Pourquoi nous avons créé Evo — avec le cœur
22 octobre 2025
0 minutes de lectureJ’ai consacré ma carrière à créer et à défendre. J’ai vu la beauté de l’innovation et la brutalité de la cyberguerre. Aux côtés d’ingénieurs en sécurité et d’équipes plateforme, j’ai vécu l’urgence du terrain, à 3 h du matin, face à des attaques soutenues par des États, où le contexte et la rapidité étaient une question de survie. Dans ces moments-là, une vérité devient douloureusement évidente :
Les logiciels évoluent vite, mais les attaquants vont encore plus vite — et la sécurité a toujours été contrainte de réagir.
Avec l’IA, cet écart vient de se creuser en un gouffre. L’IA agentique n’a pas simplement changé les règles du logiciel : elle les a réécrites. Le code évolue désormais en temps réel. Les systèmes prennent des décisions de façon autonome. Les chaînes d’approvisionnement mutent aussi vite qu’elles se construisent. Pendant ce temps, la sécurité est toujours censée rattraper son retard à coups de fichiers YAML, de règles statiques, de files de tickets et de tableaux de bord.
Soyons honnêtes : nous sommes engagés dans un combat inégal.
Un nouveau défenseur entre en scène
Parmi nos 4 500 clients et nos centaines de partenaires de conception, j’ai commencé à rencontrer un nouveau type de guerrier au sein des équipes d’ingénierie. Ni tout à fait AppSec, ni tout à fait plateforme, ni tout à fait recherche en IA. Quelque part entre les trois.
L’ingénieur en sécurité de l’IA.
Ils n’ont pas choisi ce rôle : la révolution de l’IA l’a imposé. Et désormais, ils sont chargés de sécuriser les systèmes natifs de l’IA :
Chaînes d’approvisionnement des modèles
Abus de la mémoire et fuite de données
Manipulation des prompts et des agents
Compromission des outils et des serveurs MCP
Risques liés à l’autonomie du code généré par l’IA
Utilisation de modèles non autorisés
Escalade entre agents
Ils sont plongés dans le chaos. Ils n’ont pas une visibilité complète. Ils n’ont pas de véritable contrôle. Et, pire encore, ils n’ont pas les outils nécessaires.
Les développeurs ont eu des copilotes. Les chercheurs ont eu des plateformes LLM. Les attaquants ont eu des agents autonomes.
Et la sécurité a été laissée pour compte.
Le déclic
Au cours des 12 derniers mois, j’ai échangé avec plus de 300 RSSI, directeurs techniques et équipes de plateformes d’IA, et collaboré avec des leaders de l’IA de pointe. Tous ressentaient la même frustration, mais les fournisseurs de solutions de sécurité continuaient de proposer des solutions ponctuelles et de la poudre aux yeux.
Le discours trompeur sur la sécurité de l’IA était partout. De nouveaux scanners prétendaient « résoudre la sécurité de l’IA ». Les signaux d’alerte étaient nombreux.
Nous avons compris quelque chose de fondamental :
La sécurité de l’IA n’est ni une fonctionnalité, ni un scanner, ni un tableau de bord. C’est une architecture.
Elle doit être agentique, opérationnelle, continue et intégrée au tissu du développement — et non ajoutée après coup.
C’est alors que tout s’est éclairé : la sécurité doit elle-même devenir agentique.
Pas passive. Pas réactive. Autonome et orchestrée.
La philosophie derrière Evo
Chez Snyk, nous avons toujours défendu une idée audacieuse : lorsqu’on leur en donne les moyens, les développeurs constituent la force de sécurité la plus puissante au monde. Cette idée a façonné la sécurité des développeurs. Elle a façonné le DevSecOps. Et aujourd’hui, elle façonne la sécurité de l’IA.
Mais l’IA a changé la donne. Le nouveau héros, c’est l’ingénieur en sécurité de l’IA — et il a désormais besoin d’une défense à la vitesse des machines.
Nous avons créé Evo non pas comme un produit de sécurité de plus, mais comme le premier orchestrateur de sécurité agentique au monde. Evo ne se contente pas de vous envoyer davantage d’alertes : il réfléchit, planifie et agit.
À partir d’une simple instruction en langage naturel, Evo :
Observe toutes les surfaces d’attaque liées à l’IA (modèles, agents, MCP, points de terminaison)
Évalue les risques en s’appuyant sur un contexte qu’aucun scanner n’a jamais eu
Détermine un plan de réponse intelligent
Agit automatiquement grâce à une équipe d’agents spécialisés en sécurité de l’IA
— Découverte, Investigation des menaces, Règles, Red Team, Correction, Renforcement et bien plus.
Evo donne les commandes à l’ingénieur en sécurité de l’IA — sans lui faire porter tout le poids.
La sécurité devient proactive. Sans friction. Continue. Intégrée.
Pourquoi nous l’avons créé
Nous avons créé Evo parce que le monde ne peut pas se permettre de répéter les erreurs de la sécurité logicielle : ajouter la sécurité après coup, crouler sous la dette, ralentir l’innovation et céder du terrain aux adversaires.
L’innovation sans sécurité est un leurre.
La sécurité sans rapidité est un échec.
Evo nous permet enfin de concilier les deux.
Nous croyons en :
Sécuriser dès la conception initiale – intégrer la sécurité plus tôt que le DevSecOps ne l’a jamais imaginé
Sécurisé par défaut – intégrer automatiquement la protection aux systèmes d’IA
Sécurisé dès la conception – faire de la sécurité un avantage architectural, et non un coût
Nous n’avons pas créé Evo pour rivaliser dans le secteur de la cybersécurité.
Nous avons créé Evo pour changer la donne — pour rendre la sécurité fluide, invisible, intelligente et inarrêtable, afin que l’innovation n’ait plus jamais à ralentir.
Notre appel au secteur
L’avenir sera agentique.
La surface d’attaque ne cessera de s’étendre.
Et nous non plus, nous ne cesserons d’avancer.
À tous les ingénieurs en sécurité de l’IA, ingénieurs plateforme et défenseurs :
Ce système est le vôtre. C’est votre moment. Rejoignez-nous.
Sécurisons l’ère de l’IA — non par la peur, mais dès la conception.
— Manoj Nair
Directeur de l’innovation, Snyk
PRÉSENTATION
Evo by Snyk
Vos applications d’IA sont conçues pour répondre aux besoins de votre entreprise. Evo est conçu pour la protéger.
