{"id":198092,"date":"2026-07-22T14:00:00","date_gmt":"2026-07-22T13:00:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/fr\/?p=198092"},"modified":"2026-07-22T14:05:39","modified_gmt":"2026-07-22T13:05:39","slug":"google-lance-gemini-3-5-flash-cyber-une-ia-pour-traquer-les-failles-du-code","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/google-lance-gemini-3-5-flash-cyber-une-ia-pour-traquer-les-failles-du-code\/","title":{"rendered":"Google lance Gemini 3.5 Flash Cyber: une IA pour traquer les failles du code"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Google a d\u00e9voil\u00e9 aujourd\u2019hui <strong>Gemini 3.5 Flash Cyber<\/strong> et CodeMender, deux outils pens\u00e9s pour l\u2019analyse de s\u00e9curit\u00e9 du code. Le premier est un mod\u00e8le sp\u00e9cialis\u00e9. Le second, un agent qui cherche des vuln\u00e9rabilit\u00e9s, v\u00e9rifie qu\u2019elles peuvent vraiment \u00eatre exploit\u00e9es, puis aide \u00e0 les corriger.<\/p>\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/c828c686-96d4-11e6-bce4-00163ec9f5fa\/1309619044\/nmap-logo\" alt=\"Nmap\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Nmap<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/nmap.fr.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\">T\u00e9l\u00e9charger<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        \r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/nmap.fr.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Google veut faire plus que remonter des anomalies dans une liste. L\u2019id\u00e9e est d\u2019apporter quelque chose d\u2019utile aux \u00e9quipes de d\u00e9veloppement comme aux \u00e9quipes s\u00e9curit\u00e9. Pour le moment, l\u2019acc\u00e8s reste <strong>tr\u00e8s ferm\u00e9<\/strong> : le lancement est r\u00e9serv\u00e9 \u00e0 des gouvernements et \u00e0 quelques partenaires jug\u00e9s fiables dans le cadre d\u2019un pilote. Une ouverture plus large viendra plus tard, histoire de limiter les risques d\u2019usage d\u00e9tourn\u00e9.<\/p>\n\n<p class=\"wp-block-paragraph\">Avec <strong>Gemini 3.5 Flash Cyber<\/strong>, Google pousse une approche moins lourde que celle de ses gros mod\u00e8les g\u00e9n\u00e9ralistes. L\u2019entreprise le pr\u00e9sente comme une option plus rapide et moins co\u00fbteuse pour passer au crible d\u2019\u00e9normes bases de code. Pour les soci\u00e9t\u00e9s qui jonglent avec des millions de lignes r\u00e9parties entre plusieurs produits et plusieurs \u00e9quipes, ce d\u00e9tail n\u2019en est pas un.<\/p>\n\n<p class=\"wp-block-paragraph\">Dans CodeMender, le syst\u00e8me examine un grand nombre de chemins d\u2019ex\u00e9cution pour faire remonter les d\u00e9fauts possibles. L\u00e0 o\u00f9 les outils classiques s\u2019arr\u00eatent souvent \u00e0 une alerte, Google veut couvrir toute la suite : d\u00e9tection, validation, puis <strong>rem\u00e9diation<\/strong>. Le but est clair, r\u00e9duire les faux positifs et aider les \u00e9quipes \u00e0 savoir ce qui doit passer en priorit\u00e9.<\/p>\n\n<p class=\"wp-block-paragraph\">Google met aussi en avant ses premiers essais en interne. D\u2019apr\u00e8s l\u2019\u00e9quipe Cloud Vulnerability Research, le mod\u00e8le a permis de trouver des failles d\u2019ex\u00e9cution de code \u00e0 distance, ainsi qu\u2019un probl\u00e8me de corruption m\u00e9moire dans un service de production, en <strong>environ deux heures<\/strong>.<\/p>\n\n<p class=\"wp-block-paragraph\">Sur le papier, c\u2019est une <strong>tr\u00e8s bonne nouvelle<\/strong>.<\/p>\n\n<p class=\"wp-block-paragraph\">Mieux vaut quand m\u00eame garder un peu de recul : ces chiffres viennent de tests men\u00e9s par Google, dans un cadre contr\u00f4l\u00e9. La vraie mesure arrivera quand ces outils seront d\u00e9ploy\u00e9s plus largement, sur des environnements h\u00e9t\u00e9rog\u00e8nes, avec tout ce que cela implique, du vieux code qui tra\u00eene depuis des ann\u00e9es jusqu\u2019aux architectures microservices les plus r\u00e9centes.<\/p>\n\n<p class=\"wp-block-paragraph\">Ce lancement n\u2019arrive pas seul. Il suit un mouvement d\u00e9j\u00e0 visible chez Anthropic et <a href=\"https:\/\/fr.softonic.com\/articles\/openai-lance-codex-security-un-agent-dia-pour-lutter-contre-les-vulnerabilites\" rel=\"noopener\">OpenAI<\/a>, avec des initiatives du m\u00eame genre. L\u2019enjeu n\u2019est plus seulement d\u2019automatiser quelques t\u00e2ches simples, mais de confier \u00e0 des mod\u00e8les sp\u00e9cialis\u00e9s une part de l\u2019analyse d\u00e9fensive \u00e0 grande \u00e9chelle, au moment m\u00eame o\u00f9 les attaquants s\u2019\u00e9quipent eux aussi de ces technologies.<\/p>\n\n<p class=\"wp-block-paragraph\">Le march\u00e9 avance dans le m\u00eame sens : les d\u00e9penses li\u00e9es \u00e0 cette cybers\u00e9curit\u00e9 dop\u00e9e par ces outils devraient d\u00e9passer <strong>44 milliards<\/strong> en 2026. Mais l\u2019adoption reste tr\u00e8s in\u00e9gale. 78 % des organisations disent d\u00e9j\u00e0 utiliser ce type de solutions, alors que seules 27 % estiment avoir atteint un niveau de maturit\u00e9 suffisant pour un vrai passage en production.<\/p>\n\n<p class=\"wp-block-paragraph\">Au fond, le vrai test, c\u2019est la confiance. Les experts du secteur reviennent toujours sur les m\u00eames points : faux positifs, manque de visibilit\u00e9 sur la mani\u00e8re dont les d\u00e9cisions sont prises, et risque de trop s\u2019en remettre \u00e0 l\u2019automatisation.<\/p>\n\n<p class=\"wp-block-paragraph\">Dans une enqu\u00eate r\u00e9cente, <strong>78 %<\/strong> des professionnels ont indiqu\u00e9 que des outils de test automatis\u00e9s n\u2019avaient pas rep\u00e9r\u00e9 des vuln\u00e9rabilit\u00e9s critiques. Gemini 3.5 Flash Cyber et CodeMender promettent peut-\u00eatre un vrai coup d\u2019acc\u00e9l\u00e9rateur. La relecture humaine, elle, reste indispensable. Pour Google, le d\u00e9fi ne consistera pas seulement \u00e0 trouver des failles plus vite, mais \u00e0 convaincre qu\u2019on peut r\u00e9ellement faire confiance aux r\u00e9sultats.<\/p>","protected":false},"excerpt":{"rendered":"<p>Google a d\u00e9voil\u00e9 aujourd\u2019hui Gemini 3.5 Flash Cyber et CodeMender, deux outils pens\u00e9s pour l\u2019analyse de s\u00e9curit\u00e9 du code. Le premier est un mod\u00e8le sp\u00e9cialis\u00e9. Le second, un agent qui cherche des vuln\u00e9rabilit\u00e9s, v\u00e9rifie qu\u2019elles peuvent vraiment \u00eatre exploit\u00e9es, puis aide \u00e0 les corriger. Google veut faire plus que remonter des anomalies dans une liste. &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/fr\/google-lance-gemini-3-5-flash-cyber-une-ia-pour-traquer-les-failles-du-code\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Google lance Gemini 3.5 Flash Cyber: une IA pour traquer les failles du code&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9332,"featured_media":198091,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[16761],"tags":[],"usertag":[],"vertical":[],"content-category":[17507],"class_list":["post-198092","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","content-category-ia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/198092","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/9332"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=198092"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/198092\/revisions"}],"predecessor-version":[{"id":198093,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/198092\/revisions\/198093"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/198091"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=198092"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=198092"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=198092"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=198092"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=198092"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=198092"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}