Skip to main content
DevSecCon_2025_Logo_-_light_hor_year_1_if0eww

DevSecCon - Recherche en sécurité de l’IA

Découvrez les meilleurs moments de DevSecCon ‘25

Le sommet virtuel DevSecCon 2025 a célébré à l’échelle mondiale l’innovation en sécurité de l’IA, avec des conférences inspirantes, des démonstrations pratiques et des recherches novatrices menées par la communauté. Découvrez ci-dessous les sessions de la scène principale et rejoignez la communauté DevSecCon internationale pour contribuer à façonner l’avenir du développement sécurisé.

À l’honneur : le parcours de recherche sur la sécurité de l’IA

Plongez dans des conférences de pointe qui explorent les nouveaux défis de sécurité à l’ère de l’IA. Découvrez comment protéger les applications propulsées par l’IA, gagner en visibilité sur les modèles et sécuriser les agents tout au long du cycle de développement logiciel. Regardez les enregistrements dès maintenant.

Comment nous avons piraté les agents IA de la promotion YC Spring 2025

Regardez cette session pour découvrir comment cette équipe a piraté 7 des 16 agents IA YC X25 accessibles au public, leur permettant de divulguer des données utilisateur, d’exécuter du code à distance et de prendre le contrôle de bases de données. Le tout en 30 minutes par agent. Dans cette session, nous passerons en revue les erreurs courantes de ces entreprises et verrons comment atténuer ces risques de sécurité avant que vos agents ne mettent votre entreprise en danger.

Red teaming de l’IA : comment tester la résistance des applications intégrant des LLM comme un attaquant

Il ne suffit pas de vérifier si votre application LLM fonctionne en production. Vous devez comprendre comment elle échoue dans un environnement éprouvé sur le terrain. Dans cette présentation, nous explorerons le red teaming des systèmes d’IA générative : prompts adversariaux, analyse du comportement des modèles, jailbreaks et nouvelles stratégies de contournement qui reproduisent les méthodes des acteurs malveillants du monde réel.

Maîtriser l’explosion des identités liées à l’IA : sécuriser l’IA agentique et les identités non humaines

Les systèmes d’IA passent rapidement de modèles statiques à des essaims d’agents autonomes, dotés de leurs propres identités, capacités de décision et droits d’accès. Les systèmes classiques de gestion des identités et des accès (IAM), conçus pour les humains et les comptes de service statiques, ne suivent plus le rythme. Cette présentation montrera comment l’IA agentique transforme le paysage des identités, où chaque agent peut avoir besoin de sa propre identité vérifiable, auditable et révocable.

Sécurité STOIC : protégez votre application d’IA générative contre les cinq risques majeurs

L’IA générative offre des possibilités extraordinaires, mais s’accompagne de défis majeurs en matière de cybersécurité. À mesure que son adoption s’accélère, les risques augmentent eux aussi : vol de données, manipulation des modèles, empoisonnement des données d’entraînement, perturbations opérationnelles et vulnérabilités de la chaîne d’approvisionnement. Cette présentation introduit le cadre « STOIC » — Stolen, Tricked, Obstructed, Infected, Compromised — pour vous aider à identifier et à atténuer ces menaces.

Agents et serveurs MCP : les moutons électriques sont-ils en sécurité ?

Nous avons lancé un nouveau service d’attaque par IA. Les serveurs MCP sont partout et constituent la nouvelle surface d’attaque. Le serveur MCP peut-il aider à protéger les moutons électriques contre les agents malveillants et les acteurs mal intentionnés, ou n’est-il qu’un nouveau moyen de les attaquer ?

Découvrez tous les parcours de sessions de DevSecCon 2025

Rejoignez notre communauté

DevSecCon est le rendez-vous des passionnés de sécurité qui apprennent, échangent et façonnent ensemble l’avenir du DevSecOps.

Ressources complémentaires

blog feature ai pink
Blog

Les fondements de la confiance : sécuriser l’avenir du code généré par l’IA

Découvrez le prochain programme de partenariat GenAI de Snyk et comment il sécurise le code produit par les assistants de codage IA, pour permettre aux développeurs de coder plus vite et en toute sécurité.

Feature SnykLaunch
Blog

SnykLaunch octobre 2024 : expérience PR améliorée, visibilité étendue, sécurité optimisée par l’IA et gestion globale des risques

Découvrez le récapitulatif de notre événement SnykLaunch d’octobre 2024 et les nouvelles fonctionnalités qui offrent une expérience de sécurité axée sur les développeurs et les risques.

blog feature toolkit
Blog

Aller au-delà de l’accessibilité pour mieux hiérarchiser les priorités

L’analyse statique de l’accessibilité aide les équipes à mieux comprendre les vulnérabilités de leurs applications, mais doit être complétée par d’autres éléments de contexte et indicateurs de risque.