Un recours accru à l'IA ne corrigera pas votre code. Une plateforme de sécurité des applications basée sur l'IA plus intelligente le fera.
L'information réinventée » La sécurité réinventée » Plateforme de sécurité des applications basées sur l'IA
Une sécurité des applications plus intelligente pour le développement agentique
Découvrez des conseils pratiques sur la sécurité des modèles de langage de grande capacité (LLM), la couverture des risques selon l'OWASP et les résultats concrets obtenus grâce à des déploiements de sécurité applicative (AppSec) de type « agentic ».
Rapport d'analyste
Perspectives d'innovation en matière de sécurité des applications d'IA
Vidéo client
Sage résout les retards en matière de sécurité et réduit considérablement les délais de correction
Déployez rapidement des logiciels sécurisés grâce à des solutions de sécurité du code basées sur l'IA
Associez des tests SAST, DAST et SCA éprouvés à une détection par IA avec agent et à une correction automatisée
Détection
Découvrez ce que le SAST ne parvient pas à détecter
L'analyseur « Fortify Agentic » effectue une analyse approfondie et agentique afin de mettre au jour les failles architecturales et les vulnérabilités complexes que les outils SAST traditionnels ne détectent pas.
Workflow
Corrigez le code là où les développeurs le déploient
Les compétences des agents Fortify transforment Claude Code, Codex, Gemini CLI et GitHub Copilot en agents compatibles avec Fortify, capables d'analyser, de trier et de corriger les problèmes directement sur place.
Assainissement
Réduisez la durée du triage grâce à l'audit par IA
OpenText™ Fortify™ Remediation Aviator™ classe les résultats, explique chaque décision et a permis de réduire le délai moyen de correction de 70% au cours de ses huit premières semaines chez OpenText.
Consolidation
Unifier la sécurité des applications et la détection par IA
Combinez les techniques SAST, DAST, SCA et la détection de l'IA par agent avec une gouvernance conforme aux exigences d'audit pour DORA et NIS2 au sein d'une seule et même plateforme de sécurité des applications basée sur l'IA.
Sécurité du code succès des clients
Découvrez comment ces organisations utilisent les solutions de sécurité des applications d'entreprise d'OpenText.
Alors que les menaces liées à l'IA se multiplient, nous apprécions particulièrement notre collaboration continue avec OpenText, qui nous aide à sécuriser Sage à mesure que nous avançons.
Duncan Graham
Spécialiste en sécurité des applications, Sage
En passant aux applications cloud natives et en ligne, il nous a semblé tout naturel de tirer parti des fonctionnalités DAST de Fortify. Cela nous permettra de réduire la complexité, car nos développeurs pourront consulter les résultats des analyses SAST et DAST au sein d'une même interface conviviale.
Roman Belikow
Ingénieur en sécurité, DATEV
Découvrez notre plateforme de sécurité applicative
Gamme OpenText Fortify
Donnez les moyens aux développeurs. Renforcer la sécurité. Accélérer la livraison
En savoir plus ⟶
OpenText™ Fortify™ Remediation Aviator™
Passez du bruit aux résultats grâce à une IA qui vous indique la correction à apporter au code, et pas seulement la faille
En savoir plus ⟶
OpenText™ Fortify™ DAST Aviator™
Automatisez les macros de connexion pour les tests DAST authentifiés à l'échelle DevSecOps
En savoir plus ⟶
OpenText™ Fortify™ SAST
Identifiez et corrigez les failles de sécurité à un stade précoce grâce à une précision inégalée dans le secteur
En savoir plus ⟶
OpenText™ Fortify™ On Demand
Bénéficiez de tests de sécurité, d'une gestion des failles, ainsi que d'une expertise et d'une assistance sur mesure.
En savoir plus ⟶
Questions fréquentes
Les applications basées sur l'IA introduisent de nouveaux modes de défaillance, tels que l'injection de prompts, les résultats de modèles non sécurisés, une logique d'IA non sécurisée et la divulgation involontaire de données, qui n'existent pas dans le code classique. Ces risques nécessitent une plateforme de sécurité dédiée aux applications d'IA qui comprenne le fonctionnement des fonctionnalités d'IA, et pas seulement la manière dont le code est écrit.
Les tests de sécurité axés sur l'IA peuvent identifier des problèmes tels que les voies d'injection rapide, le traitement non sécurisé des entrées et sorties de l'IA, la logique décisionnelle défectueuse de l'IA, les fuites de données par les réponses de l'IA et les vulnérabilités introduites par le code généré par l'IA.
Fortify Remediation Aviator apporte des solutions de sécurité du code basées sur l’IA au développement agentique, avec des audits pilotés par l’IA et des corrections automatisées directement intégrés à votre flux de travail. Elle classe les résultats avec une grande précision et explique chacune de ses décisions dans le cadre de la plateforme globale de sécurité des applications d'IA. Lorsque Fortify détecte des vulnérabilités spécifiques à l'IA, il adapte ses recommandations de correction au contexte de l'IA, aidant ainsi les équipes à corriger les invites non sécurisées, à renforcer la validation, à rectifier les logiques non sécurisées ou à remédier aux vulnérabilités du code généré par l'IA, sans passer par des essais et des erreurs.
Oui. Même des fonctions d'IA limitées, telles que les interfaces de chat, la logique de recommandation ou les flux de travail assistés par l'IA, peuvent introduire de nouvelles voies d'attaque. La détection et la correction des vulnérabilités spécifiques à l'IA sont essentielles lorsque l'IA influence le comportement des applications.
La détection et la correction spécifiques à l'IA viennent compléter les pratiques existantes en matière de sécurité des applications, sans pour autant les remplacer. Fortify traite les risques liés à l'IA au sein d'une plateforme unique dédiée à la sécurité des applications basées sur l'IA, tout en prenant en charge les vulnérabilités traditionnelles, grâce à des workflows, des outils et des modèles de gouvernance familiers.
OpenText met à profit plusieurs décennies d'expertise en matière de sécurité des applications pour entrer dans l'ère des agents grâce à l'analyse hybride : des technologies éprouvées telles que SAST, DAST et SCA, associées à la détection par IA basée sur des agents, le tout au sein d'une seule et même plateforme de sécurité des applications basée sur l'IA. Les « Fortify Agent Skills » permettent à Claude Code, Codex, Gemini CLI et GitHub Copilot de prendre en charge Fortify ; « Fortify Remediation Aviator » accélère les processus d'audit et de correction ; et « Fortify Agentic Analyzer » détecte les failles architecturales que les outils SAST traditionnels ne parviennent pas à identifier. OpenText aide les organisations à adopter l'IA en toute confiance, sans compromettre la sécurité, la gouvernance ni la rapidité de développement.
Gartner, « Innovation Insight for AI Application Security », Dionisio Zumerle, Jeremy D’Hoinne, Meghan Hollis, 8 janvier 2026.
GARTNER est une marque déposée de Gartner, Inc. et/ou de ses filiales.