Tu codes avec l’IA ?
Outils, agents et nouveautés dev IA décryptés, chaque soir en 5 min. Gratuit.
Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.
Choisis ton rythme
Gratuit · Pas de spam · Désabonnement en 1 clic
Chainguard élargit son champ d'action vers les logiciels IA
Chainguard, connu pour sa spécialisation dans la sécurité des logiciels open-source, s'attaque désormais à un nouveau défi : la protection des logiciels open-core, des compétences des agents IA et des actions GitHub. Cette initiative s'inscrit dans une stratégie plus large visant à sécuriser l'ensemble de l'écosystème logiciel, en réponse à l'évolution rapide des technologies d'intelligence artificielle.
Nouveaux horizons pour Chainguard
L'entreprise a récemment dévoilé sa nouvelle approche lors de l'événement Chainguard Assemble 2026 à Manhattan. Dan Lorenc, co-fondateur et PDG de Chainguard, a illustré cette transition par une démonstration pratique. En comparant l'utilisation d'une scie à main à celle d'une scie électrique, il a souligné les dangers accrus associés à l'automatisation rapide, tout en mettant en avant la nécessité d'apprendre à utiliser ces outils de manière sécurisée. Selon lui, l'industrie est en pleine mutation, passant des méthodes artisanales à des processus automatisés, avec l'IA jouant un rôle central.
Lorenc a prédit que d'ici un an, la majorité du code serait générée par des systèmes automatisés. Pour contrer les menaces croissantes posées par l'IA, il a insisté sur l'importance d'automatiser les cycles de mise à jour de sécurité, traditionnellement longs, et de concevoir des systèmes sécurisés dès leur création.
L'innovation de Chainguard Factory 2.0
Pour concrétiser cette vision, Chainguard a introduit la Factory 2.0, une évolution de sa méthode de construction automatique d'images de systèmes d'exploitation et d'applications. Cette nouvelle version a permis d'éliminer plus de 1,5 million de vulnérabilités dans les environnements de production de ses clients, un bond significatif par rapport aux 270 000 vulnérabilités corrigées l'année précédente. La Factory 2.0 utilise un pipeline réconciliateur alimenté par l'IA pour maintenir les systèmes dans un état optimal, qu'il s'agisse de l'absence de vulnérabilités connues, de tests de qualité spécifiques ou de contraintes de performance.
Dustin Kirkland, SVP de l'ingénierie chez Chainguard, a expliqué que l'entreprise a investi dans plusieurs modèles d'IA, comme OpenAI, Claude et Gemini, pour améliorer la précision de ses agents. Bien que les premiers agents aient eu un taux de réussite de seulement 50 à 60 %, les échecs ont servi de base pour l'entraînement futur des modèles.
Des services innovants pour les développeurs
Chainguard a également lancé une série de nouveaux services destinés aux développeurs, visant à faciliter la création de logiciels sûrs et efficaces. Parmi ces services, Chainguard OS se distingue comme une distribution Linux entièrement construite à partir de la source, sans dépendance aux distributions existantes comme Debian ou Fedora. Cela permet aux entreprises de concevoir leurs propres distributions Linux personnalisées, exemptes de bogues.
Kirkland a souligné l'importance de cette approche en mettant l'accent sur l'auto-service des développeurs, leur permettant d'accéder rapidement aux logiciels nécessaires. Le catalogue de conteneurs de Chainguard reste un élément central de son offre, avec plus de 2 200 projets en amont transformés en images de conteneurs et la maintenance de plus de 30 000 paquets OS.
Un modèle commercial adapté aux besoins actuels
Pour répondre à la demande croissante, Chainguard a introduit un niveau gratuit de son catalogue, le ChainGuard Catalog Starter, qui permet aux utilisateurs de tester cinq images gratuites avant de s'engager davantage. Cette stratégie vise à attirer les développeurs souhaitant expérimenter avant de passer à une utilisation plus intensive.
L'entreprise se tourne également vers les Chainguard Commercial Builds, des images sécurisées destinées aux logiciels commerciaux et open-core, s'éloignant ainsi des images open-source traditionnelles. Kirkland a noté que de nombreux clients cherchent à intégrer Chainguard dans leurs constructions propriétaires, reflétant une tendance vers des modèles de source partagée ou open-source commercial.
Sécurité renforcée pour les systèmes CI et les compétences IA
Consciente des vulnérabilités des systèmes d'intégration continue (CI), Chainguard a lancé deux nouvelles familles de produits : Chainguard Actions et Chainguard Agent Skills. Lorenc a critiqué le modèle de sécurité des actions GitHub, soulignant la difficulté de garantir la fiabilité des actions disponibles sur le marché. Les Chainguard Actions offrent une alternative sécurisée, continuellement renforcée et testée pour assurer la stabilité des correctifs de sécurité.
Kirkland a également mentionné des défis similaires dans le domaine des compétences des agents IA. Chainguard a encapsulé plusieurs centaines de ces compétences, les rendant accessibles aux développeurs, afin de garantir une utilisation sécurisée et efficace dans le développement de logiciels.


