開発支援 × セキュリティ

Black Duck Polaris Platform

Black Duck Software, Inc.
Black Duck Polaris Platformは、Black Duck Software, Inc.が提供するクラウド型のアプリケーションセキュリティプラットフォームです。SAST、SCA、DAST、IaC解析、シークレット検出などを単一のSaaS基盤に統合し、開発ワークフロー上で脆弱性やライセンスリスクを管理できます。SCM連携、ポリシー適用、PRコメント、IDE連携、課題管理ツール連携に対応し、AI生成コードを含む開発環境でのセキュリティ確認、優先度付け、修正...
セキュリティ

生成AI活用システム リスク診断

株式会社ラック
生成AI活用システム リスク診断は、ラックが提供する対話型AIシステム向けのセキュリティ診断サービスです。生成AIを組み込んだWebシステムに対し、攻撃者の視点からAI特有のセキュリティ問題や悪用が想定されるリスクを特定します。プロンプトインジェクション、機密情報や内部プロンプトの漏洩、不適切コンテンツ生成、API呼び出し制限の回避などを評価し、改善点をレポートします。自社サービスにチャットボットや生成AI機能...
セキュリティ

AI Red Team

NRIセキュアテクノロジーズ株式会社
AI Red Teamは、NRIセキュアが提供するAIシステム向けのセキュリティ診断サービスです。生成AIやLLMを利用するアプリケーションに対し、プロンプトインジェクション、プロンプトリーキング、ジェイルブレイク、情報漏洩、権限昇格、外部ツール悪用などのリスクを評価します。AI単体へのプロンプト脆弱性診断と、既存システムや外部APIとの連携を含むシステム統合診断を組み合わせ、AI特有の脆弱性を包括的に確認できる点が特徴...
セキュリティ

AeyeScan

株式会社エーアイセキュリティラボ
AeyeScanは、AIやRPAを活用したSaaS型Webアプリケーション脆弱性診断サービスです。WebサイトやWebアプリケーションを自動巡回し、ログイン後画面や入力フォームを含む診断対象を把握しながら脆弱性を検査します。診断結果は画面キャプチャ付きの画面遷移図や日本語レポートとして確認でき、専門知識が限られる組織でも診断の内製化や継続実施を進めやすい点が特徴です。開発部門、情報システム部門、セキュリティ担当が、リリ...
セキュリティ

TrendAI Vision One AI Application Security

トレンドマイクロ株式会社
TrendAI Vision One AI Application Securityは、企業が開発・運用するAIアプリケーションを保護するためのセキュリティ機能群です。AI Scannerにより本番提供前のモデルやアプリケーションのリスクを検査し、AI Guardによりプロンプトインジェクション、情報漏洩、不適切な応答などを実行時にフィルタリングします。生成AIやAIエージェントを業務システムへ組み込む際に、開発段階から運用段階まで一貫してリスクを把握し、ポ...
セキュリティ

SCANOSS

サイオステクノロジー株式会社
SCANOSSは、ソースコードを解析し、内部に含まれるオープンソースソフトウェアとライセンス情報を可視化するソフトウェア構成分析ツールです。コード断片を照合して利用OSSを特定し、ライセンス義務、著作権、脆弱性、由来が不明なコードなどのリスク把握を支援します。開発者が直接記述したコードだけでなく、生成AIが出力したコードに既存OSSが含まれていないかを確認する用途にも利用できます。ブラックボックス化しやすいAI...
セキュリティ

Snyk AI Security Platform

Snyk Inc.
Snyk AI Security Platformは、AI時代のソフトウェア開発を対象とするセキュリティプラットフォームです。コード、OSS依存関係、コンテナ、クラウドインフラの問題を一つの環境で検出し、開発者が利用するIDEやリポジトリ、CI/CDへ組み込んで修正を支援します。AI生成コードを作成時点から保護する機能、AIコーディング支援へのセキュリティ機能の統合、AIエージェントの発見・監視にも対応しています。AIネイティブな分析とエ...
セキュリティ生成AI

Auth0 for AI Agents

Okta Japan株式会社
Auth0 for AI Agentsは、AIエージェントを組み込んだアプリケーション向けの認証・認可機能群です。ユーザー認証に加え、エージェントが外部APIや業務システムへアクセスするためのトークンを安全に保管・利用するToken Vaultを提供します。重要な操作では人による非同期承認を挟み、RAGで参照できるデータを利用者の権限に応じて制御することもできます。MCPサーバーの認証やAIエージェント固有のアイデンティティ管理にも対応...
セキュリティ

Black Duck Signal

Black Duck Software, Inc.
Black Duck Signalは、Black Duck Software, Inc.が提供するエージェント型AIのアプリケーションセキュリティ製品です。人や生成AIが作成したコードを開発中にリアルタイムで解析し、脆弱性やセキュリティ上の問題を検出して修正を支援します。Claude Code、Google Gemini、GitHub CopilotなどのAIコーディング支援とMCPで連携し、自然言語の指示から開発フロー内でスキャンを実行できます。LLMによる言語横断分析とセキュリテ...
セキュリティ生成AI

Takumi byGMO

GMO Flatt Security株式会社
Takumi byGMOは、日本初のセキュリティ診断AIエージェントです。ソースコードを解析し、パターンマッチではなくアプリケーションの仕様やビジネスロジックを理解した上で、実装固有のリスクを検知します。 Slackでの会話を通じて同僚に頼むように診断を依頼でき、開発フローに自然に組み込めます。VimなどのOSSに0-day脆弱性を報告した実績があります。 月額7万円から利用でき、CVE報告件数は100件を超える実績を持っています。
セキュリティ生成AI

カテゴリ解説

開発支援に使えるAIサービス

開発支援向けAIサービスは、コード生成、補完、レビュー、テスト作成、バグ調査、仕様書作成、ログ分析など、ソフトウェア開発の各工程を支援します。生成AIやLLMを活用した開発アシスタント、社内コードベース検索、開発プロセスの自動化など、エンジニアリング組織の効率化に使われます。

主な活用シーン

  • コード生成、補完、リファクタリング、レビューを支援する
  • テストケース、仕様書、APIドキュメントの作成を効率化する
  • エラー、ログ、障害原因の調査を支援する
  • 社内コードや技術ナレッジを検索しやすくする

比較時に見るポイント

  • 対応言語、IDE、リポジトリ、CI/CDとの連携が合うか
  • 社内コードの扱い、学習利用、セキュリティ条件が明確か
  • 生成コードの品質確認、レビュー、監査に対応できるか
  • チーム利用、権限管理、導入教育の支援があるか

開発支援AIは個人のコーディング速度だけでなく、チーム全体の品質と運用ルールに合わせることが重要です。AI CATALOGでは、開発支援に使えるAIサービスを、対応環境、セキュリティ、運用支援とあわせて比較できます。

本データベース「AI CATALOG」の利用にあたって

掲載情報は各企業のプレスリリースおよび公式サイトをもとに作成しており、正確性を保証するものではありません。ご利用の際は利用規約をご確認のうえ、最新の情報は各企業の公式サイトにてご確認ください。

掲載されているサービスの料金・機能・仕様は予告なく変更される場合があります。導入をご検討の際は、提供元企業に直接お問い合わせください。

本データベースは一般社団法人日本AI導入支援協会が独自に収集・整理した情報であり、掲載企業との間に資本関係や利害関係はありません。

掲載の有無は特定の企業やサービスの品質・信頼性を保証または否定するものではありません。

掲載情報に誤りを発見された場合、またはご自身の企業情報の修正・削除をご希望の場合は、お問い合わせフォームよりご連絡ください。