Skip to main content

Snyk dévoile une solution de sécurité offensive continue pour apporter les tests d’intrusion natifs de l’IA aux entreprises

snyk cos resource

27 mai 2026

Des tests d’intrusion continus, contextualisés et adaptés au code généré par l’IA — pour dépasser le bruit des solutions ponctuelles dépourvues de contexte.

BOSTON, 27 mai 2026 — Snyk, l’entreprise spécialisée dans la sécurité de l’IA, a dévoilé aujourd’hui Evo Continuous Offensive Security (COS), une nouvelle solution d’Evo by Snyk qui utilise des tests offensifs natifs de l’IA pour détecter en continu les risques exploitables dans les applications modernes.

Un test d’intrusion dure en moyenne 15 jours, laissant aux attaquants agentiques une fenêtre de 350 jours pour passer à l’action. Alors que les menaces autonomes sondent en permanence les défenses des entreprises, celles-ci doivent détecter les vulnérabilités à la vitesse des machines avant que des attaques pilotées par l’IA ne surviennent. Pour combler cette lacune, Evo COS va au-delà des wrappers d’API standard et des implémentations reposant sur un seul LLM. Snyk a conçu un harnais multi-modèle spécialement adapté, qui coordonne des modèles de pointe avec ses moteurs de sécurité propriétaires. En ancrant le système dans l’environnement de déploiement propre à chaque entreprise, ses frontières de confiance et ses flux de données, Evo COS distingue avec précision les résultats théoriques des risques réellement exploitables. Evo COS protège déjà à grande échelle certaines des plus grandes entreprises mondiales des secteurs des services financiers et de la technologie.

Selon le rapport 2026 de Latio sur la sécurité des applications, les tests d’intrusion par IA constituent la nouvelle fonctionnalité la plus recherchée par les professionnels de la sécurité des applications. C’est une priorité essentielle pour les équipes qui savent que les calendriers de tests annuels ont été conçus pour des cycles de développement humains, et non pour une IA qui livre du code à la vitesse des machines. Le marché réagit, mais les solutions ponctuelles ne disposent pas du contexte de plateforme exigé par la sécurité de niveau production. Composant essentiel d’Evo by Snyk, Evo COS rejoint Evo AI-SPM pour étendre la plateforme, de la visibilité et de la gouvernance aux tests offensifs actifs.

« Les tests d’intrusion attendaient leur moment IA, mais la vague de solutions ponctuelles qui arrive sur le marché manque de contexte de plateforme : ces solutions testent des applications sans comprendre les systèmes qui les sous-tendent », a déclaré Manoj Nair, directeur technique de Snyk. « Snyk se démarque parce que nous connaissons déjà votre code. Le code généré par l’IA introduit systématiquement en production des failles d’autorisation et des vulnérabilités dans la logique métier, à un rythme que les cycles de tests annuels n’ont jamais été conçus pour détecter. Les attaquants ont déjà adopté des approches agentiques : la question est de savoir si vous les devancerez. COS remplace les suppositions par une précision ciblée et fournit aux équipes de sécurité des preuves de ce qui est réellement exploitable, et pas seulement de ce qui a passé l’analyse sans alerte. »

Comment fonctionne Evo Continuous Offensive Security

Evo Continuous Offensive Security de Snyk s’appuie sur quatre fonctionnalités clés qui la distinguent des solutions ponctuelles du marché émergent des tests d’intrusion par IA.

  • Contexte de la plateforme. COS intègre des signaux provenant de toute la plateforme Snyk — résultats SAST, résultats SCA, analyses DAST antérieures et renseignements sur les actifs — et s’appuie sur ce contexte pour guider un agent d’attaque offensive coordonné vers les zones où se trouvent les risques réellement exploitables. 

  • Détection déterministe et multimodèle. L’analyse déterministe excelle dans la détection de catégories de vulnérabilités bien connues, comme les attaques XSS et les injections SQL, avec régularité et rapidité. Le raisonnement non déterministe, guidé par des modèles, traite les problèmes que les règles ne peuvent pas détecter : failles de logique métier, lacunes d’autorisation et comportements émergents dans les applications pilotées par l’IA. COS utilise chaque approche là où elle est la plus efficace.

  • Harnais de sécurité de l’IA pour les entreprises. COS coordonne des modèles de pointe, des modèles de classe défense et d’autres modèles ouverts et propriétaires. Ceux-ci sont optimisés au fil du temps au sein d’un environnement d’exécution gouverné, doté d’une mémoire persistante, d’une planification d’attaque en plusieurs étapes et de contrôles d’audit complets. 

  • Des récits d’attaque, pas des listes d’alertes. COS relie les vulnérabilités en chaînes d’exploitation — montrant comment une lacune d’autorisation et une faille logique peuvent se combiner pour former un chemin d’attaque à fort impact — afin d’aider les équipes de sécurité à hiérarchiser les risques qui comptent vraiment.

Evo Continuous Offensive Security est un système de sécurité offensive multimodèle spécialement conçu pour les tests d’intrusion en entreprise. Des modèles de pointe réalisent les évaluations dans le cadre du harnais offensif de Snyk ; un modèle de validation dédié agit comme juge indépendant et confirme l’exploitabilité avant la présentation de tout résultat ; enfin, les renseignements de la plateforme Snyk ancrent chaque attaque dans le contexte réel de l’application. Résultat : un récit d’attaque adapté, conçu pour la précision — pas pour générer du bruit.

« Les équipes de sécurité recherchent des solutions qui les aident à hiérarchiser les risques réels, et pas simplement à gérer davantage d’alertes », a déclaré Colleen Carroll, directrice principale et responsable de la sécurité de l’information chez Emburse. « Evo Continuous Offensive Security de Snyk offre aux équipes une meilleure visibilité sur les vulnérabilités exploitables et leurs chaînes d’exploitation, ce qui leur permet d’agir plus vite, de réduire leur exposition et de soutenir l’innovation en toute confiance. »

Disponibilité

  • Evo COS est disponible dès aujourd’hui en accès anticipé — déjà en production chez des partenaires de conception et en cours d’extension continue. La disponibilité générale est prévue pour août 2026, lors de Black Hat USA.

  • Pour en savoir plus sur Evo Continuous Offensive Security, consultez le blog de Snyk. 

À propos de Snyk 

Snyk, l’entreprise spécialisée dans la sécurité de l’IA, aide les entreprises qui adoptent l’IA à développer et à sécuriser leur avenir, afin qu’elles puissent faire confiance à l’IA pour innover sans limites. La Snyk AI Security Platform constitue l’AI Security Fabric du secteur : elle intègre la protection directement au processus de création afin de sécuriser le code GenAI, les applications natives de l’IA et les systèmes agentiques. En offrant visibilité, contrôle et défense autonome dès la conception, Snyk permet à plus de 4 800 clients dans le monde d’innover sans crainte à l’ère de l’IA.