Mardi 11 août 2026
Édition nº 412 · ParisIndice d'attention IA : 11 articles / 7 j
Fil actif — 17:40
Le quotidien de
l'intelligence artificielle

ia-actualité.fr

Modèles · Recherche
Régulation · Usages

Décryptage · Business

Fleuret AI lève 4 millions d'euros pour automatiser les tests d'intrusion avec des agents IA

La start-up parisienne Fleuret AI lève 4 millions d'euros en pre-seed pour transformer le test d'intrusion en surveillance continue par agents autonomes.

Image d'illustration — un développeur travaillant sur du code informatique
Image d'illustration — un développeur travaillant sur du code informatiquePhoto : Jefferson Santos / Unsplash

La start-up parisienne Fleuret AI a annoncé le 5 octobre 2026 une levée de 4 millions d'euros en pre-seed, menée par RAISE Ventures, avec la participation d'Auriga Cyber Ventures, Wind Capital, Better Angle et plusieurs business angels issus de la cybersécurité. L'ambition de l'entreprise, fondée par Yanis Grigy et Augustin Ponsin, tient en une phrase : remplacer l'audit de sécurité ponctuel, réalisé une à deux fois par an, par une surveillance continue menée par des agents d'IA.

Deux agents nommés Émile et Champollion

Concrètement, la plateforme développée par Fleuret repose sur deux agents d'intelligence artificielle, baptisés Émile et Champollion, chargés de cartographier les systèmes d'un client — applications, API, infrastructure — puis d'identifier des vulnérabilités et de tester si elles sont réellement exploitables. La plateforme produit ensuite une preuve de compromission pour chaque faille détectée et accompagne la remédiation via une priorisation des correctifs, des intégrations avec les outils d'ingénierie existants, et un nouveau test automatique une fois le correctif appliqué. L'objectif affiché est de surveiller en permanence l'évolution de la surface d'attaque d'une entreprise et de déclencher de nouveaux tests dès qu'un changement est détecté — à l'opposé du pentest classique, figé à la date de l'audit.

4 millions €
Montant de la levée pre-seed
10
Salariés actuels de Fleuret AI
2
Agents IA déployés (Émile et Champollion)

Une infrastructure européenne comme argument commercial

Fleuret met en avant le fait que sa plateforme est opérée depuis l'Europe, sur une infrastructure européenne — un argument qui répond directement aux exigences croissantes de souveraineté des données dans les secteurs régulés, et à la directive européenne NIS2, qui élargit le périmètre des organisations soumises à des obligations de cybersécurité renforcées. La start-up compte déjà parmi ses clients Brevo, Stoïk et Yogosha, et revendique une dizaine de salariés. Les fonds levés doivent financer des recrutements en IA, en ingénierie logicielle et en sécurité offensive, ainsi qu'une accélération du développement de la plateforme.

Un tour de table qui rassemble le cercle des fondateurs cybersécurité français

Au-delà des fonds institutionnels, le tour de table réunit plusieurs dirigeants et fondateurs reconnus du secteur de la cybersécurité en France et en Europe : Jules Veyrat et Alexandre Andreini, de l'assureur cyber Stoïk, Eric Fourrier, fondateur de GitGuardian, Georges Lotigier, fondateur de l'éditeur Vade, ainsi qu'Olivier Pantaleo et Jean-François Aliotti, d'Almond. Grigy et Ponsin, passés par Télécom Paris et l'EPITA, avaient déjà cofondé une précédente entreprise de test d'intrusion ; c'est cette expérience de terrain, selon les informations disponibles sur le tour de table, qui les a conduits à cibler l'écart entre des systèmes d'information qui évoluent en continu et des audits de sécurité qui, eux, restent ponctuels.

Le pari de Fleuret illustre une tendance plus large dans la cybersécurité assistée par IA : transformer un service d'expertise humaine, cher et intermittent, en un abonnement logiciel continu. Reste à savoir si des agents autonomes peuvent réellement remplacer le jugement d'un pentester expérimenté sur les cas les plus complexes — une question sur laquelle le marché, et non les levées de fonds, aura le dernier mot.

Le problème structurel que vise Fleuret : la fréquence des audits

Le constat de départ des deux fondateurs, forgé lors de leur précédente expérience dans le test d'intrusion traditionnel, est simple : une entreprise qui modifie son code, déploie une nouvelle fonctionnalité ou ouvre une nouvelle API entre deux audits annuels introduit potentiellement des vulnérabilités qui ne seront détectées que des mois plus tard, au prochain audit planifié — ou pire, par un attaquant avant cela. En automatisant la cartographie et l'exploitation des failles, Fleuret cherche à réduire cette fenêtre d'exposition à quelques jours ou semaines plutôt qu'à plusieurs mois, en déclenchant un nouveau cycle de test dès qu'un changement significatif est détecté dans la surface d'attaque du client.

Un marché porté par la régulation plus que par la seule innovation technique

Au-delà de l'argument technologique, c'est la pression réglementaire qui crée la demande : la directive NIS2 élargit mécaniquement le nombre d'entreprises européennes soumises à des obligations de cybersécurité renforcées, dans des secteurs qui n'y étaient pas habitués jusqu'ici. Pour ces organisations, un outil qui automatise une partie du travail de mise en conformité, tout en produisant une documentation exploitable face à un régulateur, répond à un besoin concret et daté. La présence, parmi les investisseurs providentiels du tour de table, de plusieurs fondateurs ayant déjà construit des entreprises de cybersécurité à succès en France — GitGuardian, Vade, Almond, Stoïk — témoigne d'un écosystème qui mise sur la consolidation de ce savoir-faire national à l'heure où la cybersécurité devient, comme l'IA, un enjeu de souveraineté numérique européenne.