Thales, leader mondial des hautes technologies, annonce aujourd'hui le lancement de Sentinel Envelope Plus. Ce nouveau module enrichit la solution de protection logicielle Sentinel Envelope de Thales et rend les applications bien plus résistantes aux attaques menées par l'IA : rétro-ingénierie, détection de failles zero-day et génération de vecteurs d’attaque. Sentinel Envelope Plus superpose plusieurs couches de protection, sans qu'il soit nécessaire de modifier le code source ni d'utiliser un environnement de compilation spécifique.
Ce communiqué de presse contient des éléments multimédias. Voir le communiqué complet ici : https://www.businesswire.com/news/home/20260930266344/fr/
Grâce aux outils assistés par l'IA, analyser un logiciel pour en détecter les vulnérabilités devient à la fois plus rapide et plus simple, et la rétro-ingénierie exige désormais moins de temps et d'expertise qu'auparavant. Les éditeurs de logiciels s'exposent ainsi à de nouveaux risques, en particulier lorsque leurs applications sont déployées dans des environnements qu'ils ne maîtrisent pas.
Les applications déployées sur site, dans des systèmes embarqués ou en edge sont les plus vulnérables. Les attaquants peuvent se procurer une copie de l'application et l'analyser hors ligne, en dehors de l'environnement de sécurité de l'éditeur. Ils peuvent alors y rechercher des vulnérabilités, des algorithmes propriétaires, la logique métier ou d'autres éléments sensibles. Dans le cas de systèmes critiques, l'enjeu dépasse la seule protection des données et de la propriété intellectuelle : une attaque peut paralyser les opérations et porter durablement atteinte à la réputation de l'éditeur et à la confiance de ses clients.
“L'IA permet aujourd'hui d'analyser un logiciel pour y trouver des failles bien plus vite, et avec bien moins d'expertise qu'auparavant. Nos tests montrent qu'une protection logicielle adaptée peut rendre la rétro-ingénierie assistée par l'IA nettement plus difficile et plus coûteuse en ressources,” déclare Damien Bullot, Vice Président, Software Monetization, Thales. “Pour les éditeurs de logiciels, ce temps supplémentaire est précieux. Il leur laisse davantage de marge pour identifier les problèmes, déployer des correctifs et protéger leurs clients, tout en préservant la propriété intellectuelle intégrée à leurs applications.”
Face à l'analyse par IA : des résultats concrets et mesurés
Thales a réalisé un test controlé pour comparer le comportement d'un agent d'IA face à une même application, avant et après l'application de Sentinel Envelope Plus. Sur la version non protégée, l'agent a repéré huit vulnérabilités sur dix. Sur la version protégée, il n'en a trouvé aucune, alors même qu'il a redoublé d'efforts et consommé 970 fois plus de tokens. Même en recourant à des techniques de plus en plus sophistiquées, allant jusqu'à concevoir ses propres outils d'analyse, l'agent a fini par recommander l'abandon de l'analyse. Aucune vulnérabilité n'ayant été mise au jour, un attaquant n'aurait eu aucune faille à exploiter.
Si les vulnérabilités demeurent présentes dans le code, Sentinel Envelope Plus les rend nettement plus difficiles à découvrir et à exploiter, ce qui offre aux organisations un temps précieux pour détecter et corriger les problèmes. Plutôt que d'interrompre leurs travaux de développement pour traiter en urgence une vulnérabilité découverte en interne, les équipes peuvent la corriger dans le cadre de leurs cycles de mise à jour planifiés, préservant ainsi à la fois leur feuille de route produit et leurs clients.
Comment Sentinel Envelope Plus protège les logiciels
Ce nouveau module prolonge la solution Sentinel Envelope en permettant aux développeurs de renforcer la protection des zones critiques d'une application, sans modifier son code source ni dépendre d'un environnement de développement dédié.
Sentinel Envelope Plus transforme et recompile les portions de code choisies pour les doter de plusieurs niveaux de protection contre la décompilation, la modification frauduleuse et l'analyse en cours d'exécution. Les développeurs choisissent les parties qui bénéficient de la protection la plus poussée, afin de trouver le juste équilibre entre sécurité et performance.
En option, Sentinel Envelope Plus peut aussi intégrer des fonctions de gestion des licences à la protection logicielle. Les éditeurs peuvent ainsi protéger leurs algorithmes propriétaires et leur logique métier, tout en sécurisant les contrôles de licence sur lesquels reposent leurs modèles commerciaux. Comme pour la protection du code, ces contrôles de licence s'ajoutent sans aucune modification du code source.
Disponible dès maintenant, Sentinel Envelope Plus est proposé comme module complémentaire payant de la plateforme Sentinel.
Pour consulter l'intégralité de la méthodologie et des résultats du test, rendez-vous sur le blog de Thales : AI Vulnerability Detection Neutralized. Pour en savoir plus sur les solutions de protection Sentinel Envelope, cliquez ici.
A propos de Thales
Thales (Euronext Paris : HO) est un leader mondial des hautes technologies pour les secteurs de la Défense, de l’Aérospatial et de la Cybersécurité & Digital. Son portefeuille de produits et de services innovants contribue à répondre à plusieurs défis majeurs : souveraineté, sécurité, durabilité et inclusion.
Le Groupe investit plus de 4 milliards d’euros par an en Recherche & Développement dans des domaines clés, en particulier pour les environnements critiques, tels que l’Intelligence Artificielle, la cybersécurité, le quantique et les technologies du cloud.
Thales compte plus de 83 000 collaborateurs dans 68 pays. En 2024, le Groupe a réalisé un chiffre d'affaires de 20,6 milliards d'euros.
PLEASE VISIT
Thales Group
Cybersecurity Products| Thales Group
Cybersecurity Solutions | Thales Group
Consultez la version source sur businesswire.com : https://www.businesswire.com/news/home/20260930266344/fr/
© Business Wire, Inc.
Avertissement :
Ce communiqué de presse n’est pas un document produit par l’AFP. L’AFP décline toute responsabilité quant à son contenu. Pour toute question le concernant, veuillez contacter les personnes/entités indiquées dans le corps du communiqué de presse.