Aikido Security lance Endpoint pour la sécurité des développeurs nativement IA

Entreprise belge de cybersécurité Aïkido Security B.V. a lancé aujourd'hui Endpoint, un agent de sécurité léger conçu pour sécuriser l'utilisation de l'intelligence artificielle sur les postes de travail des développeurs et répondre aux attaques de la chaîne logistique contre les logiciels open source.

Endpoint offre une plate-forme permettant aux entreprises de gagner en visibilité et en contrôle sur les progiciels, les environnements de développement indépendants, les extensions de navigateur et les outils d'IA désormais intégrés au développement logiciel moderne.

L’entreprise affirme que les postes de travail et les ordinateurs portables des développeurs sont devenus des angles morts pour de nombreuses organisations. La plupart du temps, ces ordinateurs et appareils sont sécurisés comme n’importe quel autre appareil de l’entreprise. La sécurité traditionnelle impose aux développeurs de longs processus d'approbation – qu'ils contournent ensuite – ou s'appuie sur des contrôles faibles qui ne prennent pas en compte les risques.

Le développement et le déploiement basés sur l’IA ont introduit une variété de nouvelles surfaces d’attaque que la sécurité traditionnelle n’a pas encore tout à fait rattrapée. Aikido a déclaré qu'Endpoint aide les entreprises à adopter pleinement le développement de logiciels natifs d'IA en toute sécurité et à grande échelle en fournissant une surveillance en temps réel et l'application des politiques, tout en offrant une flexibilité aux développeurs.

Cela signifie que les développeurs peuvent importer des outils, des packages, des hooks Model Context Protocol, des extensions, des outils et des agents d'IA, tandis qu'Endpoint les vérifie avant l'installation.

« Les entreprises déploient des outils de codage d'IA auprès de milliers de développeurs avec peu ou pas de visibilité et de contrôle sur ce qui s'exécute réellement sur les postes de travail des développeurs », a déclaré le co-fondateur et directeur général Willem Delbare. « Notre approche des logiciels auto-sécurisés établit les garde-fous pour cette nouvelle ère de développement en protégeant non seulement le code expédié, mais également l'environnement dans lequel il est généré. »

Endpoint est construit sur Aikido Safe Chain, le système open source de détection et de défense contre les logiciels malveillants de la société, qui compte plus de 200 000 téléchargements hebdomadaires. Il utilise un agent IA léger qui persiste dans les environnements de développement et s'active avant l'installation de tout package, IDE, plug-in ou extension de navigateur. Il inspecte et rend compte.

Par mesure de sécurité supplémentaire, tous les packages publiés moins de 48 heures plus tôt sont automatiquement conservés, éliminant ainsi la fenêtre à plus haut risque d'attaque après l'installation.

Les équipes de sécurité peuvent auditer chaque action entreprise par Endpoint, tout en obtenant une visibilité sur les outils, modèles et services d'IA exécutés sur les systèmes des développeurs. Il fournit également des règles d’application et de politique par équipe, rôle et appareil. L’objectif est de remplacer les règles rigides à l’échelle de l’organisation par des contrôles adaptés à l’utilisation réelle.

La société a déclaré que ses modèles de renseignement sur les menaces se défendent contre plus de 100 000 menaces hebdomadaires et que les attaques contre la chaîne d'approvisionnement sont en augmentation, notamment via des packages NPM non sécurisés.

UN attaque de la chaîne d'approvisionnement est une cyberattaque dans laquelle des pirates informatiques compromettent un fournisseur, un progiciel ou un service de confiance pour atteindre les organisations ou les utilisateurs qui en dépendent. Les gros titres récents sont devenus un indicateur de cette tendance, notamment le compromis de la bibliothèque JavaScript Axios à la fin du mois dernier.

Newsletter

Rejoignez notre newsletter pour des astuces chaque semaine