Les nouvelles fonctionnalités de l'agent fiduciaire SCW permettent aux responsables de la sécurité et aux RSSI de bénéficier d'une visibilité et d'un contrôle sur l'utilisation des LLM.
SYDNEY, Australie - 24 septembre 2025 - Secure Code Warriorleader dans le domaine de la gestion des risques pour les développeurs (DRM), a annoncé aujourd'hui le lancement d'un programme bêta pour une expansion majeure des capacités de l'IA au sein de son produit Trust Agent. La nouvelle offre est une première dans l'industrie, offrant aux RSSI une traçabilité, une visibilité et une gouvernance de la sécurité sur l'utilisation par les développeurs d'outils de codage de l'IA. Cette puissante mise à jour, appelée collectivement Trust Agent : AI, exploite une combinaison unique de signaux clés, notamment l'utilisation d'outils de codage de l'IA, les données sur les vulnérabilités, les données sur les engagements de code et les compétences des développeurs en matière de codage sécurisé, afin de fournir une visibilité inégalée sur la manière dont les outils de développement de l'IA ont un impact sur les risques au sein du cycle de vie du développement des logiciels (SDLC).
Les responsables de la sécurité manquent de visibilité sur les outils de codage de l'IA - sans parler du LLM qui les alimente - utilisés par les développeurs, sur la quantité de code d'application générée par l'IA et sur le fait que les développeurs disposent des compétences nécessaires pour identifier et corriger les vulnérabilités dans le code généré par l'IA. Dans un paysage numérique de plus en plus complexe où les LLM peuvent non seulement produire du code non sécurisé, mais aussi des résultats de codage biaisés, la confiance et la traçabilité de cette technologie doivent être une priorité absolue pour les RSSI, et Trust Agent : AI fournit les informations approfondies nécessaires pour moderniser rapidement un programme de sécurité renforcé par l'IA afin de résister aux menaces existantes et émergentes.
Trust Agent : AI est la première solution de ce type à évaluer la relation entre le développeur, les modèles qu'il utilise - y compris les vulnérabilités qu'ils introduisent - et le référentiel dans lequel le code généré par l'IA est enregistré. La disponibilité générale est prévue pour 2026, mais une liste d'accès anticipé au programme bêta est disponible dès aujourd'hui.
"L'IA permet aux développeurs de générer du code à une vitesse jamais vue auparavant", a déclaré Pieter Danhieux, cofondateur et PDG de Secure Code Warrior . "Cependant, si un développeur non sensibilisé à la sécurité utilise le mauvais LLM, l'augmentation de 10 fois de la vitesse du code introduira 10 fois plus de vulnérabilités et de dette technique. Agent de confiance : L'IA produit les données nécessaires pour combler les lacunes en matière de connaissances, filtrer les développeurs compétents en matière de sécurité vers les projets les plus sensibles et, surtout, surveiller et approuver les outils d'IA qu'ils utilisent tout au long de la journée. Nous sommes déterminés à aider les organisations à empêcher l'utilisation incontrôlée de l'IA sur la sécurité des logiciels et des produits."
Avec Trust Agent : AI, Secure Code Warrior offre une observabilité approfondie des outils de codage de l'IA et des LLM utilisés dans l'ensemble de la base de code d'une entreprise. La solution offre également une gouvernance intégrée à l'échelle grâce à :
A propos de Secure Code Warrior
Secure Code Warrior est un leader dans la gestion des risques pour les développeurs, aidant les organisations à renforcer les compétences de leurs équipes de développeurs en matière de sécurité et de gestion des risques. Pour ce faire, nous fournissons la première learning platform agile au monde qui offre la solution de codage sécurisé la plus efficace pour les développeurs afin qu'ils apprennent, appliquent et retiennent les principes de sécurité des logiciels. Plus de 600 entreprises font confiance à Secure Code Warrior pour mettre en œuvre des programmes de sécurité par apprentissage agile et s'assurer que les applications qu'elles publient sont exemptes de vulnérabilités.
Pour en savoir plus, consultez le site securecodewarrior.com.
Ce document présente le SCW Trust Agent : AI, un nouvel ensemble de fonctionnalités qui fournissent une observabilité et une gouvernance approfondies sur les outils de codage de l'IA. Découvrez comment notre solution établit une corrélation unique entre l'utilisation des outils d'IA et les compétences des développeurs pour vous aider à gérer les risques, à optimiser votre SDLC et à garantir que chaque ligne de code générée par l'IA est sécurisée.
Ce document présente le SCW Trust Agent : AI, un nouvel ensemble de fonctionnalités qui fournissent une observabilité et une gouvernance approfondies sur les outils de codage de l'IA. Découvrez comment notre solution établit une corrélation unique entre l'utilisation des outils d'IA et les compétences des développeurs pour vous aider à gérer les risques, à optimiser votre SDLC et à garantir que chaque ligne de code générée par l'IA est sécurisée.
L'utilisation par DigitalOcean de la formation Secure Code Warrior a considérablement réduit la dette de sécurité, permettant aux équipes de se concentrer davantage sur l'innovation et la productivité. L'amélioration de la sécurité a renforcé la qualité des produits et l'avantage concurrentiel de l'entreprise. À l'avenir, le score de confiance SCW les aidera à améliorer leurs pratiques de sécurité et à continuer à stimuler l'innovation.
La promesse d'une intelligence artificielle capable d'écrire un code complexe en appuyant sur un bouton est intrigante, mais la réalité est que l'IA aura besoin de beaucoup d'aide de la part des développeurs humains pour créer un code réellement sûr et fiable.