
ZeroPath
AIでコードの脆弱性を検知し、修正パッチまで自動生成するセキュリティスキャンツール
無料+有料WebGitHubGitLab
公式サイトへzeropath.com
book-to-skill と比較ZeroPath の代替ツールを見る概要
ZeroPath(ゼロパス)は、SAST、SCA、シークレット(秘密情報)、IaCを単一の推論エンジンに統合したAIネイティブのアプリケーションセキュリティプラットフォームです。2026年5月12日、セキュリティプログラム全体を自律的に運営するAIエージェント「Zero」をリリースしました。月間20万件以上のスキャンを行い、1,000以上の組織で導入されており、RSAC 2026 Innovation SandboxのTop 10ファイナリストに選出されました。$5Mのシード資金を調達しており、既存のツールと比較して4〜10倍多い、意味のある脆弱性を発見します。
差別化ポイント
- 単純なパターンマッチングを超えたソース・トゥ・シンク(Source-to-Sink)の詳細な経路分析
- 修正コードを手動で作成する必要がないインテリジェントな自動パッチ生成機能
- 脆弱性が実際の実行経路に含まれているかを確認する到達可能性の検証
主な機能
- SAST・SCA・シークレット・IaCを統合した単一の推論エンジン(SAST V2)
- ビルドスクリップ不要のゼロ設定スキャン
- 悪用の可能性を検証した上で、実際に動作するパッチを自動生成
- ビジネスロジックの脆弱性や認証回避などの高度な脆弱性の検知
- Slack・MCP・Claude Codeなどの既存のツール内でのネイティブ動作
メリット・デメリット
ウェブ検索で収集したユーザーの声をまとめたものです
メリット
- 従来のセキュリティツールと比べて誤検知率が75%以上低い
- 専門家レベルのビジネスロジックおよびコンテキスト分析能力
- 既存のGitHub、GitLabなどのCI/CDツールとスムーズに統合可能
- 実際の修正コードを提案することで、セキュリティレビューにかかる時間を大幅に短縮
デメリット
- 新しいサービスであるため、既存の大手セキュリティソリューションと比べてユーザーコミュニティが小さい
- 標準的でないリポジトリ構造を持つ環境では、導入初期に一部チューニングが必要
- 大規模なチームや多数のリポジトリを運用する場合に生じるサブスクリプション費用の負担
料金
無料+有料開始価格: US$200/月
AIベースのセキュリティ脆弱性診断ツールで、1つのリポジトリを無料でスキャンできる無料プランを提供しています。有料のCoreプランは月額$200からで、より多くのリポジトリへの対応と定期スキャン機能が追加されます。大規模チーム向けのエンタープライズプランについては、別途問い合わせが必要です。
情報確認日:
活用事例
- アプリケーションセキュリティプログラム全体の自律運営(Zeroエージェント)
- SAST・SCA・シークレット脆弱性の統合スキャンおよび自動パッチ適用
- バグバウンティ報告書の10分以内での自動トリアージ
- セキュリティスプリントの計画および実行の自動化
対象ユーザー
セキュリティ上のノイズを減らし、実際の脅威に集中したいAppSecエンジニア開発速度を維持しながらセキュリティを強化したい開発チーム専任のセキュリティチームなしでセキュリティプログラムを運用する必要があるスタートアップ
検証の根拠
会社・料金・機能の情報は、以下の一次情報と直近の検証記録に基づいて表示しています。出典が食い違う場合は、公式の一次情報と最新の検証結果を優先します。
最終検証 2026/09/10検証済み出典1件
代替ツール
この代わりに使えるツール



