Snyk annonce la première plateforme de confiance en l’IA pour révolutionner le développement logiciel sécurisé à l’ère de l’IA
28 mai 2025
Une nouvelle plateforme exploite et sécurise l’IA agentique et générative pour permettre aux organisations d’innover tout en réduisant les risques métier
BOSTON – 28 mai 2025 – Snyk, leader du développement logiciel sécurisé à l’ère de l’IA, a annoncé aujourd’hui le lancement de la Snyk AI Trust Platform, première plateforme agentique native de l’IA conçue spécifiquement pour sécuriser et gouverner le développement logiciel à l’ère de l’IA. La Snyk AI Trust Platform permet aux organisations modernes d’accélérer considérablement l’innovation portée par l’IA, tout en atténuant les risques métier.
« Snyk a été fondée avec pour mission de bouleverser le secteur historique de l’AppSec grâce à une idée alors peu conventionnelle : mettre la sécurité entre les mains des développeurs. Aujourd’hui, cette approche est considérée comme une bonne pratique du secteur », a déclaré Peter McKay, PDG de Snyk. « Avec ce lancement, nous bouleversons à nouveau le statu quo et traçons la voie pour la prochaine décennie d’innovation de Snyk. Il faut accueillir l’IA plutôt que la craindre, mais c’est à nous d’aider nos clients à naviguer dans ce nouvel ordre mondial, en toute sécurité. »
Le lancement d’aujourd’hui comprend deux environnements d’IA de confiance sélectionnés pour accompagner la plateforme : Snyk Labs et Snyk Studio. Snyk Labs est un pôle d’innovation tourné vers l’avenir, consacré à la recherche, à l’expérimentation et à l’incubation de l’avenir de la sécurité de l’IA. Snyk Studio permet aux partenaires technologiques de collaborer avec les experts de Snyk afin de créer des applications natives de l’IA sécurisées pour leurs clients communs.
Pourquoi la confiance en l’IA, et pourquoi maintenant ?
Selon de récentes prévisions de Gartner, d’ici 2028, 90 % des ingénieurs logiciels en entreprise utiliseront des assistants de programmation basés sur l’IA, contre moins de 14 % au début de 2024. Parallèlement, malgré la capacité de l’IA à accélérer considérablement le développement logiciel, une étude de l’université de Georgetown indique que près de la moitié (48 %) du code généré par l’IA est actuellement vulnérable. Enfin, les acteurs malveillants ont commencé à utiliser l’IA pour lancer des cyberattaques, notamment par injection de prompts et empoisonnement des données, qui désassemblent le code afin d’infecter délibérément des gammes de produits.
La AI Trust Platform, Snyk Labs et Snyk Studio ont été conçus pour répondre à ces défis dans le paysage du développement piloté par l’IA, aujourd’hui et à mesure qu’il évolue.
Bâtir la confiance en l’IA avec Snyk
Pour Snyk, la confiance en l’IA désigne la capacité à développer rapidement et à rester sécurisé dans un environnement entièrement porté par l’IA et les agents, en réduisant les efforts humains tout en améliorant l’efficacité des politiques et de la gouvernance de sécurité. En bâtissant cette confiance avec Snyk, les organisations peuvent adopter l’IA en toute confiance pour accélérer l’innovation, tout en bénéficiant d’une visibilité complète sur les déploiements actuels de l’IA et en s’appuyant sur une gouvernance et des contrôles robustes pour comprendre pleinement les niveaux de risque qui en résultent.
La nouvelle Snyk AI Trust Platform s’inscrit dans la continuité de l’expertise de Snyk en matière de sécurité des développeurs. Elle repose sur les moteurs de test les plus rapides, précis et complets du marché, afin d’assurer une sécurité proactive tout au long du cycle de développement logiciel (SDLC). Cette combinaison unique de résultats rapides et précis permet à la Snyk AI Trust Platform de servir de fondement à la gouvernance de la sécurité des applications à l’ère de l’IA.
La AI Trust Platform comprend plusieurs innovations inédites dans le secteur :
Snyk Assist : une expérience conversationnelle basée sur l’IA, qui fournit des informations contextuelles au bon moment sur les fonctionnalités de Snyk, des recommandations pour les prochaines étapes et des renseignements sur la sécurité ;
Snyk Agent : une suite d’agents de sécurité basés sur l’IA qui automatisent les actions et les correctifs tout au long du cycle de développement, grâce aux moteurs de test de pointe de Snyk ;
Snyk Guard : une solution de gouvernance de l’IA qui déploie des garde-fous pour évaluer, appliquer et adapter automatiquement les politiques de sécurité en temps réel, en fonction de l’évolution des facteurs de risque ;
Snyk AI Readiness Framework : un modèle pour élaborer et faire évoluer la stratégie de votre organisation en matière de développement logiciel sécurisé porté par l’IA ; et
Snyk Studio : permet aux partenaires natifs de l’IA d’intégrer les capacités de Snyk à leurs outils d’assistance au codage grâce au serveur Model Context Protocol (MCP) de Snyk.
« Je suis convaincu que la Snyk AI Trust Platform va changer la donne pour les organisations du monde entier qui souhaitent investir davantage dans le développement porté par l’IA », a déclaré Danny Allan, directeur technique de Snyk. « Le pilote automatique n’a pas rendu les pilotes humains inutiles. De la même façon, nous imaginons un monde où l’IA augmente les capacités des développeurs, sans jamais les remplacer complètement. Snyk est idéalement placé pour aider les entreprises à adopter l’IA dès aujourd’hui, sur les plans stratégique et pratique, en intégrant la sécurité dès le départ. »
« En tant que client de longue date, nous avons pu profiter des avantages du DevSecOps grâce au déploiement des solutions Snyk », a déclaré Adrian Guevara, RSSI de TELUS Digital Solutions, une division de TELUS Digital. « À mesure que l’IA transforme le rôle des développeurs, Snyk est le partenaire stratégique auquel nous faisons le plus confiance pour suivre le rythme. La Snyk AI Trust Platform est la solution la plus complète que j’aie vue à ce jour. Elle permet aux RSSI comme moi d’aborder avec confiance et sérénité la transition de leur organisation vers un développement davantage porté par l’IA. »
Découvrez Snyk Labs
Snyk Labs sera une ressource de référence proposant des démonstrations techniques de pointe, des analyses d’experts et des informations préliminaires sur les menaces émergentes et les normes qui façonnent rapidement le paysage de la sécurité de l’IA générative.
Les premières recherches portent sur la gestion de la posture de sécurité de l’IA (AI SPM). Elles comprennent l’analyse d’une nomenclature des composants de l’IA (AI BoM), qui permet de voir où et comment les modèles sont intégrés aux logiciels, ainsi que les travaux de Snyk pour créer le premier registre de risques liés aux modèles d’IA générative du secteur, qui évalue des risques inédits tels que le contournement des garde-fous des modèles.
Dès aujourd’hui, les développeurs, les responsables de la sécurité et les premiers utilisateurs d’applications natives de l’IA peuvent découvrir ces ressources et suivre l’aventure de Snyk Labs sur labs.snyk.io.
Élargir l’écosystème d’IA de Snyk
Dans un premier temps, Snyk Studio se concentrera sur des partenariats avec des entreprises technologiques proposant des solutions d’IA afin d’aider leurs clients communs à déployer l’IA en toute sécurité. Au sein de Snyk Studio, ces développeurs et fournisseurs de technologies peuvent collaborer avec les experts en sécurité de Snyk pour intégrer des informations contextuelles et des contrôles de sécurité essentiels au code généré par l’IA et aux flux de travail assistés par l’IA.
Le nouveau serveur MCP de Snyk est un élément clé de ce programme. MCP offre aux modèles d’IA intégrés aux solutions des partenaires technologiques un moyen normalisé et efficace de comprendre et d’utiliser les informations contextuelles détaillées de Snyk en matière de sécurité, pour des déploiements plus fluides.
« La mission de Qodo est de permettre aux développeurs de produire du code de meilleure qualité avec davantage d’efficacité, et notre participation à Snyk Studio nous aide à faire progresser cet objectif essentiel », a déclaré Itamar Friedman, PDG de Qodo. « Grâce aux informations contextuelles de Snyk en matière de sécurité, accessibles via MCP, nous pouvons proposer une expérience de programmation assistée par l’IA plus performante, qui associe les gains de rapidité et d’innovation aux normes de sécurité les plus rigoureuses. »
Snyk renforce également son engagement à développer et à approfondir ses relations existantes avec des intégrateurs de systèmes internationaux de premier plan (GSI) et des partenaires de distribution, afin d’assurer la sécurité du code au cloud pour les applications d’IA modernes.
« À mesure que les entreprises adoptent de nouvelles méthodes de travail basées sur l’IA, elles devront rapidement mettre en place des mesures de sécurité robustes, tandis que la surface d’attaque ne cesse de s’étendre », a déclaré Faris Naffaa, responsable Secure by Design et directeur principal chez Deloitte & Touche LLP. « Les RSSI d’aujourd’hui ont besoin de solutions qui conjuguent visibilité, gouvernance, conformité et agilité pour sécuriser les entreprises modernes et préparer leurs programmes de cybersécurité à l’avenir. En associant les capacités de Snyk à la vaste expérience sectorielle et aux solutions avancées de Deloitte en matière d’intégration cyber — notamment Secure by Design —, nous pouvons aider nos clients à exploiter tout le potentiel de l’IA en intégrant la sécurité aux nouvelles applications, aux nouveaux systèmes et aux flux de travail centrés sur l’IA. »
« Notre ambition de remettre en question le statu quo en matière de cybersécurité n’a jamais été aussi essentielle, alors que les entreprises recherchent des solutions simples et fiables pour naviguer à l’ère de l’IA », a déclaré John Hurley, directeur des revenus de Optiv. « La Snyk AI Trust Platform a été conçue pour répondre aux défis les plus urgents auxquels les professionnels de la sécurité sont confrontés aujourd’hui : offrir une visibilité en temps réel sur les risques liés à l’IA, hiérarchiser les menaces avec précision et appliquer des politiques personnalisées. Avec des partenaires comme Snyk, nous avons hâte d’aider davantage d’organisations dans le monde à adopter l’IA de manière responsable et sécurisée en 2025 et au-delà. »
Pour en savoir plus sur la sécurisation de votre avenir avec l’IA, inscrivez-vous ici pour suivre le lancement de Snyk plus tard dans la journée.
