// CLUBIC — INTELLIGENZA ARTIFICIALE
Les hackers IA de YesWeHack ont débusqué des failles chez Sanofi en quelques heures
Sanofi a testé le pentest agentique avec YesWeHack, en laissant des agents d'IA attaquer cinq de ses applications web. Présenté aux Assises de la cybersécurité, le bilan est encourageant, même si l'IA ne remplace pas encore les hackers humains.
Confier à une intelligence artificielle le soin de pirater ses propres sites pour en repérer les faiblesses, c'est le principe du pentest agentique, que Sanofi a testé avec YesWeHack et présenté le mercredi 7 octobre aux Assises de la cybersécurité de Monaco, devant Clubic. En quelques heures, les agents d'IA ont déniché des failles que les outils automatiques classiques laissent d'habitude filer, comme un code de sécurité qu'on pouvait contourner au moment d'enregistrer une carte bancaire. Mais plus de la moitié de leurs trouvailles avaient déjà été signalées par des hackers humains, et la facture peut vite grimper. Le retour d'expérience dessine un outil utile, mais pas encore miraculeux.
Le test d'intrusion, ou pentest, est un vrai classique de la cybersécurité. Une entreprise paie des experts pour attaquer ses systèmes avant que de vrais pirates ne s'en chargent, puis reçoit un rapport qui détaille les failles trouvées. Sa version agentique conserve ce principe, tout en confiant l'attaque à des agents d'IA, des programmes capables d'enchaîner seuls les étapes d'un piratage. Sélim Jaafar, vice-président Customer Success de YesWeHack, explique qu'il s'agit de remplacer « l'effort et la méthodologie par des tokens ». Les journées de travail des experts deviennent de la puissance de calcul, et leur savoir-faire est codé dans le logiciel qui pilote l'IA.
Concrètement, le client indique l'adresse de son site, choisit un niveau d'effort exprimé comme pour un humain, en jours de travail, puis programme le lancement. Une phase de reconnaissance cartographie d'abord l'application, puis des agents, chacun spécialisé dans un type d'attaque, dressent leurs listes de tâches, que le système trie pour couvrir un maximum de terrain. Les modèles employés sont dits « open weight », on parle ici de ceux qui sont librement téléchargeables (au contraire des modèles fermés comme GPT-5, Claude Sonnet 5 ou Gemini 3.5), ce qui permet à YesWeHack de choisir où et comment tourne l'intelligence artificielle. « Ce n'est pas magique », prévient Sélim Jaafar, mais c'est « plus rapide, scalable et disponible » que des experts humains.
Chez le géant français de la biopharmaceutique, Sanofi, Wilfried Laumond, son responsable Risk Monitoring & Services, a accepté de tester l'outil alors qu'il était encore en version bêta, puis de venir en témoigner aux côtés de son prestataire. Cinq cibles y sont passées, des sites assez simples aux plateformes d'e-commerce destinées aux professionnels, certaines en production, c'est-à-dire en ligne, d'autres sur des copies de test. Comme pour un audit classique, il a fallu prévenir le SOC, l'équipe de surveillance qui aurait pu prendre l'exercice pour une vraie attaque, et laisser passer les agents dans le pare-feu applicatif, le filtre qui bloque les requêtes suspectes. Pas si simple, raconte-t-il : « Il y a deux couches, on arrive à passer à la première mais pas à la deuxième. » Preuve que la protection fait son travail.
Ce qui est forcément très intéressant, c'est que là où un audit mené par des experts se compte en jours, l'agent IA boucle sa tournée en moins de trois heures. « En quelques heures, on a des résultats », confirme Wilfried Laumond. Sur un seul site par exemple, de ce que Sanofi et YesWeHack ont souhaité nous montrer durant la présentation, il a effectué 443 tests sur 65 points d'entrée, ces adresses précises par lesquelles on dialogue avec l'application, en suivant le guide de l'OWASP, la grande référence de la sécurité web. Sur les deux cibles également testées en bug bounty, l'agent a remonté 12 failles, dont trois jugées graves. Certaines appartiennent à des familles que les hackers humains n'avaient pas signalées sur ces sites, comme l'injection SQL, qui co