Skip to main content

Sécuriser dès la conception : découvrez l’intégration de Snyk Studio à Snowflake Cortex Code

Écrit par
Headshot of Snyk Team

Snyk Team

feature customer snowflake

30 juillet 2026

0 minutes de lecture

Dans la continuité de notre partenariat initial, qui a intégré l’intelligence de sécurité de Snyk au Snowflake AI Data Cloud, nous franchissons une nouvelle étape pour sécuriser l’avenir du développement piloté par les données. Cette nouvelle collaboration intègre Snyk Studio directement à Snowflake Cortex Code. Ainsi, lorsque les organisations rapprochent la logique de leurs applications de leurs données, la sécurité reste une composante intrinsèque du processus, et non un obstacle à traiter après coup.

YouTube video 1

L’évolution du périmètre de sécurité de Snowflake

À mesure que Snowflake évolue pour devenir une plateforme applicative complète, les méthodes de développement changent. Si les applications Streamlit standard dans Snowflake (SIS) bénéficient d’une liste d’autorisation stricte, les applications de données modernes ont souvent besoin de la flexibilité de Snowpark Container Services (SPCS).

Cette évolution soulève un nouveau défi : un vide en matière de sécurité. Dans SPCS, les développeurs peuvent intégrer des packages tiers et des dépendances complexes qui contournent les listes d’autorisation standard. Les revues de sécurité manuelles et les outils cloisonnés ne suivent pas le rythme du code généré par l’IA, ce qui expose les applications aux fuites de données et aux dépendances « empoisonnées ».

La solution : sécuriser dès la conception avec Snyk Studio

Cette solution commune intègre Snyk Studio directement à l’environnement Cortex Code. Lorsque les développeurs utilisent l’agent d’IA pour concevoir des applications et écrire du code Python pour Snowpark, Streamlit et les services de conteneurs, Snyk assure une protection continue de la couche applicative.

Fonctionnalités clés

  • Analyse en temps réel : Snyk analyse le code applicatif généré par l’IA dans les langages pris en charge par Snyk — notamment le Python utilisé par les UDF Snowpark, les procédures stockées et les applications Streamlit — au fur et à mesure de sa création dans l’interface Snowflake. Cela inclut les failles d’injection dans le code qui construit des requêtes SQL dynamiquement.

  • Protection des conteneurs et des dépendances : Lorsque les développeurs passent de SIS à SPCS, Snyk détecte automatiquement les risques liés aux packages externes et aux images de conteneurs.

  • « Corrigez au fil du développement » : Les commentaires de sécurité s’affichent directement dans le flux de développement, pour permettre une correction immédiate sans changer de contexte ni attendre les audits après déploiement.

Snyk Studio sécurise la couche applicative du développement sur Snowflake : Python, dépendances open source, images de conteneurs, IaC et secrets. Les objets SQL Snowflake, les modèles dbt et les définitions de vues sémantiques sont régis par les propres règles RBAC, de masquage et d’accès aux lignes de Snowflake, et non par l’analyse de Snyk.

Les avantages pour l’entreprise

Intégrer directement la sécurité au flux de développement natif de l’IA ne fait pas que bloquer les vulnérabilités : cela transforme en profondeur l’économie du développement applicatif dans le Data Cloud. En automatisant l’identification et la correction des risques le plus tôt possible, les organisations passent d’une posture de sécurité réactive à une approche capable d’évoluer au rythme de leurs initiatives d’IA.

  • Innover rapidement et en toute sécurité : Les développeurs peuvent exploiter tout le potentiel de l’agent de codage IA de Snowflake dans le cadre des workflows de sécurité approuvés, réduisant de plusieurs semaines le délai de mise sur le marché des applications de données.

  • Éliminer les risques liés à l’IA parallèle : Snyk offre une visibilité approfondie sur les bibliothèques et dépendances intégrées à Snowpark Container Services, et empêche l’introduction de packages « empoisonnés » ou vulnérables.

  • Réduire considérablement les coûts : En détectant les vulnérabilités dès leur apparition dans Cortex Code, les organisations évitent les coûts cachés de plusieurs milliers de dollars liés à la correction des bugs après leur mise en production.

  • Gouvernance unifiée : Les équipes de sécurité bénéficient d’une vue centralisée pour gouverner la sécurité du code applicatif dans l’ensemble du développement sur Snowflake, des simples applications Streamlit aux services complexes conteneurisés.

  • Adoption de l’IA selon le principe de confiance zéro : Les secteurs soumis à des exigences strictes, comme la finance et la santé, peuvent adopter les outils d’IA de Snowflake tout en répondant à leurs impératifs de conformité et de sécurité dès le début du cycle de développement (« Shift Left »).

Fonctionnement : un exemple concret

L’intégration utilise le Model Context Protocol (MCP), qui permet à Cortex Code de communiquer directement avec le moteur de sécurité de Snyk.

Exemple : sécuriser une application Snowpark

  1. Génération : Un développeur demande à Cortex Code de générer une fonction Python qui traite des données client sensibles dans un conteneur Snowpark.

  2. Analyse : Pendant la génération du code, le serveur MCP de Snyk lance automatiquement l’analyse du code proposé et de toutes les bibliothèques importées.

  3. Alerte : Snyk détecte une version non sécurisée d’une bibliothèque, exposée à une vulnérabilité connue.

  4. Correction : Guidé par les informations de remédiation de Snyk, Cortex Code propose une solution de remplacement sécurisée ou une version corrigée de la bibliothèque, avant même que le code soit intégré à Snowflake.

Ce partenariat marque la fin de la « sécurité après coup » à l’ère des agents de codage IA. En intégrant la sécurité au cœur du flux d’IA natif du cloud de données, Snyk et Snowflake définissent une nouvelle catégorie : la sécurité de l’IA cloud-native. Cette collaboration remet en question l’idée reçue selon laquelle les plateformes de données sont intrinsèquement protégées simplement parce qu’elles constituent des environnements autonomes.

À mesure que les entreprises rapprochent la logique de leurs applications de leurs données, cette intégration fait de Snyk la couche de sécurité essentielle de la pile de données moderne. Elle sert de modèle au secteur et montre que le code généré par l’IA doit être examiné avec autant de rigueur — voire davantage — que le code écrit par des humains, pour garantir un avenir à la fois sûr et innovant.

Prêt à développer en toute sécurité ? Essayez Snyk Studio for Cortex Code dès aujourd’hui.

Webinaire à la demande

OpenAI a corrigé sa propre copie, puis a compromis un environnement de production

Regardez le webinaire à la demande pour comprendre pourquoi l’auto-validation échoue par nature, pourquoi une architecture multi-modèle aggrave le problème et à quoi ressemble une validation indépendante en pratique. Repartez avec un cadre pour gouverner chaque ressource d’IA dans votre environnement, quel que soit le laboratoire qui l’a développée.