Snyk dévoile « Secure At Inception » : une avancée majeure pour les assistants de programmation IA et le développement natif de l’IA
4 août 2025
BOSTON, 4 août 2025 — Snyk, leader du développement logiciel sécurisé par l’IA, annonce aujourd’hui la disponibilité immédiate de Secure At Inception, une offre composée de trois innovations consacrées à la technologie Model Context Protocol (MCP).
Ancrées dans MCP, le cadre de référence de facto pour les échanges entre les agents d’IA, les outils et les modèles, ces trois innovations sont conçues pour assurer la sécurité dès la première instruction des assistants de programmation IA et introduire les nouvelles fonctionnalités suivantes :
L’analyse de sécurité en temps réel, profondément intégrée et exécutée au moment de la génération ou de l’exécution du code ;
La visibilité sur l’IA générative, les composants agentiques et MCP dans les logiciels d’entreprise ; et
Un nouveau scanner expérimental pour détecter les vulnérabilités MCP propres à l’IA.
Secure At Inception constitue une première dans la sécurité du développement logiciel, alors que la programmation agentique par l’IA évolue vers le « vibe coding », où les développeurs orchestrent des agents d’IA à l’aide d’instructions de haut niveau plutôt qu’en écrivant du code de manière traditionnelle. Point important, cette solution est intégrée à AI Trust Platform, ce qui conforte le leadership de Snyk en matière de solution complète, qui couvre désormais le domaine essentiel de la sécurité MCP.
Pourquoi Secure At Inception, et pourquoi maintenant ?
Alors que le développement logiciel connaît une transformation rapide de la façon dont le code est créé, les outils de sécurité traditionnels ne suffisent plus. Avec le vibe coding, les agents d’IA interagissent intensément avec des outils, des données et des modèles externes, ce qui élargit considérablement la surface de risque. Le modèle de sécurité sous-jacent doit donc évoluer pour faire face à l’augmentation des vulnérabilités qui en découle.
« Nous pensons que Secure At Inception est indispensable à toute personne ou entreprise pratiquant le vibe coding, car cette solution fait intervenir la sécurité dès la première instruction et permet aux développeurs de créer des logiciels intelligents et fiables dès le départ », a déclaré Peter McKay, PDG de Snyk. « Snyk a été le pionnier de la sécurité du code selon l’approche du “shift left”, une innovation devenue une norme du secteur. Nous allons désormais au-delà du “shift left” pour proposer une sécurité invisible et automatique, conçue pour les méthodes de création des logiciels natifs de l’IA. »
Intégrer la sécurité nativement aux flux de travail agentiques avec MCP Server de Snyk
Désormais disponible en accès anticipé, MCP Server de Snyk permet aux agents d’IA d’utiliser en toute sécurité l’ensemble des moteurs d’analyse de Snyk : analyse statique, analyse des dépendances open source et prise en charge désormais disponible de Snyk Container et de Snyk Infrastructure as Code (IaC), directement dans les flux de travail agentiques. Ainsi, les développeurs qui travaillent dans des environnements propulsés par l’IA, comme Cursor ou Claude Desktop, peuvent lancer des analyses de sécurité par programmation au moment de la génération ou de l’exécution du code, sans interrompre leur travail.
Conçu pour offrir vitesse, confiance et intégration, MCP Server concrétise la sécurité dès la création en l’intégrant aux fondements du développement natif de l’IA, plutôt que de l’ajouter après coup.
« À mesure que l’IA accélère le cycle de vie du développement logiciel, il est plus important que jamais de comprendre que la sécurité des applications est essentielle », a déclaré Janet Worthington, analyste chez Forrester Research. « Toute organisation devrait considérer que chaque ligne de code peut présenter des vulnérabilités, quelle que soit la personne qui l’a écrite, car, au bout du compte, c’est l’organisation qui est responsable du code qu’elle intègre. »
Renforcer la gouvernance de MCP avec AI-BOM de Snyk
Snyk enrichit son inventaire des composants logiciels liés à l’IA (AI-BOM) en y ajoutant la visibilité sur les composants MCP et propose ainsi le premier outil de gouvernance conçu spécifiquement pour la chaîne d’approvisionnement native de l’IA. Dans le nouveau paradigme du vibe coding, les notions traditionnelles de composition logicielle disparaissent rapidement. Les agents d’IA assemblent dynamiquement des applications à partir d’outils, d’instructions et de données, en temps réel, rendant presque impossible le suivi de ce qui est créé.
AI-BOM amélioré de Snyk rétablit la visibilité dans ce nouvel univers et fournit aux responsables de la sécurité et de l’ingénierie un inventaire complet et exploitable des outils, sources de données et instructions connectés à MCP. Il permet également aux RSSI et aux responsables de la sécurité applicative de définir des politiques, de faire respecter la conformité et de gérer les risques dans des flux de travail agentiques imprévisibles. Désormais disponible pour tous, AI-BOM pose les bases de la gouvernance de la prochaine ère du développement logiciel, où le « code » prend la forme d’une conversation et où la visibilité est primordiale.
Renforcer la sécurité agentique proactive avec Toxic Flow Analysis (TFA) de Snyk
En juin, Snyk a acquis Invariant Labs, un cabinet de recherche de premier plan spécialisé dans la sécurité de l’IA, renforçant considérablement ses capacités en matière de protection contre les menaces liées à MCP et aux systèmes agentiques. Snyk fait progresser la détection des menaces dans les systèmes natifs de l’IA avec la version préliminaire de son cadre Toxic Flow Analysis (TFA), désormais intégré à son MCP Security Scanner. TFA détecte les vulnérabilités complexes en plusieurs étapes propres aux environnements agentiques, telles que l’injection indirecte d’instructions, l’empoisonnement d’outils et les chemins d’exfiltration à l’exécution. En analysant les interactions entre les instructions non fiables, les données sensibles et les outils externes au sein d’un système MCP, TFA permet aux équipes de sécurité applicative d’anticiper et d’atténuer les flux toxiques avant qu’ils ne puissent être exploités. Il s’agit d’une avancée majeure pour réduire la surface d’attaque liée aux agents et protéger les applications propulsées par l’IA bien avant leur exécution.
Invariant Labs apporte également une expertise de pointe dans l’identification des risques zero-day propres aux systèmes MCP, notamment de nouvelles catégories d’exploits comme l’« empoisonnement d’outils » et les « rug pulls MCP ». Désormais pleinement intégrée à l’équipe de recherche de Snyk, l’équipe contribue à des innovations comme TFA et au cadre plus large de sécurité MCP. Cette acquisition stratégique renforce le leadership de Snyk en matière de sécurité native de l’IA et place également l’entreprise à l’avant-garde de la lutte contre les menaces d’IA les plus sophistiquées de demain.
Pour en savoir plus sur les nouvelles fonctionnalités de Snyk, consultez :
À propos de Snyk
Snyk, leader du développement logiciel sécurisé par l’IA, aide les organisations à accélérer leur développement tout en restant protégées, en stimulant la productivité des développeurs et en réduisant les risques pour l’entreprise. La plateforme AI Trust de l’entreprise s’intègre parfaitement aux flux de travail des équipes de développement et de sécurité afin d’accélérer la livraison de logiciels sécurisés à l’ère de l’IA. Snyk fournit des informations fiables et exploitables ainsi que des mesures correctives automatisées, permettant aux organisations modernes d’innover sans limites. Aujourd’hui, Snyk redéfinit la livraison sécurisée de logiciels basés sur l’IA pour plus de 4 500 clients dans le monde.
