Echo Software Ltd., une startup qui utilise des agents d'intelligence artificielle pour sécuriser les images de conteneurs, a annoncé aujourd'hui l'acquisition des actifs de Minimus Inc. suite à la liquidation de l'entreprise.
La proposition principale d'Echo est qu'il utilise des agents d'IA pour remplacer les composants open source vulnérables en amont avant qu'ils ne soient mis en production. Il fait plus que simplement analyser et générer des correctifs ; il reconstruit complètement les artefacts logiciels pour les verrouiller avec des réparations vérifiées, créant ainsi une chaîne d'approvisionnement sécurisée.
La société distribue des images logicielles conteneurisées, ainsi que les nomenclatures, signatures et attestations des logiciels associés. La société fournit des conteneurs critiques sans vulnérabilité, des bibliothèques, des packages de système d'exploitation, des machines virtuelles et des graphiques Helm qui agissent comme des sources fiables.
Les conteneurs sont au cœur de la distribution de logiciels sur site et dans le cloud. Il s'agit de packages légers et portables qui regroupent tout ce dont les logiciels ont besoin pour s'exécuter en production, y compris le code d'application, le runtime, les bibliothèques et les dépendances. Si des vulnérabilités ou des bugs existent dans un conteneur ou ses dépendances en aval, un attaquant peut les exploiter pour pénétrer dans des systèmes sécurisés.
Fondée en 2022, Minimus assurait la sécurité des applications cloud grâce à un catalogue de conteneurs minimaux et renforcés. Chacun de ces conteneurs conservait une image spécialement conçue avec uniquement les dépendances d'exécution nécessaires à une application, en omettant tout élément auxiliaire tel que les gestionnaires de packages, les shells, les compilateurs ou autres outils afin d'éliminer les surfaces d'attaque potentielles.
« Minimus a construit une technologie significative autour d'un problème que nous considérons tous deux comme fondamental : les organisations ne devraient pas avoir à hériter de risques de sécurité inutiles simplement parce qu'elles dépendent de logiciels open source », a déclaré Eilon Elhadad, cofondateur et directeur général d'Echo. « Lorsqu'il est devenu clair que Minimus allait fermer, nous avons vu une opportunité de garantir que ce travail ne disparaisse pas. »
Echo note que ses conteneurs renforcés et sa technologie sous-jacente fonctionnent sur toutes les distributions Linux. Grâce à l'acquisition de Minimus, la société a déclaré qu'elle serait en mesure d'augmenter le nombre de distributions qu'elle peut prendre en charge, devenant ainsi une approche véritablement indépendante de la distribution des logiciels renforcés.
La société a déclaré qu'elle ajouterait la technologie et les données pertinentes de Minimus à sa base actuelle d'agents d'IA qui étudient les vulnérabilités, développent et valident les correctifs et maintiennent cet écosystème renforcé pour les clients. Les agents d'IA dépendent de données récentes et de haute qualité pour fonctionner avec précision, et l'augmentation de la largeur et de l'étendue de ces données donnera à la flotte d'IA agentique d'Echo des informations supplémentaires pour améliorer la recherche et la correction automatisées des vulnérabilités.
« Lorsque nous avons pris la décision de mettre fin à nos activités, notre priorité était de trouver le bon emplacement pour la technologie que nous avions construite et, plus important encore, la bonne voie à suivre pour nos clients », a déclaré Ben Bernstein, co-fondateur et PDG de Minimus. « Echo partage notre conviction selon laquelle les logiciels doivent être sécurisés par défaut et a construit la plate-forme et les capacités d'ingénierie pour aller encore plus loin dans cette vision. »
Cette acquisition fait suite au financement de série A de 35 millions de dollars d'Echo en décembre, dirigé par N47. Des sociétés similaires en concurrence sur le même marché incluent Chainguard Inc., qui fournit également des images conteneurisées renforcées et une analyse de référentiels.
L’écosystème des logiciels open source continue de souffrir du fardeau de dépendances complexes et de conteneurs vulnérables. Le rapport 2026 d'analyse de la sécurité et des risques Open Source de Black Duck Software Inc. a révélé que 87 % des bases de code commerciales auditées contenaient au moins une vulnérabilité open source, avec une moyenne de 581 vulnérabilités par base de code. Le rapport indique également que 65 % des organisations interrogées ont signalé une attaque contre la chaîne d'approvisionnement logicielle au cours de l'année précédente, notamment des attaques impliquant une confusion des dépendances et des packages piratés.
En fournissant des conteneurs, des packages et des bibliothèques renforcés et continuellement mis à jour, Echo réduit l'exposition aux composants connus et non vérifiés. Les compromis coûtent cher. Selon le rapport 2026 sur le coût des violations de données d'IBM Corp., le coût moyen mondial d'une violation de données a atteint 4,99 millions de dollars cette année, en raison d'une augmentation de 56 % des attaques basées sur l'IA.