従来の静的なコード解析ツール (SAST) は、記述されたコード行単位の脆弱性は検知できても、複数のマイクロサービスやAPIが複雑に連携するシステム全体の設計不備までは捉えきれない。Oplaneは、プロジェクトの概要を平易な言葉で入力するだけで、高度なLLM(大規模言語モデル)がリポジトリの構造を解析し、わずか10分程度で具体的かつ実用的なセキュリティ要件のリストを生成する。これを、プルリクエストの該当行にインラインコメントとして投稿することで、開発者は手を止めることなく、コードをマージする前に設計上のリスクを解消できるのだ
。
現在8名のチームを拡大中で、すでに具体的な顧客基盤を築いている。オンラインホワイトボードで知られるMiroと、ヘルステック企業のTandem Healthでは、本番環境への導入が急速に拡大。わずか数ヶ月で、導入リポジトリは数十から数百へと増加し、数千件もの脅威モデルが生成されたという
。Oplaneは、近くさらなる顧客名を発表する見込みだ
。
AIによるコード生成が開発現場の「当たり前」になりつつある今、Oplaneの資金調達は、「スピード」と「安全性」の両立が、もはや後付けでは達成できない重要課題であるという投資家の強いシグナルと言えるだろう。
Comments
0 comments