何が起きたか
10月8日、InsignaryはClarity AIRのGAを発表しました。これはソースコードレベルスキャナーで、AIアシスタントによって変更または再生成された場合でも、オープンソースコードをエコシステムデータベースに対してフィンガープリント照合し、AIがコードベースのどの程度を実際に書いたかを(行ごとの信頼度で)分類し、モデル/API/フレームワークをAI部品表にインベントリ化し、人間によるレビュー確認済みの監査対応SBOMを—顧客所有インフラ上で—エクスポートします。
なぜ重要か
マニフェスト/SBOMは未申告の依存関係とAI生成コードを見逃します — CISOにとっての未管理のサプライチェーンおよびコンプライアンスリスクです。SBOM検証が義務化される中(OMB M-26-05、FDA 524B、カナダBill C-8)、真に新しいAI-BOMおよびAIコード検出機能を追加します。
適用範囲
SBOMの正確性を検証し、AIが書いたコードを定量化する必要があるAppSecおよびコンプライアンスチームは、ソース対バイナリレベルのカバレッジについて、既存のSCA/SBOMガバナンス(Clarityスイート)と並んで評価してください。