Alors que les risques liés à l’IA s’intensifient et que les vulnérabilités se multiplient, Evo by Snyk atteint 60 % du volume des nouvelles affaires
17 septembre 2026
Trois clients sur quatre déploient Evo au cours du trimestre où ils l’achètent, en utilisant la couche indépendante de validation et de remédiation de Snyk pour gouverner les agents et transformer les résultats en correctifs.
BOSTON, 17 septembre 2026 — Snyk, l’entreprise spécialisée dans la sécurité de l’IA, a annoncé aujourd’hui qu’Evo by Snyk, la couche native des agents de la Snyk AI Security Platform, représente désormais 60 % du volume des nouveaux contrats de l’entreprise et entraîne une hausse de 30 % de la valeur moyenne des contrats. Evo a maintenu un taux de croissance mensuel de sa clientèle de 81,5 % depuis la disponibilité générale de sa première fonctionnalité en mars 2026, démontrant à quelle vitesse les entreprises passent de l’expérimentation à la mise en production de la sécurité de l’IA.
Les entreprises découvrent déjà plus de vulnérabilités que leurs développeurs ne peuvent en corriger. Chez les plus de 4 800 clients de Snyk, le nombre de problèmes nouvellement introduits a augmenté de 108 % entre le quatrième trimestre 2025 et le premier trimestre 2026, avant que la génération de code agentique n’atteigne sa pleine échelle. L’IA creuse désormais cet écart aux deux extrémités : elle génère davantage de code et de vulnérabilités que les humains ne peuvent en examiner, tout en permettant aux attaquants de découvrir et d’exploiter les faiblesses à la vitesse des machines.
Les agents de codage introduisent un niveau d’exposition différent. Ils intègrent des serveurs MCP et des compétences tierces non vérifiés et exécutent des actions en production qui nécessitaient autrefois une approbation humaine. Les outils traditionnels analysent les artefacts, et non la chaîne d’outils qu’un agent assemble à l’exécution ni les actions qu’il effectue avec celle-ci. Le modèle traditionnel — trouver le problème, l’enregistrer, attendre un développeur — ne peut pas suivre le rythme.
« Les vulnérabilités se multiplient plus vite que les équipes ne peuvent les résorber et, par-dessus le marché, les agents ajoutent un tout nouveau niveau d’exposition, a déclaré Ken MacAskill, directeur général de Snyk. Nous sommes exactement au bon endroit au bon moment. Nous avons conçu Evo bien avant que les entreprises ne sachent le demander, car la solution n’a jamais été de faire noter ses propres devoirs à une IA supplémentaire — il doit s’agir d’une validation indépendante. Non seulement Evo connaît une croissance rapide, mais plus des trois quarts des entreprises qui l’ont acheté l’ont déployé en production au cours du même trimestre. C’est une preuve claire que les entreprises mettent en œuvre de toute urgence des solutions pour répondre aux risques croissants liés à la sécurité de l’IA agentique. »
Déjà opérationnel à l’échelle des entreprises
Snyk traite désormais 2,4 millions d’analyses de chaînes d’approvisionnement d’agents par mois et 4,2 millions de contrôles de comportement d’agents par jour sur plus de 417 000 dépôts, dans le cadre de déploiements qui s’étendent jusqu’aux entreprises du Fortune 50.
Les logiciels de sécurité d’entreprise nécessitent généralement deux ou trois trimestres avant leur mise en production. Evo est opérationnel en un seul trimestre : 76 % des clients qui l’ont acheté au deuxième trimestre étaient en production avant la fin du trimestre. Une grande partie de ce déploiement s’est effectuée sans annonce — Evo s’installe dans les flux de travail existants des agents sans nécessiter de programme de conduite du changement.
L’une des plus grandes banques des États-Unis centralise environ 1 000 compétences d’agents internes pour 50 000 développeurs qui construisent avec Claude Code. Snyk effectue une évaluation des risques avant l’enregistrement et une analyse continue dans le registre de compétences de la banque. Le déploiement est opérationnel depuis juillet et a été développé conjointement avec l’équipe de sécurité de la banque.
« La séquence est prévisible, a déclaré Manoj Nair, directeur technique de Snyk. Une entreprise introduit des agents de codage. Puis elle déploie ses propres applications d’IA. Ensuite, elle découvre que les attaquants sondent les deux à la vitesse des machines, en enchaînant les problèmes de faible gravité que l’ancien modèle disait aux équipes d’ignorer. Chaque étape ajoute une surface que les outils de la génération précédente n’avaient jamais été conçus pour voir. Evo couvre la boucle de développement, la boucle de production et la boucle adversariale, car une boucle à laquelle il manque un segment n’est pas une boucle. C’est une faille qu’un attaquant autonome occupera. »
Le validateur indépendant qui comble l’écart entre la détection et la correction
L’architecture de Snyk repose sur un principe unique : le générateur ne peut pas être le validateur, comme l’ont confirmé les récents appels à l’action lancés par les dirigeants des principaux modèles de pointe en faveur d’une couche d’application externe.
Un modèle qui écrit du code ou qui évalue le comportement de son propre agent présente un conflit inhérent lorsqu’il doit certifier que le résultat peut être déployé en toute sécurité. Cette conception se reflète dans les résultats. Les problèmes open source corrigés grâce à la couche de validation indépendante de Snyk sont fusionnés à un taux supérieur de 94 % à celui des correctifs produits par un modèle de pointe fonctionnant seul.
Chaque solution Evo place une couche de sécurité indépendante et déterministe sous le modèle, combinant la vitesse et l’adaptabilité de l’IA avec la reproductibilité, le contexte applicatif et l’intelligence de sécurité dont les entreprises ont besoin pour faire confiance au résultat. Contrairement à toute autre offre du secteur, Evo s’appuie sur plus de dix ans de contexte applicatif, développeur et sécurité. Snyk est conçu pour fonctionner avec plusieurs modèles et prend en charge les principaux fournisseurs de modèles, car aucun modèle unique, y compris ceux sur lesquels Snyk lui-même s’appuie, ne devrait avoir le dernier mot sur ses propres résultats.
L’étude VulnBench de Snyk a révélé que, lorsque le même code et la même invite étaient exécutés cinq fois à l’identique, près de la moitié des problèmes signalés par un LLM seul n’apparaissaient que lors d’une seule des cinq exécutions ; le modèle le plus performant a obtenu un score de 75,4 % par rapport au référentiel de Snyk, soit un écart de 24,6 points par rapport à une couverture complète.
« Les équipes de sécurité n’ont pas besoin d’un système supplémentaire qui se contente d’ajouter des résultats à un carnet de tâches déjà ingérable, a déclaré Nair. Elles ont besoin d’un moyen fiable de transformer ces résultats en correctifs et de gouverner les agents d’IA de plus en plus responsables de la création et de l’exploitation des logiciels. Evo combine l’action pilotée par l’IA avec le contexte applicatif et la validation déterministe nécessaires pour fournir des résultats auxquels les entreprises peuvent faire confiance. »
« Nous voyons des attaques contre la chaîne d’approvisionnement, des compétences malveillantes et des serveurs MCP compromis entrer par la propre chaîne d’outils de l’agent, tandis que des agents effectuent des actions sans aucune protection entre l’intention et l’exécution, a déclaré Brendan Putek, directeur du DevOps chez Relay Network, un fournisseur de technologies d’engagement client sécurisé pour les secteurs réglementés. En travaillant avec Snyk, nous avons retenu ce que je considère comme la bonne architecture pour la sécurité du développement agentique : des contrôles intégrés directement au flux de travail de l’agent, qui gouvernent ce qu’un agent utilise, exécute et génère. »
Trois problèmes, une plateforme
Evo applique ce contexte partagé et cette validation déterministe à trois problèmes de sécurité interconnectés : le développement agentique non fiable, les applications d’IA non gouvernées et les attaques automatisées par l’IA.
Evo Agentic AppSec met les agents de sécurité au travail sur le carnet de tâches de sécurité applicative. Secrets Detection, désormais généralement disponible, identifie les identifiants exposés avant leur mise en production. Le Remediation Agent, actuellement en préversion ouverte, corrige automatiquement les problèmes qu’il détecte. L’Agentic AppSec Agent, en préversion privée, orchestre ces fonctionnalités au sein d’une boucle continue et autonome de triage et de remédiation.
Evo Agentic Development Security gouverne le processus de développement agentique lui-même. Les agents de codage intègrent de plus en plus d’outils tiers, exécutent des actions et génèrent du code de production, souvent sans contrôles suffisants sur ce à quoi ils peuvent accéder ou sur ce qu’ils peuvent faire. Evo valide les outils avant qu’ils ne soient approuvés, gouverne le comportement des agents dans la boucle d’exécution et sécurise le code généré au moment où il est écrit. La solution est généralement disponible depuis juin.
Evo AI-SPM fournit aux équipes de sécurité un inventaire en temps réel des modèles, agents et applications d’IA actifs dans leurs environnements, ainsi que les politiques et la traçabilité nécessaires pour les gouverner. La solution est généralement disponible depuis mars.
Ensemble, les trois solutions établissent un modèle de sécurité continu pour le cycle de vie des logiciels agentiques : découvrir chaque agent, modèle et application d’IA dans l’environnement ; corriger le carnet de tâches existant ; valider les outils, le code et les correctifs produits par les agents avant de leur faire confiance ; et empêcher toute nouvelle exposition au moment où elle est introduite.
Evo Continuous Offensive Security, généralement disponible depuis août, teste cette architecture en continu. Il attaque les défenses d’une entreprise afin de confirmer que les politiques, contrôles et garde-fous résistent à une pression adversariale réelle et ne peuvent pas être contournés par la manipulation d’agents.
Evo by Snyk est disponible dès aujourd’hui. Pour une analyse complète de la manière dont les attaques automatisées ont réévalué le risque accepté, consultez The Automated AI Attacks Playbook.
À propos de Snyk
Snyk, l’entreprise spécialisée dans la sécurité de l’IA, aide les entreprises pilotées par l’IA à développer et à sécuriser leur avenir, afin que les organisations puissent faire confiance à l’IA pour innover sans limites. La Snyk AI Security Platform sécurise les logiciels à la vitesse du développement, en intégrant directement la protection au processus de création pour sécuriser le code GenAI, les applications natives de l’IA et les systèmes agentiques. En offrant dès la conception une visibilité, un contrôle et une défense autonome sécurisés, Snyk permet à plus de 4 800 clients dans le monde de construire sans crainte à l’ère de l’IA.