Communiqué de presse

Secure Code Warrior lance la première traçabilité de l'IA de l'industrie pour permettre aux développeurs de sécuriser leur travail et d'améliorer leur productivité.

Publié le 24 septembre 2025
par

Les nouvelles fonctionnalités de l'agent fiduciaire SCW permettent aux responsables de la sécurité et aux RSSI de bénéficier d'une visibilité et d'un contrôle sur l'utilisation des LLM.

SYDNEY, Australie - 24 septembre 2025 - Secure Code Warriorleader dans le domaine de la gestion des risques pour les développeurs (DRM), a annoncé aujourd'hui le lancement d'un programme bêta pour une expansion majeure des capacités de l'IA au sein de son produit Trust Agent. La nouvelle offre est une première dans l'industrie, offrant aux RSSI une traçabilité, une visibilité et une gouvernance de la sécurité sur l'utilisation par les développeurs d'outils de codage de l'IA. Cette puissante mise à jour, appelée collectivement Trust Agent : AI, exploite une combinaison unique de signaux clés, notamment l'utilisation d'outils de codage de l'IA, les données sur les vulnérabilités, les données sur les engagements de code et les compétences des développeurs en matière de codage sécurisé, afin de fournir une visibilité inégalée sur la manière dont les outils de développement de l'IA ont un impact sur les risques au sein du cycle de vie du développement des logiciels (SDLC).

Les responsables de la sécurité manquent de visibilité sur les outils de codage de l'IA - sans parler du LLM qui les alimente - utilisés par les développeurs, sur la quantité de code d'application générée par l'IA et sur le fait que les développeurs disposent des compétences nécessaires pour identifier et corriger les vulnérabilités dans le code généré par l'IA. Dans un paysage numérique de plus en plus complexe où les LLM peuvent non seulement produire du code non sécurisé, mais aussi des résultats de codage biaisés, la confiance et la traçabilité de cette technologie doivent être une priorité absolue pour les RSSI, et Trust Agent : AI fournit les informations approfondies nécessaires pour moderniser rapidement un programme de sécurité renforcé par l'IA afin de résister aux menaces existantes et émergentes.

Trust Agent : AI est la première solution de ce type à évaluer la relation entre le développeur, les modèles qu'il utilise - y compris les vulnérabilités qu'ils introduisent - et le référentiel dans lequel le code généré par l'IA est enregistré. La disponibilité générale est prévue pour 2026, mais une liste d'accès anticipé au programme bêta est disponible dès aujourd'hui. 

"L'IA permet aux développeurs de générer du code à une vitesse jamais vue auparavant", a déclaré Pieter Danhieux, cofondateur et PDG de Secure Code Warrior . "Cependant, si un développeur non sensibilisé à la sécurité utilise le mauvais LLM, l'augmentation de 10 fois de la vitesse du code introduira 10 fois plus de vulnérabilités et de dette technique. Agent de confiance : L'IA produit les données nécessaires pour combler les lacunes en matière de connaissances, filtrer les développeurs compétents en matière de sécurité vers les projets les plus sensibles et, surtout, surveiller et approuver les outils d'IA qu'ils utilisent tout au long de la journée. Nous sommes déterminés à aider les organisations à empêcher l'utilisation incontrôlée de l'IA sur la sécurité des logiciels et des produits."

Avec Trust Agent : AI, Secure Code Warrior offre une observabilité approfondie des outils de codage de l'IA et des LLM utilisés dans l'ensemble de la base de code d'une entreprise. La solution offre également une gouvernance intégrée à l'échelle grâce à :

  • Identification des MLD non approuvés, y compris la visibilité des vulnérabilités réelles introduites par les MLD 
  • Des contrôles flexibles des politiques permettent d'enregistrer, d'avertir ou de bloquer les demandes d'extraction émanant de développeurs utilisant des outils non approuvés ou de développeurs n'ayant pas suffisamment de connaissances en matière de codage sécurisé‍
  • L'analyse des résultats qui étudie la quantité de code généré par l'IA et sa localisation dans les référentiels.
Aperçu de l'IA dans l'agent de confiance SCW : AI

A propos de Secure Code Warrior

Secure Code Warrior est un leader dans la gestion des risques pour les développeurs, aidant les organisations à renforcer les compétences de leurs équipes de développeurs en matière de sécurité et de gestion des risques. Pour ce faire, nous fournissons la première learning platform agile au monde qui offre la solution de codage sécurisé la plus efficace pour les développeurs afin qu'ils apprennent, appliquent et retiennent les principes de sécurité des logiciels. Plus de 600 entreprises font confiance à Secure Code Warrior pour mettre en œuvre des programmes de sécurité par apprentissage agile et s'assurer que les applications qu'elles publient sont exemptes de vulnérabilités.

Pour en savoir plus, consultez le site securecodewarrior.com.

Lire l'article complet...
Centre de ressources

Ressources pour vous aider à démarrer

Plus d'articles