PLAYBOOK GRATUIT POUR LES RESPONSABLES TECHNIQUES

Livrer du code sécurisé à la vitesse de l'IA

Pourquoi 45 % du code généré par l'IA échoue aux tests de sécurité — et les huit contrôles d'ingénierie qui comblent l'écart avant votre prochain incident.

Les huit contrôles qui composent une défense en profondeur à la vitesse de l'IA — dans l'ordre où la pile les met en place
L'attaque nommée de 2025–2026 derrière chaque contrôle — du détournement d'agents s1ngularity/Nx à l'exfiltration zéro-clic EchoLeak
Où se situe votre organisation sur l'échelle de maturité Fortify, et les deux contrôles qui réduiraient d'abord votre rayon d'impact
Pas de spam. Désabonnement à tout moment.
Livrer du code sécurisé à la vitesse de l'IA
PDF · ~18 PAGES · 8 CONTRÔLES
Obtenez le playbook.

Les huit contrôles qui stoppent les défaillances de sécurité générées par l'IA — organisés par l'attaque que chacun bloque. Gratuit, en une seule lecture.

Votre rôle
Pays
POURQUOI CE PLAYBOOK EXISTE

L'IA n'a pas rendu votre code un peu moins sûr. Elle a rendu le code non sécurisé bon marché à produire.

En août 2025, un outil de build empoisonné a transformé les propres agents de codage IA des développeurs en moteur d'exfiltration — 2,349 secrets extraits de 1,079 machines en quelques heures (s1ngularity/Nx). Ce n'est pas un accident isolé ; c'est ce que la vitesse de l'IA fait à une revue de sécurité conçue pour du code écrit au rythme humain.

45%

du code généré par l'IA introduit une faille de sécurité

VERACODE 2025
72%

de taux d'échec pour le Java généré par l'IA

VERACODE 2025
80%

des développeurs contournent les politiques de sécurité IA de leur organisation

SNYK 2025
CE QUE VOUS Y TROUVEREZ

Huit contrôles. Une attaque chacun.

01

Séparation des frontières de confiance

EchoLeak (CVE-2025-32711, CVSS 9.3) a réussi une exfiltration de données zéro-clic à partir d'un simple e-mail. Le contrôle : un contenu non fiable ne peut jamais déclencher une action privilégiée, plus une analyse des caractères Unicode masqués dans les fichiers de règles.

02

Liste d'autorisation des dépendances + garde-fou slopsquat

L'IA hallucine des noms de paquets environ 20% du temps, et 43% d'entre eux reviennent de manière déterministe (USENIX 2025). Le contrôle : des vérifications de registre, d'ancienneté et de réputation qui bloquent tout paquet de moins de 30 jours.

03

Gouvernance des MCP et des extensions

postmark-mcp v1.0.16 mettait en copie cachée chaque e-mail vers un attaquant dans environ 300 organisations ; WhiteCobra a siphonné $500K via 24 extensions VS Code malveillantes. Le contrôle : épingler, autoriser explicitement et vérifier l'intégrité de chaque serveur et de chaque extension.

04

Limites d'autorité des agents

Le script s1ngularity/Nx exécutait les agents avec --dangerously-skip-permissions pour récolter 2,349 secrets. Le contrôle : moindre privilège par défaut, aucun drapeau de contournement des permissions près des identifiants, scripts de post-installation désactivés en CI.

05

Analyser à la vitesse de l'IA

Le taux d'échec de 45% ne s'améliore pas avec les modèles plus récents (Veracode 2025). Le contrôle : SAST/DAST/SCA/IAST dans la boucle de PR, en moins d'une minute, avec des règles spécifiques à l'IA — parce qu'une analyse de 30 minutes, on la contourne en fusionnant sans l'attendre.

06

Provenance + hygiène des secrets

Les commits assistés par IA divulguent des secrets dans 3.2% des cas, soit environ deux fois le niveau de référence (GitGuardian 2026). Le contrôle : marquage IA au moment du commit, SBOM/AIBOM/PBOM, et une analyse des secrets bloquante — jamais consultative.

07

La conformité comme code

Depuis le 1 janvier 2026, les assureurs excluent de nombreux sinistres liés à l'IA générative et exigent désormais des preuves de gouvernance pour couvrir le reste. Le contrôle : des barrières policy-as-code et des pistes d'audit immuables et infalsifiables.

08

Remédiation en boucle fermée

La même classe de faille est livrée deux fois quand rien n'apprend de la première. Le contrôle : un tri IA par exploitabilité, et chaque vulnérabilité confirmée réécrit un nouvel anti-pattern dans le AGENTS.md que les agents liront ensuite.

L'ATTAQUE QUI A TRANSFORMÉ VOS PROPRES AGENTS IA EN ARME

s1ngularity / Nx — 26 août 2025

Un attaquant a volé un jeton de publication de Nx, un outil de build JavaScript très répandu, et a poussé des versions malveillantes sur npm. Chacune embarquait un script de post-installation qui invoquait les CLI IA installées par le développeur lui-même — Claude, Gemini, Amazon Q — avec --dangerously-skip-permissions, en leur demandant de parcourir le système de fichiers à la recherche d'identifiants. En quelques heures, 2,349 secrets distincts ont été récoltés sur 1,079 machines de développeurs et exfiltrés à l'aide du gh CLI des victimes elles-mêmes. La défense : le script Nx avait besoin de deux choses — les permissions des agents désactivées, et le droit de s'exécuter à l'installation. Le moindre privilège par défaut plus --ignore-scripts en CI supprime l'un ou l'autre, et l'attaque échoue.

LA DÉFENSE — LIMITES D'AUTORITÉ + ANALYSE À LA VITESSE DE L'IA (FORTIFY F1)
LA PILE DE DÉFENSE EN PROFONDEUR — À LIRE DE LA FRONTIÈRE EXTERNE VERS L'INTÉRIEUR
01

Séparation des frontières de confiance

Stoppe le RCE par injection de prompt — EchoLeak, CurXecute, Rules File Backdoor · F3

02

Liste d'autorisation des dépendances + garde-fou slopsquat

Stoppe la chaîne d'approvisionnement empoisonnée — slopsquatting, huggingface-cli · F3

03

Gouvernance des MCP et des extensions

Stoppe l'outillage malveillant — Postmark-MCP, WhiteCobra · F3

04

Limites d'autorité des agents

Stoppe les agents transformés en armes — s1ngularity/Nx, Replit · F1

05

Analyser à la vitesse de l'IA

Stoppe le taux d'échec de 45% — Veracode · F1

06

Provenance + hygiène des secrets

Stoppe la dispersion des secrets et la contamination copyleft — GitGuardian, Copilot · F2

07

La conformité comme code

Stoppe une gouvernance impossible à prouver lors d'un audit ou du renouvellement d'assurance · F4

08

Remédiation en boucle fermée

Stoppe la récurrence — la même faille livrée deux fois · F5

Les contrôles 1–3 empêchent les entrées et les dépendances malveillantes d'entrer ; le 4 plafonne ce qu'un agent compromis peut faire ; le 5 attrape ce qui se glisse malgré tout dans le code ; le 6 l'enregistre ; le 7 le prouve à un tiers ; le 8 réinjecte chaque échec pour qu'il ne se reproduise pas.

L'HORLOGE QUE VOUS NE VOYEZ PAS — RESPONSABILITÉ ET ASSURANCE

Depuis le 1 janvier 2026, les avenants CG 40 47 / CG 40 48 de Verisk permettent aux assureurs d'exclure largement les sinistres liés à l'IA générative de la couverture responsabilité civile générale, AIG, W.R. Berkley et Great American ayant déposé des exclusions sur les branches D&O, E&O, EPLI et CGL. Les assureurs qui acceptent encore d'écrire ces garanties exigent désormais des preuves de gouvernance — AIBOM, journaux de supervision humaine, résultats de red team — pour les tarifer. Le contrôle 6 (provenance) et le contrôle 7 (conformité comme code) sont exactement ces preuves : construisez-les pour la sécurité et vous détenez déjà ce qui maintient votre couverture intacte.

LE SEUL GESTE

L'agent avait les droits root, le script de post-installation avait l'agent, et vos identifiants sont sortis par la grande porte — signés avec votre propre CLI. Un contrôle, c'est un correctif ; huit contrôles, ordonnés par profondeur et refermant une boucle, c'est un pipeline. La vitesse de l'IA n'est survivable que sous forme de pipeline.

À QUI CELA S'ADRESSE

À lire si vous êtes un dirigeant qui…

…vient de voir un agent IA, une dépendance empoisonnée ou un secret divulgué faire dans votre dépôt quelque chose que personne n'avait autorisé.

…ne peut pas répondre à « à quoi notre IA a-t-elle réellement le droit de toucher, et qu'est-ce qui l'empêche d'exfiltrer un identifiant ? »

…mène ses revues de sécurité au rythme humain sur du code qui part désormais au rythme machine, et sent l'écart se creuser.

…a besoin des deux contrôles qui réduisent d'abord votre rayon d'impact — avant l'incident qui prouve qu'il vous les fallait, pas après.

Il sert avant tout les premiers archétypes Fortify — Les Expéditeurs Aveugles (0–20) et Les Vérificateurs Manuels (21–40) — là où les contrôles réduisent le plus vite le rayon d'impact.

L'AUTEUR

CRAFT Method n'a pas été conçue dans une salle de conseil. Elle a été forgée en production.

Elle a été forgée en construisant des logiciels en production avec l'IA, chaque jour, pendant des mois. FIKR Space — onze produits intégrés, construits en solo avec l'IA — en est la preuve vivante.

LUIS GONÇALVESCRÉATEUR DE CRAFT METHOD
LA FENÊTRE

Obligations à haut risque de l'EU AI Act applicables

2 AOÛT 2026

La journalisation de l'Article 12 est architecturale, pas rétro-adaptable. Si elle n'est pas intégrée dès le départ, elle n'est pas là quand l'audit arrive.

Exclusions d'assurance pour les sinistres liés à l'IA générative en vigueur

1 JANV. 2026

Le filet de sécurité financier pour les défauts introduits par l'IA se rétrécit. La responsabilité passe au bilan.

La décision vous appartient. Pas l'horloge.

QUESTIONS, RÉPONSES

Avant que vous ne demandiez.

Est-ce vraiment gratuit ?

Oui. The Fortify Playbook est un téléchargement gratuit en échange de votre e-mail. Vous recevrez le PDF immédiatement et, de temps en temps, une note de terrain — désabonnement à tout moment, et nous ne partageons jamais votre e-mail.

En quoi est-ce différent d'une checklist de conformité ?

Il est organisé par attaque, pas par réglementation. Chaque section s'ouvre sur un incident nommé et daté qui a réellement eu lieu — s1ngularity/Nx, EchoLeak, Postmark-MCP — puis présente le contrôle d'ingénierie qui l'aurait arrêté. Il vous dit ce que fait un attaquant et ce qui le met en échec, pas ce qu'exige une clause.

CRAFT Method est-elle liée à un outil d'IA particulier ?

Non. CRAFT Method est agnostique en matière d'outils. Les huit contrôles gouvernent n'importe quel assistant de codage IA — Claude, Copilot, Cursor, ou le prochain à sortir — parce que les attaques visent le pipeline, pas le fournisseur.

Qu'est-ce que l'Enterprise Diagnostic ?

125 questions couvrant les cinq pratiques CRAFT, plus un débriefing en direct de 30 minutes avec Luis Gonçalves — incluant votre score Fortify et les deux contrôles à corriger en priorité. Affiché à 1,500–2,000€ ; gratuit pendant la période de lancement 2026, capacité limitée.