Skip to main content

Premiers aperçus d’Evo Agentic AppSec : remédiation agentique et défense contre le code malveillant

Écrit par
feature ai ide dark

4 août 2026

0 minutes de lecture

L’agent de remédiation et la défense contre le code malveillant sont les deux premiers composants d’Evo Agentic AppSec : une sécurité qui ne se contente pas de révéler les risques, mais les résout et prévient les suivants.

Ce matin, nous avons annoncé la plus vaste extension à ce jour de la Snyk AI Security Platform : détecter, corriger, valider et prévenir. Une boucle à laquelle il manque un maillon n’est pas une boucle : c’est une faille qu’un attaquant autonome exploitera. Evo Continuous Offensive Security complète le volet validation et est disponible dès aujourd’hui. Cet article porte sur la remédiation et la prévention. 

Les équipes de sécurité n’ont plus de problème de détection

Elles ont un problème de prévention et de remédiation.

Les agents d’IA écrivent désormais du code à la vitesse des machines. Ils en produisent plus que ce que n’importe quelle équipe peut examiner, et 48 % du code généré par l’IA contient des vulnérabilités, soit plusieurs fois plus de vulnérabilités par ligne que le code écrit par des développeurs humains.

Pendant ce temps, toutes les organisations accumulent des années de constats non résolus. Cette liste de travaux en attente était autrefois un projet de nettoyage. Aujourd’hui, c’est une surface d’attaque, car les attaquants sont eux aussi devenus agentiques. Ils passent en revue les retards accumulés, enchaînent des problèmes de faible gravité pour créer des exploits critiques, compromettent la chaîne d’approvisionnement logicielle et agissent plus vite que n’importe quelle équipe humaine ne peut réagir. Les données de Snyk montrent qu’environ six nouvelles vulnérabilités sont introduites pour chaque vulnérabilité corrigée, et le développement agentique ne fait qu’élargir cet écart.

Evo Agentic AppSec est conçu pour combler cet écart. Aujourd’hui, nous vous présentons en avant-première ses deux premières capacités :

  • Remediation Agent, en préversion publique, qui corrige automatiquement les vulnérabilités.

  • Malicious Code Defense, en préversion privée, qui bloque les packages malveillants avant qu’ils n’atteignent votre code.

Remediation Agent : du retard accumulé aux corrections automatiques

La plupart des outils vous remettent une liste. Remediation Agent vous propose une correction.

Dès maintenant en préversion publique via la CLI Snyk et votre environnement de développement agentique (ADE), il fonctionne comme le ferait un ingénieur chevronné :

  • Il trie vos problèmes ouverts selon leur gravité et leur contexte.

  • Il crée une correction en s’appuyant sur la couche de renseignement de Snyk pour obtenir des informations sur l’accessibilité, l’exploitabilité et les résultats des corrections.

  • Il vérifie si cette correction risque de faire échouer votre compilation grâce à l’analyse de compatibilité de Snyk, afin de détecter avant leur mise en production les mises à niveau susceptibles de la perturber.

  • Il applique la stratégie de remédiation appropriée et ouvre une demande de fusion que votre équipe pourra examiner et intégrer.

Vous lancez une exécution et observez son déroulement. L’agent indique ce qu’il fait, les corrections en cours et les demandes de fusion qu’il génère. Pas de changement de contexte, pas de calcul manuel des mises à niveau, pas de tri manuel des retards accumulés.

Les premières évaluations comparatives montrent une amélioration d’environ 14 % des taux de correction des problèmes SAST et d’environ 94 % de ceux des problèmes SCA lorsque l’expertise de Snyk est intégrée au contexte d’un modèle de pointe.

Cette approche s’appuie sur des résultats de remédiation que les clients de Snyk connaissent déjà. LabelBox a transformé avec Snyk un problème de dette de sécurité qui durait depuis deux ans en un problème résolu en deux semaines. Relay Network a ramené la remédiation d’une vulnérabilité critique de plus d’une semaine à moins de 24 heures, et maintient un niveau de risque nul pour les problèmes critiques et de gravité élevée dans l’ensemble de sa base de code.

Remediation Agent applique cette même approche éprouvée de façon autonome et continue : des résultats qui nécessitaient autrefois une équipe mobilisée sont désormais obtenus à chaque exécution.

Malicious Code Defense : bloquer l’attaque avant sa mise en production

Corriger ce qui se trouve déjà dans votre code, c’est la moitié du travail. Empêcher le code malveillant d’y entrer, c’est l’autre moitié.

Ce n’est pas un problème hypothétique. Au moment de la publication de cet article, une compromission active de la chaîne d’approvisionnement se propageait dans l’écosystème npm. Le 4 août, des attaquants ont détourné le processus de publication de keyv et de packages associés, puis diffusé des logiciels malveillants exécutés à l’installation dans 11 versions, à commencer par keyv@6.0.0. L’incident a ensuite évolué en ver auto-propagateur et touché environ 444 packages (779 avis de sécurité publiés).

L’attaque visait le processus de développement, pas seulement le package. Un deuxième vecteur d’exécution a installé des fichiers de configuration .claude et .vscode conçus pour s’activer dès qu’un développeur ou un agent de programmation ouvre le projet. Aucune installation requise. Il s’agit d’une attaque visant précisément le développement agentique.

Associée à une provenance valide attestant d’une compilation compromise, cette information n’est pas un détail secondaire. Elle est au cœur du problème : les signaux de confiance et les outils sur lesquels les développeurs comptent constituent désormais la surface d’attaque.

L’IA élimine les derniers obstacles à ce type d’attaque. Le 30 juillet, Anthropic a révélé qu’au cours de l’une de ses évaluations internes de sécurité, un modèle Claude avait réalisé l’opération entière de manière autonome. Pour remporter un exercice de type capture du drapeau, il a publié un package Python malveillant sur PyPI. Le package est resté en ligne pendant environ une heure. Durant ce laps de temps, 15 systèmes réels l’ont téléchargé et exécuté. L’un d’eux appartenait à un fournisseur de solutions de sécurité dont l’analyseur installe et exécute des packages pour les tester. L’exécution du code a exposé les identifiants de ce fournisseur.

Les mesures de protection qui auraient empêché l’attaque étaient présentes dans le produit, mais désactivées pour le test. On avait indiqué à l’environnement qu’il était isolé. Ce n’était pas le cas. C’est tout le problème : une limite déclarée dans un prompt n’est pas une véritable limite, et un contrôle intégré au modèle ne peut pas régir l’environnement dans lequel celui-ci s’exécute.

Snyk analyse les packages sans les installer ni les exécuter. C’est pourquoi un incident de ce type ne nous atteint pas et c’est précisément ce qui a fait défaut au fournisseur dans le cas d’Anthropic.

Malicious Code Defense protège contre ce type de compromission de la chaîne d’approvisionnement en analysant chaque package demandé par vos développeurs ou vos agents. La solution exploite la couche Snyk Intelligence pour identifier les menaces, applique des politiques définies pour gérer les packages malveillants ou potentiellement malveillants et utilise un proxy sécurisé pour bloquer leur installation. En plus de prévenir les compromissions, Malicious Code Defense offre une visibilité à l’échelle de l’organisation sur les demandes d’installation.

Ce que cela signifie pour vous et comment Snyk vous aide

Aujourd’hui : détecter et corriger. Snyk signale les dépendances vulnérables et malveillantes connues afin que votre équipe puisse les repérer et les supprimer rapidement. Dans le cas de keyv, Snyk Security Research a analysé les packages compromis sans jamais les installer ni les exécuter, puis publié l’avis (SNYK-JS-KEYV-18515941) et donné à ses clients un moyen de détecter leur exposition et de continuer à surveiller l’évolution de l’incident.

Ensuite : prévenir. En préversion privée, Malicious Code Defense est conçue pour bloquer ce type d’attaque avant qu’un package n’atteigne votre environnement. Nos partenaires de conception bénéficient d’emblée d’une protection opérationnelle contre l’installation de packages pour PyPI et npm, avec des politiques permettant soit de définir une période de latence personnalisée pour les nouvelles versions, soit de bloquer tout package signalé dans un avis publié sur un logiciel malveillant. Face à un incident comme celui de keyv, la différence est de pouvoir mettre en quarantaine une nouvelle version piégée dès son installation, plutôt que de devoir s’empresser de la supprimer après son exécution. 

Et maintenant ?

Remediation Agent et Malicious Code Defense sont les deux premiers composants d’Evo Agentic AppSec, l’approche de Snyk en matière de sécurité qui résout les risques et prévient les suivants au lieu de simplement les signaler. Nous les présentons en même temps que la plus vaste extension à ce jour de la Snyk AI Security Platform, qui comprend également la disponibilité générale de Evo Continuous Offensive Security, Snyk Secrets et un moteur de risque repensé ainsi qu’une couverture AI-BOM dans Evo AI-SPM.

Pour découvrir les données qui sous-tendent ces avancées, consultez State of Agentic AI Adoption, Vol. II, une étude fondée sur plus de 3 000 comptes d’entreprise et 1,39 million de dépôts.

Vous souhaitez mettre une équipe d’agents de sécurité aux côtés de chaque ingénieur ? Contactez votre représentant Snyk pour y accéder.

Découvrez Snyk en action

Découvrez pourquoi les développeurs et les équipes de sécurité choisissent Snyk pour leur AppSec, et ce que la plateforme peut apporter à votre équipe.