Vous allez à Black Hat ? Rencontrons-nous

June 1, 2026

Salt Security lance Salt Code, la première solution de sécurité agentique à appliquer les politiques de sécurité au sein des assistants de codage IA

La première solution qui applique la politique de sécurité au sein de chaque assistant de codage IA utilisé par vos développeurs. Claude, Cursor, GitHub Copilot, Windsurf, Codex et Gemini CLI génèrent désormais par défaut du code conforme aux politiques, du prompt à la production.

PALO ALTO, Californie, 1er juin 2026 - Salt Security, le leader de la sécurité des API et de la sécurité agentique, a annoncé aujourd'hui le lancement de Salt Code, un nouveau composant de sa plateforme de sécurité agentique qui applique les politiques de sécurité sur l'ensemble du cycle de vie du développement pour le code généré par l'IA. Alors que les entreprises se standardisent sur les assistants de codage IA d'Anthropic, OpenAI, Google, GitHub, Cursor, Codeium et un nombre croissant de nouveaux acteurs, Salt Code garantit que chaque ligne de code générée, quel que soit l'assistant qui l'a produite, est conforme aux normes internes, aux meilleures pratiques de l'industrie et aux exigences réglementaires dès sa création.

Les assistants de codage IA génèrent désormais une part significative de tout le code d'entreprise. Mais aucun de ces outils n'est formé sur les politiques de sécurité internes d'une organisation, les cadres industriels ou les exigences de conformité. Des modèles non sécurisés sont déployés sans que personne ne s'en aperçoive. Les outils SAST et DAST détectent les problèmes trop tard dans le pipeline, quand chaque correction est une réécriture et chaque réécriture est un délai. L'application des politiques réside dans des PDF, des wikis et des connaissances tacites que l'IA qui construit le logiciel n'a jamais lues.

EN CHIFFRES

Le codage IA est la norme en entreprise. GitHub Copilot est désormais déployé dans 90 % des entreprises du Fortune 100, et le nombre d'abonnés payants à Copilot a atteint 4,7 millions en janvier 2026, soit une augmentation d'environ 75 % d'une année sur l'autre. (Microsoft)

Près de la moitié du nouveau code est générée par machine. GitHub rapporte que les assistants de codage IA génèrent désormais 46 % du code écrit par les développeurs sur la plateforme. L'enquête de Sonar auprès des développeurs en 2026 indique que le code généré ou assisté par l'IA représente 42 % de tout le code d'entreprise, et devrait dépasser 50 % d'ici 2027. (GitHub, Sonar)

Environ la moitié du code généré par l'IA introduit une vulnérabilité connue. Veracode a testé plus de 100 grands modèles linguistiques sur des tâches de codage sensibles à la sécurité et a constaté que 45 % des échantillons de code générés par l'IA introduisent des vulnérabilités du Top 10 de l'OWASP. Une analyse indépendante de CodeRabbit a révélé que les requêtes de tirage (pull requests) IA contiennent 2,74 fois plus de vulnérabilités que celles écrites par des humains. (Veracode, CodeRabbit)

La courbe de risque s'accélère. Le nombre de CVE directement attribuées au code généré par l'IA a été multiplié par près de 6 d'une année sur l'autre. Rien qu'en mars 2026, 35 nouvelles CVE provenant d'outils de codage IA ont été divulguées, dépassant le total de l'année 2025. (Georgia Tech Vibe Security Radar)

Salt Code aborde ce problème directement. Au cœur de cette solution se trouve le moteur de gouvernance de la posture de Salt (Salt's Posture Governance Engine), une couche de politique unifiée qui définit les normes de sécurité et de conformité une seule fois et les applique partout où le code est créé, examiné, déployé et exécuté. Avec Salt Code, ce même modèle de politique couvre désormais les trois dimensions les plus importantes dans les systèmes agentiques : le code, la configuration du plan de contrôle et le comportement d'exécution. En connectant le moteur de gouvernance de la posture aux outils que les développeurs utilisent déjà, Salt Code permet aux assistants de codage IA de générer du code conforme par défaut, sans que les développeurs aient à le demander. Salt Code est livré avec une bibliothèque de politiques préétablies couvrant OWASP API Top 10, le Top 10 de la sécurité MCP, le Top 10 de la sécurité LLM, la conformité OpenAPI/Swagger et les cadres réglementaires courants, avec la prise en charge des politiques organisationnelles personnalisées.

Le résultat est une norme de sécurité unique appliquée à chaque développeur de l'organisation. Les ingénieurs expérimentés et les développeurs citoyens produisent du code selon la même base de référence. Les "vibe coders", les workflows agentiques et les prototypes rapides répondent tous aux mêmes politiques que l'entreprise attend.

« L'IA écrit du code plus vite que les organisations ne peuvent le gouverner, qu'il s'agisse de Claude, Gemini, Copilot ou du prochain outil qu'un développeur téléchargera demain. Salt Code change la donne. Pour la première fois, la politique de sécurité accompagne le code lui-même, du premier prompt à chaque étape du pipeline et jusqu'à l'exécution. Les organisations n'ont plus à choisir entre la vitesse que l'IA permet et la sécurité que leur entreprise exige. » Roey Eliyahu, PDG et cofondateur, Salt Security
« J'oriente régulièrement les organisations vers Salt, car le Agentic Security Graph complet est véritablement différenciant. Salt Code est la pièce maîtresse qui unifie l'ensemble. En superposant le contexte du code au comportement d'exécution, Salt construit une défense multidimensionnelle pour les systèmes agentiques plutôt qu'un autre outil ponctuel. C'est la direction que ce marché doit prendre. » Christopher M. Steffen, CISSP, CISA, CCZ, VP Recherche, Sécurité de l'information, Gestion des risques et de la conformité, Enterprise Management Associates

Comment fonctionne Salt Code

Salt Code applique une sécurité axée sur les politiques à travers cinq étapes du cycle de vie du développement. Pour les développeurs, il fonctionne silencieusement en arrière-plan via leur assistant de codage IA existant. Pour les équipes de sécurité, il offre une console de politiques centrale où les normes sont définies une seule fois et appliquées automatiquement à chaque flux de travail de développement assisté par IA au sein de l'organisation.

  • Gouvernance unifiée du code à l'exécution. Salt Code offre aux équipes de sécurité un modèle de politique unique pour la manière dont les systèmes agentiques sont construits, configurés et validés en production à travers les API, les intégrations MCP et les agents.
  • Découvrir. Salt Code identifie les API, les serveurs MCP* et les intégrations d'agents IA à travers les dépôts de code et les environnements cloud, offrant aux équipes de sécurité une visibilité sur ce qui est en cours de construction et sur la manière dont les systèmes sont connectés.
  • Application lors de la génération de code. Les politiques de sécurité sont appliquées en temps réel lorsque les développeurs génèrent du code. Salt Code se connecte aux assistants de codage IA via les serveurs MCP ouverts. Le Model Context Protocol a été initialement développé par Anthropic et a été adopté par OpenAI, Google et Microsoft. Cette approche basée sur des standards signifie que Salt Code fonctionne avec tout assistant compatible MCP ou flux de travail de révision de code.
  • Gouvernance dans le pipeline. La validation des politiques s'étend aux flux de travail CI/CD. Les violations sont bloquées avant d'atteindre la production. Les résultats SAST et DAST en aval diminuent considérablement car les problèmes sous-jacents n'ont jamais été écrits.
  • Validation à l'exécution. Salt Code surveille en permanence le comportement des API, des intégrations MCP et des agents en production, en utilisant le moteur d'exécution existant de Salt, piloté par le même ensemble de politiques que celui utilisé lors de la génération de code, pour détecter les violations de politiques, les lacunes de posture et les activités anormales telles que les systèmes fonctionnent réellement, et non telles qu'ils étaient censés fonctionner sur le papier.
  • Correction et amélioration. Salt Code est conçu pour traduire les résultats d'exécution en correctifs exploitables réinjectés dans les flux de travail des développeurs et les assistants IA, avec des capacités d'automatisation étendues prévues pour fin 2026.

Conçu pour tous les assistants de la pile

Salt Code prend en charge les principaux assistants de codage IA en disponibilité générale, notamment Claude Code, Cursor, GitHub Copilot, Windsurf, Kiro, Codex, Gemini CLI et Antigravity. Il s'intègre aux outils de gestion de code source et de pipeline que les développeurs utilisent déjà, y compris GitHub, GitLab,

* Le MCP ou Model Context Protocol est le protocole ouvert qui permet aux assistants IA de se connecter à des contextes et outils externes – c'est ainsi que chaque assistant de codage moderne communique avec les sources de données

Bitbucket, VS Code, tout IDE prenant en charge la configuration de serveur MCP, et les principales plateformes CI/CD. Les intégrations de flux de travail avec Jira et ServiceNow acheminent les résultats vers les systèmes de gestion des tickets que les équipes de sécurité utilisent déjà. Des intégrations supplémentaires sont prévues pour la feuille de route 2026.

Pourquoi Salt Code est différent

Les outils de sécurité existants ont été conçus pour examiner le code après son écriture. Ils détectent les problèmes en aval, génèrent un bruit important dans les pipelines de développement et exigent l'intervention manuelle des équipes de sécurité. Salt Code déplace l'application des règles vers la gauche, au moment de la création du code, faisant de la conformité une propriété du code lui-même plutôt qu'une barrière appliquée après coup.

Grâce à l'architecture unique de Salt, Salt est la seule solution capable d'offrir une politique unifiée sur l'ensemble du cycle de vie. La même politique qui régit le code généré par l'IA au moment de sa création régit également les API et les agents construits à partir de ce code lors de l'exécution. Aucune solution ponctuelle ne peut reproduire cette continuité, car aucun autre fournisseur n'opère aux deux extrémités du cycle de vie.

Le lancement de Salt Code étend la plateforme de sécurité agentique de Salt de la protection à l'exécution au cycle de vie du développement, offrant aux organisations une base de sécurité complète qui couvre à la fois la manière dont les systèmes agentiques sont construits et la manière dont ils se comportent une fois déployés.

Disponibilité

Salt Code est disponible dès aujourd'hui. Les clients actuels de Salt Security en bénéficient sans frais supplémentaires dans le cadre de leur licence existante. Les non-clients peuvent demander un accès gratuit via le programme d'accès anticipé (EAP) de Salt, disponible pour les 100 premières organisations à s'inscrire, avec les quatre packs de codage sécurisé pré-intégrés inclus : l'OWASP API Top 10, le MCP Security Top 10, le LLM Security Top 10 et la conformité OpenAPI/Swagger. Les jetons d'accès peuvent être demandés à l'adresse salt.security/salt-code

Back to News Releases