fr.wedoany.com Rapport : L’entreprise sud-coréenne de sécurité applicative Sparrow a officiellement lancé le 23 son assistant de sécurité pour code généré par intelligence artificielle, « Sparrow MCP », un outil conçu pour garantir une sécurité accrue du code produit par les modèles d’IA. Filiale de Fasoo AI spécialisée dans la sécurité applicative, Sparrow répond à l’évolution des paradigmes de développement induite par la généralisation de l’IA et prévoit d’étendre ses activités de sécurité applicative en s’appuyant sur le protocole MCP (Model Context Protocol).
Le MCP est un protocole standardisé publié par l’entreprise américaine d’IA Anthropic, permettant aux modèles d’IA de communiquer de manière unifiée avec des données ou outils externes. En réduisant la complexité des interconnexions entre systèmes, ce protocole est considéré comme une technologie clé pour élargir le champ d’application de l’IA et suscite un vif intérêt.
Avec l’utilisation croissante d’agents de codage IA tels que Claude Code et Cursor dans le développement, l’efficacité et la rapidité de développement ont considérablement augmenté, mais garantir rapidement la sécurité constitue un nouveau défi. Les grands modèles de langage (LLM) génèrent du code à partir de données d’entraînement, et les faiblesses de sécurité ou les bibliothèques open source vulnérables que ces données peuvent contenir se reflètent directement dans le code source développé. Le code généré par l’IA présente souvent des failles de sécurité, qui pourraient être exploitées comme vecteurs d’attaque à l’avenir. Pour répondre à ce problème, Sparrow a connecté ses agents de codage IA à sa propre solution de sécurité et a lancé Sparrow MCP, permettant une analyse de sécurité simultanée du code source et des composants open source dès la génération du code.
Selon l’entreprise, Sparrow MCP est un assistant de sécurité pour code généré par IA, permettant aux utilisateurs de demander, via un langage naturel, une analyse instantanée du code créé ou modifié par l’IA. Il s’intègre à l’environnement de développement intégré (IDE) pour vérifier en temps réel les vulnérabilités de sécurité pendant l’écriture du code. De plus, cet outil identifie les composants logiciels open source utilisés dans le code, fournit les informations correspondantes sur les licences et les vulnérabilités, et génère une nomenclature logicielle (SBOM) pour visualiser les composants, aidant ainsi les entreprises à respecter les politiques de licence et à prévenir les risques liés à la chaîne d’approvisionnement.
Jang Il-su, représentant de Sparrow, a déclaré que dans un environnement où l’IA génère du code en temps réel, la sécurité doit être intégrée en amont, avec une vérification des vulnérabilités et des bibliothèques open source dès l’écriture du code. Sparrow MCP intègre la sécurité dans le flux de travail de développement IA, aidant les entreprises à maximiser l’efficacité du développement tout en garantissant la sécurité du code.
Sparrow est la première entreprise du marché public sud-coréen dans le domaine des tests de sécurité applicative, capable de détecter les vulnérabilités de sécurité et les problèmes de qualité à toutes les étapes du cycle de vie du développement logiciel, et d’aider les entreprises à mettre en œuvre le DevSecOps grâce à l’automatisation des tests de sécurité. Le DevSecOps est une approche de développement qui intègre les contrôles de sécurité dès la phase de développement logiciel, réduisant ainsi les incidents de sécurité après le déploiement.
Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com









