何が起きたか
Sonarは2026年8月27日にSonarQube Hunter Agentの一般提供を発表しました。このAIセキュリティエージェントはSonar Foundation Agent harnessの上に構築され、人間の研究者のようにコードベース全体を推論し、アクセス制御の破綻、ビジネスロジック、認証/セッション管理の欠陥を発見します。これらは従来のSASTでは検出できないカテゴリです。すべての知見は、既存のSonarQubeワークフローに表示される前に搾取可能性について独立して検証されます(精度80~90%)。SonarQube Cloudで一般提供開始、Serverサポートは今後予定。
なぜ重要か
十分に文書化されたSASTの盲点を解決します(アクセス制御の破綻はOWASPの第1位のリスク、2025年のテスト対象アプリの100%で検出)。AI生成コード(エンタープライズコミットの42%以上)が手動レビュー能力を上回っている時点で、スケールでこれを展開する主要で広く導入されているAppSecベンダーがパターンマッチングから推論ベースのコードセキュリティへの移行は注目すべき変化です。
適用範囲
SonarQube Cloud上にいるAppSecおよびプラットフォームエンジニアリングチームは今すぐHunter Agentを有効にしてください。AI拡張ペネトレーションテスト/SASTの補完を評価している広範なエンタープライズはServer一般提供を監視しましょう。