Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Catégorie

Produit

Nouvelles fonctionnalités, intégrations et évolutions de la plateforme pour les tests de sécurité mobile, web, API et code source.

Articles : 68

Annonce de la disponibilité générale du scanner de vulnérabilités Ostorlab On-Premises, conçu pour identifier et contextualiser les failles de sécurité au sein de votre infrastructure locale.

Produit

Le Threat Center d'Ostorlab prend désormais en charge la base de données européenne des vulnérabilités

Ostorlab Threat Center intègre désormais les données de l'EUVD en complément de celles de la NVD,...

24 juillet 2026

Produit

Présentation d'Ostorlab Source Code Scanning

Source Code Scanning vous aide à identifier les vulnérabilités de sécurité directement dans votre...

7 juillet 2026

Produit

Améliorations de Deep Scan : exécution plus rapide, meilleures décisions et tests incrémentaux

La dernière version de Deep Agentic Scan apporte des tests mobiles plus rapides, une meilleure ré...

30 juin 2026

Autres articles de la catégorie Produit

Présentation du mobile shielding capable de résister aux attaques par IA

Ostorlab lance Mobile Shielding Scan, une solution de test automatisée et pilotée par l'IA, conçue spécifiquement pour la détection et la validation du shielding. Elle offre aux équipes sécurité une validation continue et simplifiée des protections d'exécution critiques sur iOS et Android, en identifiant si les protections sont réellement présentes et si elles résistent à des attaques réelles. Les organisations disposent ainsi d'un moyen automatisé, évolutif et puissant de valider en continu les outils RASP et les couches d'autodéfense mobile, à chaque version.

25 juin 2026

Présentation d'Ostorlab Cyber Models

Ostorlab lance Cyber Models, un niveau d'infrastructure d'IA géré et prépayé pour les Agentic Deep Scans. Il offre aux équipes de sécurité un accès simplifié à des modèles spécialisés comme GPT-5.5 Cyber et Opus 4.8 with Cyber Verification Program via des canaux de fournisseurs approuvés. Plus besoin de gérer des clés d'API externes, des limites de débit propres à chaque fournisseur ou des tableaux de bord de facturation éclatés.

23 juin 2026

Présentation d'Ostorlab App Vetting pour l'ère agentique

Ostorlab a lancé App Vetting, une solution d'évaluation des risques des applications mobiles qui aide les équipes à évaluer les apps Android et iOS avant leur approbation. Elle combine analyse statique, tests dynamiques et exécution en sandbox sécurisé avec surveillance continue, score de risque pondéré et workflows agentiques pour identifier les vulnérabilités, les risques pour la vie privée, les indicateurs de malware, les comportements de télémétrie et les problèmes de confiance, tout en aidant à prioriser l'essentiel.

16 juin 2026

Présentation de Single Vulnerability Assessment et Dig Deeper d'Ostorlab

Ostorlab lance un moteur d'orchestration IA puissant et hautement ciblé, accessible via deux workflows d'interface distincts : Single Vulnerability Assessment (SVA) et Dig Deeper. Les deux fonctionnalités partagent exactement la même logique IA sous-jacente, les mêmes capacités et la même structure « Bring-Your-Own-Key », mais répondent à des points d'entrée différents dans votre workflow. SVA se lance comme un scan autonome et nouveau pour des évaluations ciblées et économiques, des validations de correctifs ou des vérifications de bug bounty. Dig Deeper se déclenche directement depuis une vulnérabilité existante dans un rapport de scan pour instantanément examiner les faux positifs ou tracer les chemins d'exploitation. Ensemble, ils offrent aux équipes un contrôle chirurgical sur la façon dont elles testent et valident les vulnérabilités individuelles.

2 juin 2026

Présentation des scans d'applications HarmonyOS et des scans Huawei AppGallery

Trouvez un scanner de vulnérabilités pour les applications HarmonyOS et les versions Huawei AppGallery : Ostorlab ajoute des scans de sécurité automatisés et reproductibles pour évaluer en continu les applications mobiles distribuées par Huawei et corriger les problèmes plus vite.

20 avril 2026

Annonce d'Ostorlab pour Harness : le scan de sécurité mobile dans vos pipelines CI

Ostorlab s'intègre désormais à Harness CI pour exécuter des scans de sécurité automatisés d'applications mobiles dans les pipelines CI. Avec les Harness Secrets et une simple étape Run, les équipes peuvent installer l'Ostorlab CLI et lancer ostorlab ci-scan run sur les mêmes artefacts de build que ceux produits par le pipeline (par exemple, Android APK, Android AAB ou iOS IPA). L'intégration aide à intégrer la sécurité dans la CI en accélérant les retours et en détectant les vulnérabilités plus tôt, avec des options pour adapter les scans via des profils (fast, full) et des entrées facultatives comme les identifiants de test, le SBOM et les prompts d'interface.

6 avril 2026

Tests de sécurité derrière les murs de connexion : 2FA et MFA

Pourquoi les scanners s'arrêtent à la page de connexion, et comment Ostorlab automatise les tests derrière une 2FA par SMS, e-mail et TOTP, avec un mode manuel de secours et des identifiants sécurisés.

30 mars 2026

Annonce d'Ostorlab pour Bitrise : des scans de sécurité mobile dans votre CI

Ostorlab s'intègre désormais à Bitrise pour exécuter des scans de sécurité automatisés d'applications mobiles dans les workflows CI. Avec un Bitrise Secret et une simple étape Script, les équipes peuvent installer l'Ostorlab CLI et lancer ostorlab ci-scan run sur les mêmes artefacts de build que ceux produits par le pipeline (par exemple, Android APK, Android AAB ou iOS IPA). L'intégration aide à appliquer le shift left de la sécurité en raccourcissant les boucles de retour et en détectant les vulnérabilités plus tôt, avec des options pour adapter les scans via des profils (fast, full, agentic deep scan) et des entrées facultatives comme les identifiants de test, le SBOM et les prompts d'interface.

27 mars 2026

Ostorlab lance Agentic Deep Scan : le scanner de vulnérabilités de nouvelle génération

Ostorlab a lancé Agentic Deep Scan, un scanner de vulnérabilités de nouvelle génération qui valide les risques réels dans les applications iOS, Android (bientôt harmonyOS) et web. Grâce à la prise en charge de Bring Your Own Key (BYOK), les équipes peuvent explorer en toute sécurité ses puissantes capacités de scan tout en gardant un contrôle total sur leurs données et leurs coûts.

19 mars 2026

Ostorlab, bilan de l'année 2025

2025 a marqué le tournant où l'IA appliquée à la cybersécurité est passée du stade de prototype expérimental à celui de moteur de niveau production. Dans cette rétrospective, nous voyons comment le nouvel AI Pentest Engine et l'AI Monkey Tester d'Ostorlab mettent déjà au jour des vulnérabilités critiques en conditions réelles, dont une chaîne complexe de lecture de fichiers arbitraires dans Signal pour Android. De la cartographie des risques bancaires à l'échelle mondiale à l'orchestration des scans avec OXO Titan, découvrez l'année où nous avons redéfini ce que les tests de sécurité automatisés peuvent réellement faire.

28 janvier 2026