Skip to main content

Les attaques autonomes sont déjà là. La défense doit suivre leur rythme.

Écrit par
Headshot of Snyk Team

Snyk Team

feature insights context

7 octobre 2026

0 minutes de lecture

La semaine dernière, Manoj Nair, directeur technique de Snyk, a échangé en direct avec Alon Krifcher, responsable de l’IA appliquée chez Anthropic, au sujet de la vague imminente d’attaques autonomes. Manoj est revenu sans cesse sur un point : l’ouragan de l’IA est déjà là. Il ne reste qu’à déterminer si votre défense fonctionne à la même vitesse que la menace.

Les attaques sont devenues agentiques, tout comme le code qui les écrit. Dans des milliers d’environnements d’entreprise réels, Snyk constate que le nombre de nouvelles failles de sécurité introduites augmente de plus de 2× d’un trimestre à l’autre, tandis que les équipes en corrigent une pour six nouvelles failles. Le dernier rapport sur les menaces de CrowdStrike fait état du temps d’intrusion le plus court jamais enregistré : 27 secondes. La moyenne se compte désormais en minutes, et non plus en mois. Autrefois, il fallait longtemps pour développer des failles zero-day, et encore plus pour les exploiter, ce qui laissait du temps aux défenseurs. C’est précisément ce temps que les attaquants autonomes leur ont retiré.

Pourtant, Manoj ne pense pas que tout s’effondre. Selon lui, la réponse est plus simple qu’on ne le croit et elle fonctionne déjà dans les plus grandes entreprises qu’il rencontre. Si les attaques autonomes exigent une défense à la vitesse des machines, explique-t-il, quatre actions doivent être menées en parallèle, et non successivement : Découvrir → Corriger → Valider → Prévenir. Vous pouvez commencer n’importe où dans cette boucle. La plupart des entreprises commencent par le backlog existant, car tout le monde en a un.

C’est là que le calcul du risque change. L’ancien modèle : probabilité multipliée par impact. L’impact a peu évolué, mais la probabilité, elle, a changé. Un attaquant peut désormais enchaîner à peu de frais, de manière agentique, trois vulnérabilités classées comme faibles ou moyennes pour créer une menace qui n’a plus rien de faible ou de moyen. Tout réévaluer n’est pas la solution, explique Manoj. Il faut commencer par les applications ayant le plus fort impact et les tester comme le ferait réellement un attaquant autonome. C’est pour cela que Snyk a créé Evo Continuous Offensive Security. Un premier client l’a utilisé sur une application qui venait d’obtenir un résultat sans faille à un test d’intrusion effectué la même semaine. Snyk a trouvé tout ce que le spécialiste du test d’intrusion avait découvert, ainsi que deux ou trois autres problèmes à corriger le jour même. Ce n’est pas une simple idée, affirme Manoj. C’est déjà en production.

Concernant le backlog, certains clients de Snyk, dont Labelbox et Relay Networks, ont expliqué publiquement avoir ramené leur backlog à zéro grâce à une combinaison de Skills et d’agents de correction basés sur Claude. Un autre client du Fortune 10 a rapporté la même chose. Si c’est possible à cette échelle, affirme-t-il, « on finira bien par traiter le backlog » n’est plus un plan crédible.

La prévention est l’aspect dont Manoj est le plus fier, car c’est là que Snyk a commencé. L’entreprise s’est construite sur l’idée qu’il faut corriger les problèmes de sécurité au moment où ils sont créés, et non après coup. Or, ce moment a changé. Pour la plupart des entreprises qu’il rencontre aujourd’hui, c’est un agent. Snyk a donc créé Snyk Studio pour fournir à cet agent le même contexte de sécurité qu’à un bon développeur, au moment précis où il écrit le code, et suffisamment vite pour qu’il ne le contourne pas. Près de 1 500 clients l’utilisent aujourd’hui en production. Manoj en a récemment fait la démonstration en demandant à un agent de créer un lecteur de QR codes. Il lui a indiqué la vérité sur deux packages possibles : l’un abandonné depuis dix ans, l’autre récent et sûr. L’agent a choisi le bon sans qu’une personne ait besoin de le corriger.

Rien de tout cela ne fonctionne, selon Manoj, si l’on considère que c’est à Snyk seul d’agir. Il veut aussi clarifier les limites de son rôle auprès d’un partenaire comme Anthropic. Anthropic s’attache à empêcher l’armement de ses modèles au niveau de l’intelligence. Mais ce travail a ses limites : celles de la surface d’attaque que ses garde-fous ne couvrent pas, comme les identifiants exposés, les composants mal configurés, un agent ou une équipe constituée sans connaître les packages ou les Skills intégrés en cours de route. Sur les quelque 3 000 clients qui utilisent aujourd’hui sa nomenclature logicielle de l’IA, Snyk constate un ratio d’environ trois composants agentiques pour un modèle. Chacun de ces composants est un point où le risque peut se cacher si personne ne le surveille. Cet été, Snyk a appliqué la même approche pour sécuriser l’un des plus grands déploiements de code cloud au monde : 50 000 développeurs, avec l’analyse continue des Skills intégrée dès le premier jour.

Si vous ne retenez qu’une chose, conseille Manoj, suivez un seul indicateur pour vos applications prioritaires : le nombre de nouvelles détections par rapport au nombre de détections corrigées. Tout le reste sur un tableau de bord de sécurité — tickets ouverts, analyses effectuées, effectifs recrutés — évolue parce que vous avez entrepris une action. Ce ratio ne change que si le programme lui-même évolue réellement. Si vous êtes à six contre un et que la situation empire, vous constituez un inventaire, pas une sécurité. Si vous le pouvez, suivez un deuxième indicateur : quelle proportion des corrections proposées est intégrée sans réécriture par une personne ? C’est la véritable limite de débit, et elle indique dans quelle mesure votre processus de correction est réellement agentique, par rapport à ce que vous aimeriez qu’il soit.

Le marché évolue en quelques semaines, explique Manoj. Le plan d’action ci-dessus est un point de départ, pas une ligne d’arrivée, et il s’attend à ce qu’il évolue comme tout ce secteur l’a fait au cours de l’année écoulée, depuis le lancement de Studio par Snyk. Ce qui n’a pas changé et ne changera pas, c’est la conviction partagée par Manoj et Alon : les attaquants n’ont besoin de gagner qu’une fois. La seule véritable défense consiste à superposer suffisamment de couches pour ne leur laisser aucune faille exploitable.

Vous voulez écouter l’intégralité de la conversation ? Regardez la session à la demande avec Manoj Nair et Alon Krifcher.

Webinaire à la demande

Snyk et Anthropic : se préparer à la vague imminente d’attaques autonomes

James Hayes, de The Register, s’entretient avec Manoj Nair, directeur de l’innovation chez Snyk, et Alon Krifcher, responsable de l’IA appliquée chez Anthropic, pour examiner concrètement ce qui change et à quoi ressemble une réponse crédible sur le terrain.