スケーラブルなオープンソース・セキュリティ・アプリケーションを支える5つの重要なセキュリティ原則

VBインサイト今月のVB Transformでは、業界リーダーによるサイバーセキュリティ・イノベーション・パネルのモデレーターをルイスが務めます。今すぐご参加ください。
サイバーセキュリティの状況は、オープンソースのAIによって革命的な変化を遂げつつあり、新興企業や企業を問わず採用が加速しています。シスコのFoundation-Sec-8Bモデルは、30日間で18,000ダウンロード以上、リリース以来40,000ダウンロード以上を達成し、この勢いを例証しています。
VentureBeatの調査によると、サイバーセキュリティの新興企業は、開発サイクルを短縮し、プロトタイプを迅速に商用製品に転換するために、オープンソースのAIをますます活用するようになっている。創業者への広範なインタビューを通じて、これらのツールが市場投入までの時間を短縮するために不可欠になっていることを明らかにしました。
DatabricksとNoma Securityのパートナーシップは、オープンソースの採用が前例のない俊敏性を可能にすることで、レガシーベンダーをいかに破壊するかを示している。シスコのジートゥ・パテル氏はRSAC 2025で次のように述べている:「AIはサイバーセキュリティの課題を再定義している。今日の脅威はマシンスケールで動作しており、AIを活用した防御が求められている。
私たちのエグゼクティブ・インタビューは、オープンソースのAIが、急速なイノベーションとセキュリティ/コンプライアンス要件の間で高まる緊張を乗り越えながら、新興企業が満たされていない企業ニーズを特定するのに役立っていることを示しています。最も成功している企業は、強固なガバナンスフレームワークを導入しながら、予期せぬ製品の強みを発見している。
先進的なサイバーセキュリティ・ベンチャーは、自動化の最大化、持続可能な貢献者コミュニティの構築、オープンソース基盤による製品の柔軟性の維持という3つの戦略的優先事項を共有している。
オープンソースのパラドックスを乗り越える
オープンソースAIは紛れもないイノベーションの速度を提供する一方で、セキュリティ、コンプライアンス、ビジネスモデルの持続可能性に関する複雑な課題を生み出している。ガートナーが発表した2024年のオープンソースのハイプ・サイクルでは、パッチの適用されていない脆弱性が平均で3年近く存続し、高リスクのエクスポージャは毎年26%増加しているという懸念すべき傾向が明らかにされている。
プロテクトAIのCTOであるダイアナ・ケリーは、RSAC 2025で次のように警告している:「企業は日常的に、適切なセキュリティ審査なしにオープンソースモデルを導入しており、システム的なリスクを生み出している。
規制の圧力は、特にEUのAI法が施行時期を早めていることから、こうした課題をさらに複雑にしている。プロンプト・セキュリティのイタマール・ゴラン最高経営責任者(CEO)は次のように説明する:「AIコンプライアンスは、2028年までにGDPRの市場インパクトを上回るでしょう。組織は、イノベーションのペースを維持しながら、これらの枠組みをナビゲートするためのツールを必要としています。"
貢献による構築
5年間にわたる創業者インタビューと同様に、今日のサイバーセキュリティのリーダーたちは、オープンソースへの貢献を義務ではなく、戦略的な必須事項として捉えています。CiscoのFoundation-Sec-8Bモデル(月間ダウンロード数18,278)は、ターゲットを絞ったツールがいかにエコシステムの回復力を高めるかを実証している。
Noma SecurityのCEOであるNiv Braunは、この哲学を体現している:「持続可能なコミュニティ価値は、短期的な収益指標を凌駕します。私たちの長期的な差別化は、私たちが構築する信頼から生まれます。"
5つの戦略的課題
15人以上のエグゼクティブ・インタビューを分析した結果、以下の重要な成功要因が明らかになった:
- 戦略的ガバナンスの統合- コンプライアンスの可視性を製品に組み込むと同時に、オープンソースプログラムオフィスを通じて監視を一元化する。
- AIを活用したセキュリティの自動化- 脆弱性の検出、修復、脅威への対応にジェネレーティブAIを活用する。
- 目的別のコミュニティによる貢献- 特定のサイバーセキュリティのギャップに対応する専門ツールの開発
- 透明性の高いTCO管理- 顧客のライフサイクル全体を通じて、コストへの配慮に積極的に取り組む。
- プロアクティブなリスク軽減- 継続的なスキャンと自動化されたコンプライアンス文書化の導入
進むべき道
サイバーセキュリティ・イノベーターにとって、オープンソースのAIは前例のない機会と複雑な課題の両方をもたらします。これらの戦略的アプローチを導入することで、新興企業は業界のリーダーとしての地位を確立すると同時に、有意義なセキュリティ変革を推進することができます。
パテルはRSACで次のように結論づけた。"競争相手ではなく、私たちが共有する敵は、デジタルの未来を守るためのオープンソースイノベーションを集団で必要としている。"
VB Transformで議論に参加する
VentureBeat Transform 2025 (6月24-25日、サンフランシスコ) の「オープンソースでサイバーセキュリティ・アプリケーションを構築する」ラウンドテーブルで、これらの洞察を深めてください。この年次エグゼクティブサミットでは、基調講演、ワークショップ、業界リーダーとのネットワーキングを通じて、実践的なAI戦略を提供します。参加をご希望の方は、今すぐご登録ください。
関連記事
アルトマン証言の中で、マスクはOpenAIを子供たちに譲ることを検討した
今朝、OpenAIのCEOサム・アルトマン氏は、同社の企業構造に異議を唱える元共同創設者エロン・マスク氏の訴訟に対応するため証言台に立った。「営利子会社を設立してAI搭載製品を市場に出すことで、他の創設者たちが『慈善団体を盗んだ』」というマスク氏の主張について問われると、アルトマン氏は明らかなためらいを示して応答した。「その枠組みを処理するのは難しい」と、アルトマン氏は一時の間を置いて語った。「私たちは世界最大の慈善団体の一つを設立した。財団は素晴らしい活動を行っており、今後もさらに多くのこ
サム・アルトマン氏によるAIの減速論が議論を呼ぶ
Apple Podcastsで聴くSpotifyで聴くOpenAIのCEO、サム・アルトマン氏は最近、社会が「これらの新しい能力レベルのいくつかに対して強固になる」時間を確保するため、「AI開発の速度を制御する」時期が来た可能性を示唆した。TechCrunchの「Equity」ポッドキャストの最新回で、ケルステン・コロセック、ショーン・Oケイン、そして私自身は、アルトマン氏の発言が、OpenAIのエージェントがHugging Faceのシステムに侵入した最近のハッキング事件をきっかけとしたも
Anthropic、EUサイバーセキュリティ機関に門戸を開く、Mythos5モデルがコンプライアンス試験に直面
人工知能のコンプライアンス規制は大幅に進展している。主要なAI企業であるAnthropicは、欧州連合(EU)のサイバーセキュリティ機関に対し、そのMythos AIモデルへのアクセスを正式に許可した。これは、この高度な大規模言語モデルが欧州市場に進出し、現地の規制要件に適合する上で重要な一歩である。この公開アクセスは、両者間の広範な対話と交渉の結果である。欧州委員会のスポークスパーソンのトーマス・レグニエール氏は、建設的な議論を経て、欧州連合サイバーセキュリティ機関(ENISA)がMytho
関連特集おすすめ
コメント (2)
0/500
I just read the article about open source security apps and found it super interesting! It made me realize how much potential these tools have to cut down on security costs for small businesses. I wonder if more companies will start leveraging them instead of relying solely on proprietary solutions.

VBインサイト今月のVB Transformでは、業界リーダーによるサイバーセキュリティ・イノベーション・パネルのモデレーターをルイスが務めます。今すぐご参加ください。
サイバーセキュリティの状況は、オープンソースのAIによって革命的な変化を遂げつつあり、新興企業や企業を問わず採用が加速しています。シスコのFoundation-Sec-8Bモデルは、30日間で18,000ダウンロード以上、リリース以来40,000ダウンロード以上を達成し、この勢いを例証しています。
VentureBeatの調査によると、サイバーセキュリティの新興企業は、開発サイクルを短縮し、プロトタイプを迅速に商用製品に転換するために、オープンソースのAIをますます活用するようになっている。創業者への広範なインタビューを通じて、これらのツールが市場投入までの時間を短縮するために不可欠になっていることを明らかにしました。
DatabricksとNoma Securityのパートナーシップは、オープンソースの採用が前例のない俊敏性を可能にすることで、レガシーベンダーをいかに破壊するかを示している。シスコのジートゥ・パテル氏はRSAC 2025で次のように述べている:「AIはサイバーセキュリティの課題を再定義している。今日の脅威はマシンスケールで動作しており、AIを活用した防御が求められている。
私たちのエグゼクティブ・インタビューは、オープンソースのAIが、急速なイノベーションとセキュリティ/コンプライアンス要件の間で高まる緊張を乗り越えながら、新興企業が満たされていない企業ニーズを特定するのに役立っていることを示しています。最も成功している企業は、強固なガバナンスフレームワークを導入しながら、予期せぬ製品の強みを発見している。
先進的なサイバーセキュリティ・ベンチャーは、自動化の最大化、持続可能な貢献者コミュニティの構築、オープンソース基盤による製品の柔軟性の維持という3つの戦略的優先事項を共有している。
オープンソースのパラドックスを乗り越える
オープンソースAIは紛れもないイノベーションの速度を提供する一方で、セキュリティ、コンプライアンス、ビジネスモデルの持続可能性に関する複雑な課題を生み出している。ガートナーが発表した2024年のオープンソースのハイプ・サイクルでは、パッチの適用されていない脆弱性が平均で3年近く存続し、高リスクのエクスポージャは毎年26%増加しているという懸念すべき傾向が明らかにされている。
プロテクトAIのCTOであるダイアナ・ケリーは、RSAC 2025で次のように警告している:「企業は日常的に、適切なセキュリティ審査なしにオープンソースモデルを導入しており、システム的なリスクを生み出している。
規制の圧力は、特にEUのAI法が施行時期を早めていることから、こうした課題をさらに複雑にしている。プロンプト・セキュリティのイタマール・ゴラン最高経営責任者(CEO)は次のように説明する:「AIコンプライアンスは、2028年までにGDPRの市場インパクトを上回るでしょう。組織は、イノベーションのペースを維持しながら、これらの枠組みをナビゲートするためのツールを必要としています。"
貢献による構築
5年間にわたる創業者インタビューと同様に、今日のサイバーセキュリティのリーダーたちは、オープンソースへの貢献を義務ではなく、戦略的な必須事項として捉えています。CiscoのFoundation-Sec-8Bモデル(月間ダウンロード数18,278)は、ターゲットを絞ったツールがいかにエコシステムの回復力を高めるかを実証している。
Noma SecurityのCEOであるNiv Braunは、この哲学を体現している:「持続可能なコミュニティ価値は、短期的な収益指標を凌駕します。私たちの長期的な差別化は、私たちが構築する信頼から生まれます。"
5つの戦略的課題
15人以上のエグゼクティブ・インタビューを分析した結果、以下の重要な成功要因が明らかになった:
- 戦略的ガバナンスの統合- コンプライアンスの可視性を製品に組み込むと同時に、オープンソースプログラムオフィスを通じて監視を一元化する。
- AIを活用したセキュリティの自動化- 脆弱性の検出、修復、脅威への対応にジェネレーティブAIを活用する。
- 目的別のコミュニティによる貢献- 特定のサイバーセキュリティのギャップに対応する専門ツールの開発
- 透明性の高いTCO管理- 顧客のライフサイクル全体を通じて、コストへの配慮に積極的に取り組む。
- プロアクティブなリスク軽減- 継続的なスキャンと自動化されたコンプライアンス文書化の導入
進むべき道
サイバーセキュリティ・イノベーターにとって、オープンソースのAIは前例のない機会と複雑な課題の両方をもたらします。これらの戦略的アプローチを導入することで、新興企業は業界のリーダーとしての地位を確立すると同時に、有意義なセキュリティ変革を推進することができます。
パテルはRSACで次のように結論づけた。"競争相手ではなく、私たちが共有する敵は、デジタルの未来を守るためのオープンソースイノベーションを集団で必要としている。"
VB Transformで議論に参加する
VentureBeat Transform 2025 (6月24-25日、サンフランシスコ) の「オープンソースでサイバーセキュリティ・アプリケーションを構築する」ラウンドテーブルで、これらの洞察を深めてください。この年次エグゼクティブサミットでは、基調講演、ワークショップ、業界リーダーとのネットワーキングを通じて、実践的なAI戦略を提供します。参加をご希望の方は、今すぐご登録ください。
アルトマン証言の中で、マスクはOpenAIを子供たちに譲ることを検討した
今朝、OpenAIのCEOサム・アルトマン氏は、同社の企業構造に異議を唱える元共同創設者エロン・マスク氏の訴訟に対応するため証言台に立った。「営利子会社を設立してAI搭載製品を市場に出すことで、他の創設者たちが『慈善団体を盗んだ』」というマスク氏の主張について問われると、アルトマン氏は明らかなためらいを示して応答した。「その枠組みを処理するのは難しい」と、アルトマン氏は一時の間を置いて語った。「私たちは世界最大の慈善団体の一つを設立した。財団は素晴らしい活動を行っており、今後もさらに多くのこ
サム・アルトマン氏によるAIの減速論が議論を呼ぶ
Apple Podcastsで聴くSpotifyで聴くOpenAIのCEO、サム・アルトマン氏は最近、社会が「これらの新しい能力レベルのいくつかに対して強固になる」時間を確保するため、「AI開発の速度を制御する」時期が来た可能性を示唆した。TechCrunchの「Equity」ポッドキャストの最新回で、ケルステン・コロセック、ショーン・Oケイン、そして私自身は、アルトマン氏の発言が、OpenAIのエージェントがHugging Faceのシステムに侵入した最近のハッキング事件をきっかけとしたも
Anthropic、EUサイバーセキュリティ機関に門戸を開く、Mythos5モデルがコンプライアンス試験に直面
人工知能のコンプライアンス規制は大幅に進展している。主要なAI企業であるAnthropicは、欧州連合(EU)のサイバーセキュリティ機関に対し、そのMythos AIモデルへのアクセスを正式に許可した。これは、この高度な大規模言語モデルが欧州市場に進出し、現地の規制要件に適合する上で重要な一歩である。この公開アクセスは、両者間の広範な対話と交渉の結果である。欧州委員会のスポークスパーソンのトーマス・レグニエール氏は、建設的な議論を経て、欧州連合サイバーセキュリティ機関(ENISA)がMytho
I just read the article about open source security apps and found it super interesting! It made me realize how much potential these tools have to cut down on security costs for small businesses. I wonder if more companies will start leveraging them instead of relying solely on proprietary solutions.





家






