られるCloudSkiff、および2022年2月のクラウドセキュリティ態勢管理ソリューションを提供するFugueが含まれます。2024年11月、Snykは動的アプリケーションセキュリティテスト(DAST)に焦点を当てたポルトガルのポルトを拠点とするスタートアップであるProbelyを買収しました。2025年6月には、AIセキュリティ研究企業であり、新たなAI脅威に対する防御策の初期の先駆者であるInvariant Labsを買収しました。
資金調達
Snykの資金調達の歴史は急速な成長を反映しています。2016年、同社は当初300万ドルを調達しました。2018年3月、シリーズAの資金調達は700万ドルでした。2019年後半には7,000万ドルを調達し、2020年1月にはさらに1億5,000万ドルを調達しました。2021年9月、3億ドルのシリーズF資金調達ラウンドにより、同社の評価額は85億ドルとなり、これは6か月前の47億ドルの評価額に続くものでした。
カタール投資庁が2022年12月の次の資金調達ラウンドを主導し、Snykは約2億ドルを調達しました。2023年1月、ServiceNow Inc.はSnykに2,500万ドルを投資しました。2021年12月、ブルームバーグはSnykが2022年のIPOを準備していると報じましたが、2026年7月の時点で、同社は依然として非公開企業です。
製品
Snykのセキュリティ製品は、ソフトウェア開発者がコード内の弱点、違反、および脆弱性を見つけるのを支援するように設計されています。同社の脆弱性データベースは、オープンソースソフトウェアライブラリで見つかったセキュリティ問題を記録し、コードを修正します。セキュリティ脆弱性は、ソフトウェア製品が使用される前に、開発プロセス中に特定され対処されます。
このプラットフォームは、一般的な開発ツールやCI/CDパイプラインと統合され、自動スキャンと修正提案を提供します。Artificial intelligenceを搭載したSnyk Codeは、コード品質とセキュリティに関するリアルタイムのフィードバックを提供します。同社はまた、依存関係スキャン用のSnyk Open Sourceと、クラウド構成チェック用のSnyk Infrastructure as Codeも提供しています。
テクノロジーとアプローチ
SnykはGenerative AIおよびLarge language modelテクノロジーを活用して、脆弱性の検出と修復機能を強化しています。このプラットフォームはDeep learningモデルを使用してコードパターンを分析し、従来のルールベースのシステムが見逃す可能性のある潜在的なセキュリティ問題を特定します。このAI駆動型アプローチにより、Snykはより正確でコンテキストを認識した修正を提供し、誤検知を減らして開発者の生産性を向上させることができます。
同社のテクノロジースタックには、Transformer (architecture)アーキテクチャとNeural networkモデルが含まれており、これらはコードと既知の脆弱性の膨大なデータセットでトレーニングされています。SnykのMachine learningの使用はクラウドセキュリティ製品にも及び、誤構成やドリフトをリアルタイムで検出するのに役立ちます。モデルにおけるResidual Network (ResNet)およびBatch Normalization技術の統合により、安定した効率的なトレーニングが保証され、DropoutおよびData Augmentationメソッドは汎化を改善します。
市場での位置づけと影響
Snykは、他の主要プレーヤーとともに、競争の激しい開発者セキュリティ市場で事業を展開しています。開発者エクスペリエンスとAI支援による修正への焦点は、従来のセキュリティベンダーとは一線を画しています。同社の製品は、ソフトウェアサプライチェーンを保護するために、世界中の数千の組織(スタートアップから大企業まで)で使用されています。
SnykのOpenAIスタイルのAIモデルへの重点と、Amazon Web Services、Microsoft Azure、Google Cloudなどのクラウドプロバイダーとのパートナーシップは、そのリーチを拡大しています。主要な開発プラットフォームとの統合能力と強力な資金調達の歴史により、進化するサイバーセキュリティ環境において継続的な成長に向けて有利な立場にあります。