-

Thales lance Sentinel Envelope Plus pour protéger les logiciels contre la rétro-ingénierie assistée par l'IA

  • Sentinel Envelope Plus, nouveau module de protection avancée de Thales, aide les éditeurs à mettre leurs applications à l'abri des attaques assistées par l'IA (rétro-ingénierie, recherche automatisée de failles), sans aucune modification du code source.
  • Lors d'un test sous supervision, un agent d'IA a découvert huit vulnérabilités sur dix dans une application non protégée. Protégée par Sentinel Envelope Plus, la même application n'a révélé aucune faille, et l'analyse a été interrompue au bout de près de sept heures de recherches.

PARIS--(BUSINESS WIRE)--Thales, leader mondial des hautes technologies, annonce aujourd'hui le lancement de Sentinel Envelope Plus. Ce nouveau module enrichit la solution de protection logicielle Sentinel Envelope de Thales et rend les applications bien plus résistantes aux attaques menées par l'IA : rétro-ingénierie, détection de failles zero-day et génération de vecteurs d’attaque. Sentinel Envelope Plus superpose plusieurs couches de protection, sans qu'il soit nécessaire de modifier le code source ni d'utiliser un environnement de compilation spécifique.

Grâce aux outils assistés par l'IA, analyser un logiciel pour en détecter les vulnérabilités devient à la fois plus rapide et plus simple, et la rétro-ingénierie exige désormais moins de temps et d'expertise qu'auparavant. Les éditeurs de logiciels s'exposent ainsi à de nouveaux risques, en particulier lorsque leurs applications sont déployées dans des environnements qu'ils ne maîtrisent pas.

Les applications déployées sur site, dans des systèmes embarqués ou en edge sont les plus vulnérables. Les attaquants peuvent se procurer une copie de l'application et l'analyser hors ligne, en dehors de l'environnement de sécurité de l'éditeur. Ils peuvent alors y rechercher des vulnérabilités, des algorithmes propriétaires, la logique métier ou d'autres éléments sensibles. Dans le cas de systèmes critiques, l'enjeu dépasse la seule protection des données et de la propriété intellectuelle : une attaque peut paralyser les opérations et porter durablement atteinte à la réputation de l'éditeur et à la confiance de ses clients.

“L'IA permet aujourd'hui d'analyser un logiciel pour y trouver des failles bien plus vite, et avec bien moins d'expertise qu'auparavant. Nos tests montrent qu'une protection logicielle adaptée peut rendre la rétro-ingénierie assistée par l'IA nettement plus difficile et plus coûteuse en ressources,” déclare Damien Bullot, Vice Président, Software Monetization, Thales. “Pour les éditeurs de logiciels, ce temps supplémentaire est précieux. Il leur laisse davantage de marge pour identifier les problèmes, déployer des correctifs et protéger leurs clients, tout en préservant la propriété intellectuelle intégrée à leurs applications.”

Face à l'analyse par IA : des résultats concrets et mesurés

Thales a réalisé un test controlé pour comparer le comportement d'un agent d'IA face à une même application, avant et après l'application de Sentinel Envelope Plus. Sur la version non protégée, l'agent a repéré huit vulnérabilités sur dix. Sur la version protégée, il n'en a trouvé aucune, alors même qu'il a redoublé d'efforts et consommé 970 fois plus de tokens. Même en recourant à des techniques de plus en plus sophistiquées, allant jusqu'à concevoir ses propres outils d'analyse, l'agent a fini par recommander l'abandon de l'analyse. Aucune vulnérabilité n'ayant été mise au jour, un attaquant n'aurait eu aucune faille à exploiter.

Si les vulnérabilités demeurent présentes dans le code, Sentinel Envelope Plus les rend nettement plus difficiles à découvrir et à exploiter, ce qui offre aux organisations un temps précieux pour détecter et corriger les problèmes. Plutôt que d'interrompre leurs travaux de développement pour traiter en urgence une vulnérabilité découverte en interne, les équipes peuvent la corriger dans le cadre de leurs cycles de mise à jour planifiés, préservant ainsi à la fois leur feuille de route produit et leurs clients.

Comment Sentinel Envelope Plus protège les logiciels

Ce nouveau module prolonge la solution Sentinel Envelope en permettant aux développeurs de renforcer la protection des zones critiques d'une application, sans modifier son code source ni dépendre d'un environnement de développement dédié.

Sentinel Envelope Plus transforme et recompile les portions de code choisies pour les doter de plusieurs niveaux de protection contre la décompilation, la modification frauduleuse et l'analyse en cours d'exécution. Les développeurs choisissent les parties qui bénéficient de la protection la plus poussée, afin de trouver le juste équilibre entre sécurité et performance.

En option, Sentinel Envelope Plus peut aussi intégrer des fonctions de gestion des licences à la protection logicielle. Les éditeurs peuvent ainsi protéger leurs algorithmes propriétaires et leur logique métier, tout en sécurisant les contrôles de licence sur lesquels reposent leurs modèles commerciaux. Comme pour la protection du code, ces contrôles de licence s'ajoutent sans aucune modification du code source.

Disponible dès maintenant, Sentinel Envelope Plus est proposé comme module complémentaire payant de la plateforme Sentinel.

Pour consulter l'intégralité de la méthodologie et des résultats du test, rendez-vous sur le blog de Thales : AI Vulnerability Detection Neutralized. Pour en savoir plus sur les solutions de protection Sentinel Envelope, cliquez ici.

A propos de Thales

Thales (Euronext Paris : HO) est un leader mondial des hautes technologies pour les secteurs de la Défense, de l’Aérospatial et de la Cybersécurité & Digital. Son portefeuille de produits et de services innovants contribue à répondre à plusieurs défis majeurs : souveraineté, sécurité, durabilité et inclusion.

Le Groupe investit plus de 4 milliards d’euros par an en Recherche & Développement dans des domaines clés, en particulier pour les environnements critiques, tels que l’Intelligence Artificielle, la cybersécurité, le quantique et les technologies du cloud.

Thales compte plus de 83 000 collaborateurs dans 68 pays. En 2024, le Groupe a réalisé un chiffre d'affaires de 20,6 milliards d'euros.

PLEASE VISIT
Thales Group
Cybersecurity Products| Thales Group
Cybersecurity Solutions | Thales Group

Contacts

CONTACTS PRESSE
Thales, Relations Médias
Sécurité & Cybersécurité
Marion Bonnet
+33 (0) 6 60 38 48 92
marion.bonnet@thalesgroup.com

Thales

BOURSE:HO


Contacts

CONTACTS PRESSE
Thales, Relations Médias
Sécurité & Cybersécurité
Marion Bonnet
+33 (0) 6 60 38 48 92
marion.bonnet@thalesgroup.com

More News From Thales

Thales renforce sa plateforme Data Security Posture Management face aux risques émergents liés à l’IA

MEUDON, France--(BUSINESS WIRE)--Thales, leader mondial des hautes technologies, annonce aujourd'hui le lancement de sa solution CipherTrust Data Security Posture Management (DSPM). Avec cette offre inédite, les organisations ne se limitent plus à identifier leurs données sensibles exposées et à en restreindre l'accès : elles peuvent désormais hiérarchiser les risques et sécuriser directement leurs données les plus critiques par chiffrement, masquage ou tokenisation, de façon native dans la pla...

Digital trust Index : l’adoption de l’IA progresse lorsqu’elle améliore la productivité, elle recule lorsqu’elle agit de manière autonome

MEUDON, France--(BUSINESS WIRE)--Thales publie le Digital Trust Index 2026, l’une des études mondiales les plus complètes sur la confiance numérique. Basé sur une enquête réalisée auprès de 15 000 consommateurs, partenaires commerciaux et DSI de 13 industries, le rapport révèle que la confiance numérique est gagnée ou perdue au moment de la connexion et tout au long du cycle de traitement des données personnelles. La confiance des consommateurs se gagne et se perd au moment de la connexion Pour...

Les attaques de bots générées par l’IA ont été multipliées par 12,5 selon le Bad Bot Report de Thales

MEUDON, France--(BUSINESS WIRE)--Thales a publié aujourd’hui son Rapport 2026 dédiés aux Bad Bots intitulé « Bad Bots in the Agentic Age » (les bad bots à l’ère de l’agentique) , révélant un changement fondamental dans le fonctionnement d’Internet, alors que l’infrastructure numérique dans son ensemble fait l’objet d’une’automatisation accélérée par l’IA. Les conclusions mettent en évidence trois changements structurels majeurs : - l’émergence des agents IA en tant que nouvelle catégorie de tra...
Back to Newsroom