Présentation de NowSecure
NowSecure Inc., une entreprise spécialisée dans la sécurité des applications mobiles, a introduit des fonctionnalités natives d'intelligence artificielle (IA) pour sa plateforme de test, notamment un assistant de chat, un serveur de protocole de contexte de modèle et une nouvelle détection de vulnérabilités spécifiques aux applications mobiles alimentées par l'IA.
Contexte technique
Les ajouts ciblent un problème en constante évolution. Selon l'enquête 2026 de NowSecure sur la gestion des risques des applications mobiles, 95 % des organisations utilisent déjà de l'IA dans leurs applications mobiles. Cependant, 37 % d'entre elles ont déclaré ne pas pouvoir voir complètement ce que fait cette IA.
Le nouvel outil de chat IA permet aux équipes de sécurité de poser des questions en langage clair sur leur portefeuille d'applications. Les réponses s'appuient sur l'analyse binaire et les données de runtime provenant de périphériques réels, selon l'entreprise.
Fonctionnement de la plateforme
Le serveur de protocole de contexte de modèle (MCP) et une interface de programmation d'applications (API) élargie ouvrent le graphique de connaissance des risques mobiles de NowSecure aux logiciels externes. Les équipes d'ingénierie peuvent alimenter les résultats, les méthodes de test, les conseils de correction, les mappages de conformité et les preuves à l'appui dans leurs propres agents IA et pipelines DevSecOps.
Exemple de commande pour intégrer les résultats de test dans un pipeline DevSecOps
Implications et limites
NowSecure avance également dans le développement de son outil de navigation IA, qui explore automatiquement les applications et trie les résultats en s'appuyant sur des outils internes et des projets open source, notamment Frida et Radare2.
La plateforme gagne en capacité de détection ciblée sur l'IA elle-même. NowSecure a déclaré que ses tests sur 50 000 applications mobiles ont révélé que 53 % contiennent des composants IA, dont beaucoup échappent aux examens d'applications conventionnels. Ces applications introduisent de nouvelles formes d'exposition, avec des flux de données opaques, des modèles d'identité et d'autorisation qui changent et des risques de chaîne d'approvisionnement qui s'élargissent.