2026

L'état de l'IA dans le pentest

Notre nouveau rapport recueille les points de vue de 400 leaders de la sécurité et de l'ingénierie en Europe et aux États-Unis. Ensemble, ils révèlent comment l'IA accélère la livraison de logiciels, pourquoi les tests de sécurité traditionnels peinent à suivre le rythme, et ce que les organisations attendent de la prochaine génération de tests d'intrusion.

Voici l'état des tests de sécurité à l'ère de l'IA.

Télécharger maintenant

Principales conclusions

CONCLUSION CLÉ N°1

L'IA est déjà à l'origine de problèmes de sécurité

0%
Sont intervenus pour arrêter ou restreindre les comportements pilotés par l'IA
0%
Déclarent que l'IA a rendu les incidents de sécurité plus difficiles à détecter, à investiguer ou à corriger
CONCLUSION CLÉ N°2

Les logiciels évoluent en permanence.
La validation de la sécurité, elle, ne suit pas.

Le pentest a été conçu comme un exercice ponctuel, destiné à valider un système à un moment précis. Les logiciels modernes ne restent plus statiques assez longtemps pour que ce modèle fonctionne de manière fiable.

SEULEMENT
0%
Déploient des changements significatifs chaque semaine ou plus rapidement
SEULEMENT
0%
Valident la sécurité à chaque release

« Nous voyons des équipes passer de l'idée à la production en quelques heures. Alors, quand les tests de sécurité prennent des semaines pour livrer leurs résultats, vous testez un système qui n'existe plus. »

Anton Osika
PDG, Lovable
CONSTAT CLÉ #3

Les tests sont à la traîne

0%
S'inquiètent des vulnérabilités manquées introduites entre les tests planifiés
0%
Affirment que les constatations sont déjà obsolètes à leur arrivée
“Un rapport de pentest obsolète avant la réunion de remédiation est un artefact de conformité, pas un contrôle de sécurité. La plupart des entreprises modernes devraient livrer des versions chaque semaine ou plus rapidement. Le modèle annuel vous indique où vous étiez, pas où vous êtes.”
Adam Glick, CISO chez PSG
CONSTAT CLÉ #4

Le pentesting manuel présente des lacunes

0%
Affirment que les failles logiques, les contrôles d’accès défaillants et les vulnérabilités multi-étapes sont toujours ou souvent manqués
0%
Ce chiffre augmente pour les équipes qui livrent quotidiennement ou plus rapidement

"Les tests d'intrusion traditionnels étaient basés sur des évaluations périodiques, mais la livraison de logiciels moderne ne fonctionne plus selon un calendrier périodique. À mesure que la vélocité de développement augmente, en particulier avec la création de logiciels assistée par l'IA, les tests de sécurité devront de plus en plus se rapprocher du cycle de publication lui-même."

Katie Norton

Directrice de recherche senior, IDC
CONSTAT CLÉ #5

Les dirigeants privilégient la rapidité aux économies

Quelles caractéristiques sont les plus importantes lors de l'examen de nouvelles approches en matière de tests de sécurité ? Sélectionnez toutes les options applicables.

Capacité à tester fréquemment ou à la demande
0%
Rapidité des résultats
0%
vs
Coût par test inférieur
0%
"Le modèle actuel est obsolète. À mesure que les logiciels deviennent plus rapides et plus complexes, les tests doivent suivre le rythme d'une manière inédite."
Willem Delbare,
PDG et cofondateur d'Aikido

Si vous travaillez dans la sécurité logicielle,
vous devez lire ceci.

Le rapport 2026 sur l'état de l'IA dans le Pentesting est disponible