Global Security Mag : Quelle sera votre actualité lors du Forum InCyber (FIC) 2026 ?
Florent Mauzé : Checkmarx sera présent au Forum InCyber 2026 sur le stand E5 pour présenter Checkmarx One Assist, première plateforme autonome de sécurité applicative conçue pour l’ère du développement accéléré par l’IA et intégrée à la plateforme unifiée Checkmarx One. Alors que les assistants IA génératifs permettent de produire du code beaucoup plus rapidement, les vulnérabilités peuvent se multiplier et être exploitées par des attaques automatisées. Checkmarx One Assist sécurise le code généré par l’homme ou par des IA en temps réel, sans interrompre le flux de développement. La plateforme repose sur trois agents complémentaires : Developer Assist, intégré aux IDE comme GitHub Copilot, détecte les vulnérabilités et fournit des recommandations contextuelles ; Policy Assist orchestre les politiques de sécurité dans les pipelines CI/CD et automatise les remédiations et enfin Insights Assist qui offre une visibilité stratégique sur la posture de risque, automatise la conformité avec des métriques alignées sur DORA et MTTR par exemple et simplifie le reporting.
Global Security Mag : Quels sont les points forts des solutions que vous allez présenter à cette occasion ?
Florent Mauzé : Checkmarx One Assist intègre la sécurité dès la génération du code et couvre l’ensemble du cycle de développement, des premières lignes générées par IA jusqu’aux dashboards exécutifs. Les agents analysent le code en temps réel, détectent les vulnérabilités et fournissent des recommandations exploitables par les développeurs. Plus précisément, Checkmarx One Assist associe chaque suggestion IA à une analyse de risque contextualisée, une traçabilité complète, et une capacité de remédiation guidée. L’outil est capable de bloquer des constructions dangereuses, d’anticiper les dérives, et de proposer des alternatives alignées avec les référentiels de l’organisation.
Global Security Mag : Cette année, le Forum InCyber aura pour thème « Maîtriser nos dépendances numériques », quelles sont vos analyses sur ce sujet ?
Florent Mauzé : La maîtrise des dépendances numériques est devenue un enjeu central dans le développement logiciel moderne, particulièrement dans le contexte du Vibe Coding et de l’adoption croissante des assistants IA génératifs. L’intégration massive de bibliothèques tierces, souvent ajoutées automatiquement ou utilisées sans vérification approfondie, élargit considérablement la surface d’attaque et complique le suivi de la sécurité. Ces composants peuvent inclure des vulnérabilités connues, des paquets obsolètes ou même des éléments hallucinés par les modèles d’IA, ce qui expose les organisations à des risques multiples : compromission de la chaîne d’approvisionnement logicielle, fuite de données, exécution non autorisée de code, ou propagation de vulnérabilités dans des projets critiques. Au-delà de la simple identification des composants à risque, il devient nécessaire de mettre en place des processus automatisés de contrôle et de supervision continue, intégrés aux pipelines DevSecOps, pour détecter les anomalies dès leur apparition. La compréhension des dépendances et leur traçabilité tout au long du cycle de développement permettent non seulement de réduire les risques, mais aussi de soutenir la conformité réglementaire et d’anticiper l’impact des nouvelles technologies, qu’il s’agisse de l’IA générative ou de l’informatique post-quantique.
Global Security Mag : Comment vos solutions répondent-elles à cette problématique ?
Florent Mauzé : Checkmarx One Assist adopte une approche holistique pour sécuriser les dépendances tout au long du cycle DevSecOps. La plateforme analyse automatiquement les bibliothèques tierces et composants open source, identifie ceux qui sont vulnérables ou obsolètes, et fournit des recommandations ou alertes exploitables par les équipes de développement. Elle supervise également le code généré par les assistants IA, détectant les vulnérabilités en temps réel et aidant les développeurs à corriger les anomalies. Parallèlement, les équipes AppSec coordonnent et pilotent ces flux, priorisent les risques et obtiennent une visibilité complète sur la posture de sécurité.
Global Security Mag : Comment les technologies (IA / Quantique, etc.) doivent-elles évoluer pour contribuer à maîtriser nos dépendances numériques ?
Florent Mauzé : Les technologies doivent intégrer la sécurité de manière proactive et continue tout au long du cycle de développement. L’IA générative, par exemple, nécessite des mécanismes d’audit et de supervision intégrés capables de détecter en temps réel vulnérabilités, composants obsolètes ou hallucinés, et interactions complexes entre code humain et code généré. L’informatique quantique transforme également le paysage logiciel : les protocoles et bibliothèques cryptographiques classiques deviendront vulnérables, rendant indispensable l’adoption de la cryptographie post-quantique. Les équipes AppSec doivent intégrer ces nouveaux algorithmes dès le développement, adapter API, formats et pipelines CI/CD, et sécuriser la chaîne d’approvisionnement logicielle, des bibliothèques open source aux conteneurs. En combinant automatisation intelligente, supervision hybride humain-IA et intégration continue, les dépendances numériques deviennent un écosystème maîtrisé capable de répondre aux menaces émergentes et aux exigences réglementaires, aujourd’hui mais aussi dans l’ère post-quantique.
Global Security Mag : Quel message souhaitez-vous transmettre aux RSSI, CISO, DPO, DSI, Responsables Cyber et Cybersécurité ?
Florent Mauzé : La sécurité ne peut plus se limiter à un contrôle a posteriori du code. Il est indispensable d’adopter une approche proactive et intégrée : surveiller et corriger en temps réel le code généré par l’IA, les dépendances et les pipelines DevSecOps. À mesure que l’IA joue un rôle central dans le développement, il faut distinguer clairement création et validation indépendante, car sans cette séparation, la rapidité l’emportera toujours sur la fiabilité. La sécurité des applications agentiques doit donc être conçue comme une couche transversale tout au long du cycle de développement. L’alliance entre humains et IA permet de sécuriser le développement à grande vitesse tout en préservant innovation et agilité. Chez Checkmarx, nous encourageons les leaders à voir la sécurité comme un facteur d’accélération, en mettant l’IA au service de l’AppSec et en renforçant les compétences humaines pour orchestrer cette dynamique.





