Skip to main content

La solution de sécurité Snyk est désormais intégrée à Gemini Code Assist de Google Cloud

Feature Gemini Google Cloud

9 avril 2025

0 minutes de lecture

Les développeurs du monde entier continuent d’adopter l’IA pour accélérer la livraison de logiciels. Mais cette rapidité se fait souvent au détriment de la sécurité : les développeurs supposent que le code généré par l’IA est sécurisé sans vérifier soigneusement les erreurs ni les vulnérabilités.

Pour répondre à ces défis, Snyk a annoncé aujourd’hui l’intégration de sa solution de sécurité aux outils Gemini Code Assist. Sa collaboration avec Google Cloud s’inscrit dans le prolongement naturel des projets novateurs de Snyk en avril 2024. Snyk, une plateforme de sécurité de l’IA moderne et de premier plan, pensée avant tout pour les développeurs, est désormais intégrée à Gemini Code Assist, un assistant de développement logiciel basé sur l’IA de premier plan. Les développeurs peuvent ainsi accéder aux puissantes fonctionnalités de Snyk à l’aide de requêtes en langage naturel et communiquer directement avec son modèle d’IA hybride de pointe via l’interface de chat de Gemini Code Assist.

En intégrant Snyk à Gemini Code Assist, la sécurité des applications peut intervenir encore plus tôt dans le cycle de développement, ce qui permet aux équipes d’adopter et d’exploiter l’IA en toute sécurité à grande échelle.

Innovation et sécurité complète avec Snyk + Gemini Code Assist

La collaboration de Snyk avec Google Cloud fait le lien entre innovation et sécurité, et répond à bon nombre des défis auxquels sont confrontées les équipes AppSec modernes. L’intégration de Snyk à Gemini Code Assist permet aux développeurs d’utiliser des outils de programmation basés sur l’IA sans sacrifier la rapidité, la productivité ou la sécurité, tout en permettant aux équipes de sécurité de maintenir des garde-fous qui protègent leur entreprise.

Une sécurité unifiée directement dans l’IDE

Les solutions de sécurité traditionnelles obligent les développeurs à passer d’une vue et d’un contexte à l’autre, entre un outil de programmation basé sur l’IA et un outil de sécurité du code. Ces changements constants ralentissent les workflows de développement et nuisent à la productivité, ce qui peut pousser les développeurs à contourner les protocoles de sécurité ou à passer à côté d’erreurs. Les plateformes modernes de sécurité de l’IA, comme Snyk, remédient à ce problème en fonctionnant dans l’IDE du développeur. Désormais, Snyk va encore plus loin.

Avec l’intégration de Snyk à Gemini Code Assist, les développeurs disposent d’une vue unique dans leur IDE, où la sécurité est directement intégrée au processus de développement moderne. L’accès aux fonctionnalités de Snyk dans Gemini Code Assist offre la rapidité et la précision à grande échelle qui font la réputation de Snyk, tout en permettant de personnaliser la sécurité selon les besoins de l’entreprise et de hiérarchiser les problèmes de sécurité dans l’ensemble du cycle de développement logiciel.

Cette expérience simplifiée permet aux développeurs d’interagir avec Gemini Code Assist comme d’habitude, tout en profitant de fonctionnalités de sécurité supplémentaires. Ils peuvent désormais poser des questions sur la sécurité, analyser leur code et consulter et comprendre facilement les résultats d’analyse de Snyk pour SAST, SCA et IaC, le tout en langage naturel dans Gemini Code Assist. Puis, sans changer de contexte ni quitter l’IDE, ils peuvent examiner leur code et y appliquer automatiquement des correctifs, avec l’expérience fluide, rapide et fiable qui fait la réputation de Snyk.

Une expérience développeur améliorée et une meilleure visibilité

Pour les équipes AppSec, ce partenariat se traduit par une expérience développeur (DevEx) améliorée et une meilleure visibilité. En intégrant directement la sécurité au workflow des développeurs, Snyk et Gemini Code Assist favorisent une adoption durable et cohérente.

Grâce à l’accès à l’ensemble de la plateforme Snyk, notamment Snyk Essentials et Snyk AppRisk, les équipes AppSec bénéficient d’une visibilité complète sur l’ensemble du cycle de développement logiciel, ce qui leur permet de surveiller et de gérer efficacement les risques de sécurité. De leur côté, les développeurs profitent d’une solution SAST de premier plan approuvée par les analystes et d’un agent de sécurité IA novateur — Snyk Agent Fix — qui analyse automatiquement le code pour détecter et corriger les problèmes de sécurité et les vulnérabilités le plus tôt possible. Grâce à des modèles d’IA hébergés en interne et personnalisés exclusivement pour la sécurité, Snyk donne la priorité à la confidentialité des données et renforce la sécurité, sans ralentir les développeurs.

Une innovation sécurisée et un développement efficace

En définitive, le partenariat de Snyk avec Google Cloud permet aux entreprises d’adopter l’IA en toute confiance et en toute sécurité, tout en favorisant l’innovation et l’efficacité du développement.

En associant un assistant de sécurité basé sur l’IA à un outil de programmation basé sur l’IA, les développeurs sont plus susceptibles d’intégrer régulièrement la sécurité des applications à leurs workflows, car cela ne demande que peu d’efforts. Les frictions entre les équipes diminuent, permettant aux entreprises de moderniser leurs processus et d’intégrer la sécurité plus tôt. Les entreprises qui utilisent Snyk et Gemini Code Assist peuvent rester compétitives et se développer, tout en réduisant les risques et en protégeant leurs revenus.

« Le développement assisté par l’IA d’aujourd’hui exige que la sécurité soit intégrée le plus tôt possible et dès le processus de développement. Cette intégration marque une nouvelle étape dans le partenariat entre Snyk et Google Cloud et souligne notre engagement à donner aux équipes les moyens d’innover de manière durable et responsable », a déclaré Danny Allen, directeur technique de Snyk.

Utiliser Snyk dans Gemini Code Assist

Pour commencer à utiliser Snyk avec Gemini Code Assist, téléchargez simplement les extensions Snyk et Gemini pour VS Code. Les développeurs peuvent continuer à interagir avec Gemini Code Assist comme d’habitude, tout en ayant l’assurance que leur code est protégé par un assistant de sécurité IA approuvé par les analystes et auquel font confiance une entreprise du Fortune 50 sur trois. Les clients Snyk existants pourront également accéder aux configurations de leurs politiques de sécurité et à d’autres paramètres depuis leur plateforme Snyk, et continuer ainsi à profiter de fonctionnalités personnalisées, comme l’ignorance de problèmes à grande échelle.

En tant que développeur, une fois Gemini Code Assist ouvert, vous pouvez lui demander de vous aider à sécuriser votre code en saisissant @Snyk pour afficher et exécuter les commandes slash du menu déroulant, par exemple /scan. Mieux encore, vous pouvez éviter le bruit grâce aux fonctionnalités de hiérarchisation performantes de la plateforme d’IA de Snyk Code, accessibles automatiquement. Saisissez simplement @Snyk, puis demandez à Gemini Code Assist de vous aider à hiérarchiser vos vulnérabilités selon vos préférences.

N’oubliez pas que pour profiter des puissantes fonctionnalités de sécurité de l’IA de Snyk pour votre code, vous devez commencer votre échange sur la sécurité dans Gemini Code Assist par une requête @Snyk. Après l’exécution de votre première commande @Snyk, les données de Snyk associées à cette commande restent dans le contexte de l’IA de Gemini. L’IA de Gemini peut ainsi mémoriser et traiter les données fournies par Snyk en réponse à votre requête @Snyk. Vous pouvez donc poser des questions de suivi à Gemini Code Assist sur le même sujet sans saisir de nouveau @Snyk après votre première requête. Si vous souhaitez changer de sujet, par exemple passer de l’analyse des seules modifications de code récentes et non validées à l’analyse de l’ensemble de votre base de code, vous devrez saisir de nouveau @Snyk pour obtenir de nouveaux résultats de sécurité.

*Important : si vous souhaitez utiliser la correction automatique de Snyk Agent Fix avec Gemini Code Assist, vous devez l’activer dans vos paramètres Snyk avant d’utiliser Gemini Code Assist pour analyser et corriger votre code :

Page des paramètres de DeepCode AI Fix de Snyk. Affiche le titre, une description de la correction des vulnérabilités par l’IA pour JavaScript, Java et Python, ainsi qu’une option d’activation.

Snyk vous permet de vérifier votre code de différentes manières, notamment en analysant l’ensemble de la base de code ou les modifications nouvelles et non validées apportées au cours de votre session.

gemini mdutcv

Lorsque vous demandez l’analyse de votre code, le moteur de Snyk l’analyse en arrière-plan et Gemini Code Assist affiche le résultat de Snyk. Celui-ci présente dans votre fenêtre de chat la liste des vulnérabilités, déjà classées par niveau de gravité et accompagnées d’un score de priorité.

Conversation avec Gemini Code Assist de Snyk affichant les résultats de l’analyse. La liste présente des problèmes de code de gravité élevée et faible, ainsi que des vulnérabilités critiques dans des logiciels open source avec leurs scores.

Cliquez sur une vulnérabilité pour accéder directement au code non sécurisé dans votre IDE. Dans le workflow de Snyk, pensé avant tout pour les développeurs, vous pouvez consulter des exemples de correctifs et des explications adaptées au contexte, ou corriger automatiquement votre code. Les icônes familières en forme d’éclair indiquent où le correcteur automatique de Snyk Code — Snyk Agent Fix — peut appliquer des correctifs automatiques vérifiés pour leur sécurité. Snyk Agent Fix vous permet d’appliquer instantanément, en un clic, des correctifs prévalidés qui n’introduiront aucun nouveau problème de sécurité dans votre code. Le temps de correction moyen passe ainsi de 7 heures à seulement 12 secondes.

Analyse d’un correctif DeepCode AI de Snyk. Affiche un problème lié à un « hash md5 » non sécurisé et une explication de correctif générée par l’IA (5/5).

Bonus : grâce à cette intégration, les utilisateurs de Gemini Code Assist peuvent profiter des puissantes fonctionnalités de hiérarchisation et de personnalisation de Snyk, notamment de la possibilité d’afficher uniquement les nouveaux problèmes de sécurité. Les développeurs peuvent ainsi choisir de voir tous les problèmes du dépôt ou uniquement ceux qui seraient introduits par leur code.

Résumé de l’analyse Snyk : 171 problèmes au total (155 nouveaux), 155 problèmes de code détectés, dont 1 corrigible avec DeepCode AI de Snyk.

Révolutionnez votre AppSec avec Snyk et Gemini Code Assist

L’intégration de Snyk à Gemini Code Assist, lancée aujourd’hui, améliore le travail des équipes AppSec modernes. Les équipes n’ont plus à choisir entre accélérer le développement et renforcer la sécurité : elles peuvent garder une longueur d’avance, évoluer efficacement et exploiter l’IA en toute sécurité.

Pour les entreprises qui utilisent déjà des assistants de programmation basés sur l’IA, cette solution permet de gagner du temps et de l’argent en unifiant sécurité et développement dans l’IDE afin de sécuriser le code généré par l’IA. Grâce à son intégration à Gemini Code Assist, Snyk accélère l’innovation et favorise une croissance durable.

« L’intégration directe des fonctionnalités de sécurité au workflow des développeurs peut améliorer l’efficacité et leur permettre de mieux comprendre les vulnérabilités potentielles », a déclaré Ryan J. Salva, directeur principal des outils et opérations pour développeurs chez Google Cloud. « L’intégration de Snyk à Gemini Code Assist vise à rendre les informations de sécurité plus facilement accessibles aux développeurs, directement dans leurs outils habituels. »

La mise en route ne nécessite que quelques étapes simples.

Téléchargez dès aujourd’hui Gemini Code Assist et Snyk, et commencez à développer des logiciels modernes avec du code généré par l’IA en toute sécurité.

Prêt à adopter l’IA en toute sécurité ?

Téléchargez notre Guide d’achat sur la sécurité du code généré par l’IA pour commencer à adopter des outils de codage génératif comme GitHub Copilot, Google Gemini et Amazon CodeWhisperer, sans prendre de risques.

Lire la suite

Blog

Les modèles de pointe ont trouvé les vulnérabilités. Seul l’attaquant a trouvé les chaînes d’exploitation.

L’analyse statique a détecté les failles, mais seuls des tests d’attaque en conditions réelles ont prouvé comment elles pouvaient être enchaînées pour provoquer des compromissions. Comparaison d’Evo COS, de Claude Security et de Claude Code Security.

feature insights context
Blog

Les attaques autonomes sont déjà là. La défense doit suivre leur rythme.

Les attaquants autonomes réduisent la fenêtre de défense. Découvrez comment la découverte, la correction, la validation et la prévention continues peuvent aider les équipes de sécurité à suivre le rythme.

Blog

Pourquoi les agents de codage IA créent-ils sans cesse des failles de contrôle d’accès ?

Les agents de codage IA peuvent générer une logique d’autorisation qui compile et passe la revue, tout en exposant les données d’un tenant à un autre. Découvrez pourquoi les failles de contrôle d’accès sont difficiles à détecter et comment les prévenir.