Snyk lance une solution de sécurité des agents pour protéger l’ensemble du cycle de vie de l’IA et annonce la disponibilité générale d’Evo AI-SPM
23 mars 2026
La nouvelle solution encadre les agents d’IA autonomes, du développement à la production, et transforme les politiques d’IA en contrôles applicables.
SAN FRANCISCO, 23 mars 2026 (RSA Conference 2026) — Snyk, l’entreprise spécialisée dans la sécurité de l’IA, a annoncé aujourd’hui le lancement de sa nouvelle solution de sécurité des agents et la disponibilité générale (GA) de Snyk Evo AI-SPM. Cette solution arrive alors que les entreprises déploient rapidement des agents de codage autonomes, comme Claude Code, Cursor et Devin, souvent sans architecture de sécurité pour encadrer ce que ces systèmes créent, les outils qu’ils invoquent ou les actions qu’ils exécutent sur l’infrastructure de production.
Sorti du mode furtif et désormais disponible, Snyk Evo AI-SPM — développé au sein de la division dédiée à l’innovation en IA de l’entreprise — étend les capacités opérationnelles de l’AI Security Fabric. Cette architecture d’application des règles encadre les agents autonomes dès leur intégration au logiciel et pour chacune des actions qu’ils exécutent en production. Alors que les entreprises déploient des agents autonomes dans l’ensemble de leur pile logicielle, Snyk fournit la couche d’application des règles par laquelle chaque workflow agentique doit passer pour répondre aux exigences de sécurité des entreprises.
La crise de l’IA fantôme et le déficit de gouvernance
Les agents logiciels autonomes écrivent, modifient et déploient désormais du code à la vitesse des machines, et les processus traditionnels de revue de sécurité ne peuvent pas suivre. Le rapport 2026 de Snyk sur l’adoption de l’IA agentique révèle que les entreprises qui pensaient maîtriser l’IA ont découvert que ce n’était pas le cas. Pour chaque modèle d’IA déployé, les entreprises introduisent près de trois fois plus de composants logiciels non suivis.
Lors de l’accès anticipé, plus de 500 analyses Evo ont révélé aux organisations disposant déjà de contrôles de sécurité cloud et CNAPP que des composants d’IA agentique non gouvernés étaient présents dans leurs bases de code et avaient échappé à leur pile de sécurité.
Les plateformes de sécurité cloud montrent où l’IA s’exécute après son déploiement. Snyk montre où l’IA est intégrée au logiciel et applique les politiques de gouvernance avant même qu’elle n’atteigne le cloud.
« Les architectures agentiques transforment la gouvernance en un enjeu lié à la chaîne d’approvisionnement logicielle », explique Manoj Nair, directeur de l’innovation chez Snyk. « Notre valeur réside dans notre capacité à confirmer quelles découvertes sont réelles et exploitables, en nous appuyant sur des données de terrain issues de dix ans de déploiements en entreprise, qu’aucun modèle d’IA ne peut produire à lui seul. Claude détecte. Snyk confirme. L’agent ne corrige que ce qui est réel. »
« L’un des aspects d’Evo AI-SPM qui nous a enthousiasmés, c’est la visibilité. Il n’a fallu qu’un après-midi pour le configurer, et encore moins de temps pour obtenir un rapport et une visibilité complète », explique Jason Langston, directeur de la sécurité des produits chez WEX. « Chez WEX, nous abordons l’IA en fonction de son impact sur l’activité. Pouvoir avoir une vue d’ensemble complète de ce qui était réellement en place nous a fourni un excellent point de départ. »
Evo AI-SPM : transformer la gouvernance en contrôles applicables
Evo AI-SPM est le moteur de la solution de sécurité des agents de Snyk. Il rend la sécurité de l’IA opérationnelle grâce à des agents spécialisés et automatisés. Pour éliminer la gouvernance manuelle, un agent de découverte cartographie automatiquement la surface d’attaque « code-first » afin de générer un AI-BOM à jour. Un agent de renseignement sur les risques enrichit en continu cet inventaire avec des métadonnées, des indicateurs d’hallucination et de biais, ainsi que des signaux de sécurité contextuels. Enfin, un agent de politiques transforme les intentions de gouvernance formulées en langage courant en garde-fous de sécurité applicables par les machines et exécutés directement dans les pipelines CI.
Encadrer tout le cycle de vie des agents : environnement, artefact et comportement
Pour permettre aux développeurs de tirer parti de puissants outils de codage par IA sans compromettre leur posture de sécurité, Snyk Agent Security propose une architecture unifiée qui sécurise les trois phases essentielles du développement agentique :
Environnement — Agent Scan (aperçu ouvert) : sécurise la chaîne d’approvisionnement des outils dont dépendent les agents en veillant à ce que chaque serveur MCP et chaque compétence d’agent soient connus, fiables et encadrés.
Artefact — Snyk Studio : applique la validation de sécurité directement dans le pipeline CI/CD à mesure que le code est produit. Studio est déjà déployé chez plus de 300 clients d’entreprise et intégré nativement aux workflows de Claude Code, Cursor et Devin.
Comportement — Agent Guard (aperçu privé) : applique des contrôles en temps réel dans la boucle de développement, bloque les commandes destructrices et encadre précisément le fonctionnement des agents.
Au-delà du développement, Snyk sécurise également les applications natives de l’IA à l’exécution. Dans le domaine des tests dynamiques, Snyk API & Web cible les vulnérabilités liées à l’autorisation et à la logique métier, telles que BOLA et IDOR, souvent introduites par le code généré par l’IA et présentant un risque important lorsqu’elles sont exposées à des agents autonomes.
De plus, Agent Red Teaming (aperçu ouvert) déploie des agents autonomes pour simuler des scénarios d’attaque en plusieurs échanges et révéler continuellement les vulnérabilités, afin qu’elles puissent être corrigées avant d’être exploitées en production.
Disponibilité
Evo AI-SPM — notamment les agents de découverte, de renseignement sur les risques et de politiques — ainsi que les tests API & Web sont disponibles dès aujourd’hui (GA).
Snyk Studio est désormais intégré directement aux workflows de développement pilotés par l’IA au sein de la plateforme Snyk.
Agent Scan et Agent Red Teaming sont actuellement disponibles en aperçu ouvert, tandis que Agent Guard est disponible en aperçu privé. Snyk recherche activement des partenaires de conception pour ses programmes d’aperçu.
Cette semaine, Snyk présente sa nouvelle solution de sécurité des agents et les fonctionnalités GA d’Evo AI-SPM à la RSA Conference 2026. Pour en savoir plus ou demander une démonstration, rendez-vous sur https://snyk.io/events/rsac/.
À propos de Snyk
Snyk, l’entreprise spécialisée dans la sécurité de l’IA, donne aux entreprises pilotées par l’IA les moyens de développer et de sécuriser leur avenir, afin qu’elles puissent faire confiance à l’IA pour innover sans limites. La Snyk AI Security Platform constitue l’AI Security Fabric du secteur et intègre la protection directement dans le processus de création afin de sécuriser le code GenAI, les applications natives de l’IA et les systèmes agentiques. En offrant visibilité, contrôle et défense autonome dès la conception, Snyk permet à plus de 4 800 clients dans le monde de développer sans crainte à l’ère de l’IA.
