Aller au contenu
Software Supply Chain Security

Fortinet rachète Virtue AI : sécurité IA renforcée

Fortinet Virtue AI

Fortinet, acteur majeur de la cybersécurité, a annoncé l’acquisition de Virtue AI. L’objectif : renforcer l’offre autour de la sécurité IA Fortinet, avec des capacités pensées pour les modèles, les applications conversationnelles et les systèmes autonomes. Selon l’annonce, le projet vise à apporter davantage de tests, de contrôle et de garde-fous tout au long du cycle de vie des systèmes d’intelligence artificielle en entreprise.

Si les conditions financières de la transaction n’ont pas été communiquées, Fortinet précise que le montant payé serait sans impact matériel sur ses activités.

Une plateforme de sécurité conçue pour l’IA

La plateforme d’entreprise de Virtue AI se distingue par son approche orientée IA. Elle couvre plusieurs besoins clés : tests automatisés, protection en temps réel et surveillance de la conformité. L’ensemble vise spécifiquement les environnements où l’IA traite du texte, du code et d’autres types de contenus, mais aussi là où des agents prennent des décisions et exécutent des actions.

Concrètement, la solution s’adresse aussi bien aux modèles qu’aux applications conversationnelles. Elle s’étend également aux agents autonomes, qui doivent être évalués non seulement sur leurs réponses, mais aussi sur leur manière d’utiliser des outils, d’accéder à des systèmes et d’enchaîner des étapes.

Red teaming automatisé pour découvrir les faiblesses

Un des éléments centraux de l’approche consiste à réaliser des campagnes de red teaming automatisées. L’objectif est d’identifier des vulnérabilités en s’appuyant sur une large base d’algorithmes d’attaque. L’annonce mentionne l’utilisation de plus de 100 algorithmes propriétaires sur des centaines de vecteurs d’attaque ainsi que des catégories de risque variées.

Cette automatisation permet d’examiner plus efficacement la surface de menace et de multiplier les scénarios de test. Pour les entreprises, l’intérêt est double : améliorer la visibilité sur les risques potentiels et accélérer la validation avant le passage en production.

Tests de scénarios pour les systèmes autonomes

Au-delà du red teaming, la plateforme inclut un environnement de test destiné aux agents autonomes. L’annonce précise que celui-ci simule des dizaines de scénarios d’entreprise afin d’évaluer plusieurs aspects critiques :

  • l’usage des outils par l’agent,
  • les niveaux d’accès au système,
  • les déroulés multi-étapes (workflows) que l’agent exécute.

Ce type d’évaluation répond à une réalité opérationnelle : dans des environnements réels, un agent ne se contente pas de générer du contenu. Il peut interagir avec des composants, déclencher des actions et poursuivre un objectif sur plusieurs étapes. Les tests doivent donc vérifier la cohérence et la sécurité de l’ensemble du parcours.

Des garde-fous temps réel pendant l’exécution

En conditions d’exploitation, Virtue AI applique des contrôles de sécurité en temps réel, décrits comme des garde-fous. Ils interviennent lors du traitement de différents types de contenus, notamment le texte, le code, l’audio, la vidéo et l’image.

Le système surveille également les agents pour bloquer des actions jugées dangereuses avant qu’elles ne soient exécutées. En parallèle, il effectue des analyses visant à détecter des risques dans le code généré et dans l’usage d’outils, tout en appliquant des politiques de sécurité personnalisables.

Cette combinaison — surveillance, blocage préventif, analyse des éléments générés et application de règles adaptables — renforce la maîtrise de la sécurité lors du fonctionnement quotidien des solutions d’IA.

Vers une amélioration de l’offre Fortinet

Fortinet indique que l’acquisition de Virtue AI permettra d’augmenter son offre en matière de sécurité de l’IA. L’entreprise cite plusieurs axes qu’elle compte exploiter, notamment :

  • le red teaming orienté agents,
  • la protection et la gouvernance des agents,
  • la validation continue de l’IA,
  • la mise en place de garde-fous temps réel.

L’ambition est claire : mieux couvrir la sécurité des modèles, des applications et des systèmes de type agentic, tout en donnant aux équipes des moyens concrets pour gérer les risques sur la durée.

Gouverner et protéger l’IA à l’échelle de l’entreprise

Fortinet souligne que l’intelligence artificielle transforme le calcul en entreprise, et que la sécurité doit suivre un rythme similaire. Dans sa déclaration, Ken Xie, fondateur et PDG de Fortinet, explique que la technologie de Virtue AI contribue à soutenir une vision de continous AI assurance — une assurance continue de l’IA — afin d’aider les clients à gouverner et protéger leurs systèmes d’intelligence artificielle tout au long de leur cycle de vie, y compris au moment de leur déploiement et de leur usage à grande échelle.

L’idée n’est donc pas uniquement de tester une fois avant la mise en service. Il s’agit aussi de conserver une capacité de contrôle pendant l’exécution, avec des politiques adaptables et des mécanismes capables d’intervenir au bon moment.

Contexte des acquisitions en cybersécurité

Cette annonce s’inscrit dans un marché très actif des fusions et acquisitions. Le suivi M&A de SecurityWeek comptabilise plus de 240 opérations recensées à date sur l’année en cours. L’écosystème reste donc dynamique, avec des mouvements qui reflètent la montée en puissance de nouveaux risques, notamment autour des systèmes alimentés par l’IA.

Fortinet n’a pas communiqué de détails supplémentaires sur la manière dont Virtue AI sera intégrée à ses offres existantes, mais l’orientation est lisible : renforcer des capacités de validation, de gouvernance et de protection adaptées aux usages modernes.

Ce que l’acquisition change concrètement pour les entreprises

Pour les organisations qui déploient des modèles, des assistants conversationnels ou des agents autonomes, l’intérêt principal réside dans l’approche globale :

  • Test automatisé pour découvrir des vulnérabilités de façon structurée,
  • évaluation des agents via des scénarios représentatifs des environnements d’entreprise,
  • contrôles en temps réel pour limiter les actions à risque pendant l’exécution,
  • politiques de sécurité personnalisables afin d’aligner les garde-fous avec les exigences internes.

En combinant ces éléments, Fortinet cherche à répondre à un besoin de plus en plus fréquent : sécuriser l’IA non seulement comme un logiciel, mais comme un système qui interagit, exécute et évolue dans le temps.

Conclusion

L’acquisition de Virtue AI marque une étape supplémentaire vers une sécurité IA Fortinet plus complète. Grâce à des mécanismes de red teaming automatisé, des tests dédiés aux agents autonomes et des garde-fous en temps réel, Fortinet entend renforcer sa capacité à aider les entreprises à gouverner, protéger et valider leurs systèmes d’intelligence artificielle tout au long de leur cycle de vie. Même sans divulgation des montants, la direction stratégique est nette : mieux couvrir les risques de l’IA pour des usages toujours plus avancés.

Source: https://www.securityweek.com/fortinet-acquires-ai-security-company-virtue-ai/