DevSecCon 2025 : retour sur l’événement pour sécuriser ensemble la révolution de l’IA
22 octobre 2025
0 minutes de lectureL’énergie de DevSecCon 2025 était électrisante, et nous repartons inspirés par la passion et l’engagement de cette communauté extraordinaire. Avant la conférence, nous avions parlé d’aller « au-delà du battage médiatique » et, ensemble, c’est exactement ce que nous avons fait. Nous avons exploré en profondeur les véritables défis et les possibilités révolutionnaires à la croisée de l’IA et de la sécurité.
Un thème central de la conférence était la vitesse fulgurante du changement. D’ici 2030, l’impact de l’IA sur l’économie mondiale devrait atteindre le chiffre impressionnant de 22 000 milliards de dollars. Mais cette immense opportunité repose sur des fondations de confiance et de sécurité. Alors que 77 % des responsables de l’ingénierie utilisent déjà l’IA pour coder, nous n’attendons pas l’avenir : nous le construisons dès maintenant, et il est essentiel de le faire en toute sécurité.
Les échanges de DevSecCon ont porté sur trois étapes clés de cette évolution de l’IA. Voyons-les en détail.
Suivre le rythme du DevSecOps accéléré par l’IA
Depuis des années, le développement logiciel progresse régulièrement. Aujourd’hui, il décolle à la verticale. Ce nouveau rythme met à la traîne les approches de sécurité traditionnelles, et rend les pratiques DevSecOps matures et accélérées par l’IA plus essentielles que jamais.
Pour aider les équipes à suivre le rythme, nous avons présenté plusieurs fonctionnalités Snyk lancées tout au long de 2025. Elles sont conçues pour aider les organisations à adopter un DevSecOps accéléré par l’IA, grâce à une posture de sécurité qui suit le rythme du développement moderne.
Le DevSecOps reposant sur la collaboration entre la sécurité des applications et le développement, nous avons lancé de nouvelles fonctionnalités qui permettent aux développeurs comme aux professionnels de la sécurité d’avancer seuls et ensemble vers leur objectif commun : accélérer le développement de logiciels sécurisés.
Pour les développeurs, nous avons apporté plusieurs améliorations qui fournissent davantage d’informations et de contexte, tout en facilitant le passage à l’action dans leurs workflows. Nous avons notamment enrichi l’expérience dans l’IDE et les pull requests.
Dans l’IDE, vous pouvez désormais basculer entre le nombre total de problèmes détectés et les nouveaux résultats introduits par le développeur concerné. Cela réduit considérablement le bruit et améliore la concentration.
Dans les pull requests (PR), nous avons ajouté des vérifications PR pour Snyk Code, des commentaires récapitulatifs sur les problèmes, des commentaires intégrés riches en contexte, ainsi que la possibilité de générer et d’appliquer directement depuis la pull request les recommandations de correction de Snyk Agent.
Quant aux équipes AppSec, Snyk leur permet de dépasser la gestion des tâches pour endosser un rôle de gouvernance stratégique, grâce à une visibilité complète sur les actifs, une priorisation fondée sur les risques, des garde-fous contextuels et des analyses avancées.
Nous avons amélioré la découverte des actifs et les politiques pour faire passer l’AppSec de la recherche tactique de problèmes à la gestion stratégique des risques :
Découverte des actifs : Snyk Essentials découvre automatiquement les dépôts sur l’ensemble de vos plateformes SCM.
Priorisation : Vous pouvez ensuite enrichir votre inventaire d’actifs avec des informations métier essentielles afin de prioriser efficacement.
Politiques : Vous pouvez alors créer des politiques sur les actifs qui appliquent des règles en fonction de leur contexte.
Vous passez ainsi de la couverture des actifs à celle des contrôles. Vous pouvez désormais répondre à la question suivante : « Mes actifs les plus importants sont-ils protégés par les bons contrôles ? »
Vue par dépendance dans Snyk Open Source : Nous avons également introduit une nouvelle vue par défaut de la liste des vulnérabilités dans Snyk Open Source, qui met l’accent sur les bibliothèques plutôt que sur les vulnérabilités individuelles. Cette vue regroupe toutes les vulnérabilités par dépendance et par version corrective, pour vous aider à repérer les possibilités de gagner en efficacité en résolvant plusieurs problèmes avec une seule correction.
Nous avons également apporté plusieurs améliorations à Snyk Analytics :
Une interface entièrement repensée, avec des tableaux de bord personnalisables et des vues enregistrées, fournit à chaque équipe des informations adaptées au contexte dont elle a besoin.
Le nouveau catalogue de rapports enrichi propose davantage de rapports, de meilleure qualité, pour suivre la conformité et les progrès par rapport aux exigences internes et externes.
De nouvelles options d’extensibilité, comme la Export API et l’intégration Snowflake annoncée précédemment, permettent à votre équipe d’examiner les données Snyk et de les intégrer aux outils de votre choix, pour obtenir davantage d’informations et réaliser des analyses plus approfondies.
Grâce à des analyses exploitables, des rapports complets et des options d’extensibilité, vous pouvez démontrer la santé de votre programme et faire avancer vos initiatives de gouvernance et de prévention.
Des pratiques DevSecOps matures sont essentielles pour adopter l’IA en toute sécurité dans le développement. Snyk aide les organisations à mettre en place un DevSecOps accéléré par l’IA, grâce à une posture de sécurité qui suit le rythme du développement moderne.
Commencer à gauche : sécuriser dès la première invite du développeur
L’essor des assistants de codage basés sur l’IA a profondément changé le sens de l’expression « shift left ». Désormais, le « début » ne correspond plus au premier commit, ni même au premier fichier enregistré : c’est la première invite du développeur. C’est le moment le plus précoce où il est possible d’influer sur la sécurité du résultat.
Cette nouvelle réalité nécessite un nouveau modèle : Secure at Inception. Il ne s’agit pas d’analyser le code une fois écrit, mais d’intégrer l’intelligence de sécurité directement au workflow d’IA. Le processus repose sur trois étapes simples :
Gouverner : les équipes de sécurité définissent des règles claires dans l’assistant de codage IA.
Guider : l’assistant de codage IA s’appuie sur ces directives comme contexte en temps réel pour générer du code sécurisé et conforme.
Donner les moyens d’agir : le développeur reçoit du code sécurisé dès le départ et poursuit son workflow sans friction ni changement de contexte.
Pour concrétiser cette vision à l’échelle de l’entreprise, nous avons annoncé un partenariat révolutionnaire avec Cognition. En associant la sécurité de pointe de Snyk au meilleur assistant de codage basé sur l’IA, nous faisons du code sécurisé la norme. Nous avons également développé des fonctionnalités de déploiement à l’échelle de l’entreprise, qui permettent aux équipes plateforme de déployer et de configurer instantanément des environnements sécurisés et standardisés pour chaque développeur. D’autres informations sur ces fonctionnalités seront bientôt disponibles !
Maîtriser le nouveau chaos : sécuriser les applications natives de l’IA
Le dernier grand sujet de nos échanges était l’essor rapide des applications natives de l’IA, c’est-à-dire des applications dont l’IA est le moteur central. Ces systèmes agentiques élargissent considérablement la surface d’attaque et se comportent de manière imprévisible. Un client a comparé ce défi à « essayer de promener un chat en laisse ».
Les anciens outils de sécurité fondés sur des règles ne peuvent pas maîtriser ce nouveau chaos. Pour relever ce défi, nous avons dévoilé notre annonce la plus enthousiasmante à ce jour : Evo by Snyk.
Evo est le premier et le seul système d’orchestration de sécurité agentique au monde, conçu pour protéger les applications natives de l’IA contre les nouvelles menaces. À partir d’une simple invite en langage naturel, Evo propose un plan dynamique et exécute automatiquement les étapes nécessaires pour sécuriser vos applications et outils natifs de l’IA, en s’appuyant sur un puissant ensemble d’agents spécialisés, de la découverte à la correction.
L’AVENIR DE LA SÉCURITÉ DE L’IA
Découvrez les dernières innovations de Snyk en matière de sécurité de l’IA
Les applications natives de l’IA ont un comportement imprévisible, mais votre sécurité ne peut pas l’être. Evo by Snyk témoigne de notre engagement à sécuriser l’ensemble de votre parcours dans l’IA, de votre premier prompt à vos applications les plus avancées.
Bien plus qu’une conférence : la force de la communauté
La communauté DevSecCon repose sur la conviction que sécuriser l’avenir est un travail d’équipe, et c’était formidable de le voir à l’œuvre. Même à distance, l’énergie était palpable et cette collaboration ne s’arrête pas avec la fin de l’événement.
DevSecCon est devenue une communauté encore plus puissante : la première communauté mondiale consacrée à la sécurité de l’IA, avec 30 antennes locales dans plus de 20 pays et des échanges internationaux qui se poursuivent 24 h/24 et 7 j/7 sur nos plateformes de discussion. Experts et novices y partagent leurs connaissances et s’entraident pour résoudre les défis d’aujourd’hui.
Nous sommes profondément engagés en faveur de l’open source et proposons une sécurité gratuite pour les projets open source, afin d’aider les responsables de maintenance à détecter et à corriger les vulnérabilités de leurs applications. Snyk est fière de sécuriser aujourd’hui plus de 585 380 projets open source.
Notre réseau de partenaires Snyk est un autre pilier de notre communauté. Nous collaborons étroitement avec des partenaires technologiques, des consultants en sécurité et des fournisseurs cloud pour créer des solutions intégrées qui simplifient la sécurité. En associant la plateforme de sécurité pour les développeurs de Snyk à l’expertise de nos partenaires, nous aidons les organisations à innover en toute sécurité et en toute confiance. C’est cet écosystème de collaboration qui entraîne de véritables changements.
De l’inspiration à l’action : les prochaines étapes de votre parcours de sécurité de l’IA
L’énergie et les idées de DevSecCon 2025 ne doivent pas s’arrêter là. Vous pouvez prendre dès aujourd’hui des mesures concrètes pour sécuriser le parcours de votre organisation dans l’IA. Voici comment commencer.
Gagnez en visibilité
Vous ne pouvez pas sécuriser ce que vous ne voyez pas. Utilisez notre nomenclature des composants d’IA (AI-BOM), gratuite pour tous les clients, pour repérer les usages de l’IA dans votre organisation. L’agent Discovery peut créer une AI-BOM qui met en évidence l’utilisation de composants d’IA dans vos dépôts et applications, en dressant la liste complète des dépôts intégrés et en vous donnant de la visibilité sur les outils, API et modèles d’IA utilisés. C’est la première étape essentielle pour gérer les risques liés au développement natif de l’IA.
Analysez votre environnement
Alors que les développeurs adoptent rapidement les assistants de codage IA, il est essentiel de savoir quels outils sont utilisés au sein de vos équipes. Notre analyseur MCP, disponible sous forme d’outil open source, vous permet de détecter les serveurs et clients MCP dans vos environnements de développement. Vous pouvez ainsi repérer les outils de codage IA susceptibles d’introduire des risques et disposer des informations nécessaires pour mettre en place les garde-fous adaptés au développement piloté par l’IA.
Sécurisez votre développement piloté par l’IA
Nous avons présenté notre vision « Secure at Inception » lors de l’événement, et vous pouvez la mettre en pratique dès aujourd’hui. Rendez-vous sur notre site pour découvrir comment Snyk Studio vous aide à sécuriser vos workflows de développement pilotés par l’IA, ou commencez en quelques minutes grâce à notre nouvelle expérience simplifiée.
Façonnez l’avenir avec Snyk
Les clients Snyk ont la possibilité de devenir partenaires de conception Evo. En rejoignant le programme, vous travaillerez directement avec nos équipes pour contribuer à façonner l’avenir de ce puissant système d’orchestration et veiller à ce qu’il réponde aux défis concrets de votre organisation en matière de sécurisation des applications natives de l’IA.
Merci encore d’avoir fait de DevSecCon 2025 un événement marquant. Poursuivons les échanges et continuons à construire ensemble un avenir plus sûr.
ENREGISTREMENTS À LA DEMANDE
Vous avez manqué DevSecCon25 ? Regardez les enregistrements !
Vous voulez vous aussi ressentir l’énergie électrisante de DevSecCon25 ? Ne vous contentez pas de lire le récapitulatif. Regardez les enregistrements complets à la demande et revivez les moments forts de cette célébration mondiale de l’innovation en sécurité de l’IA. Notre playlist rassemble des conférences inspirantes, des démos pratiques et des recherches de pointe menées par la communauté.
