Pi : Un agent cyber IA à 100 M$ d'un ex-hacker de Tesla sécurise xAI et corrige des bugs en quelques minutes

Yoni Ramon, le hacker qui dirigeait l'équipe de sécurité interne de Tesla et a sécurisé X lors de l'acquisition par Musk, a lancé Pi — un agent de cybersécurité IA valorisé à 100 millions de dollars. La startup, cofondée avec l'ancien chercheur senior en sécurité de Microsoft Guy Arazi, a levé 35 millions de dollars auprès de Brightmind Partners et Third Point Ventures, avec des investissements providentiels du PDG de CrowdStrike George Kurtz et des cofondateurs d'Armis.
Comment fonctionne le "cerveau de sécurité" de Pi
Pi ingère l'intégralité du contexte de sécurité d'une entreprise : incidents passés, base de code, politiques, fils Slack/email — traitant toutes les données en quelques heures quelle que soit la taille de l'entreprise. Il priorise les vulnérabilités et propose des correctifs pour 90 % des bugs signalés, selon Mark Carter, RSSI de Navan, un client précoce. "Neuf fois sur dix, vous pouvez fusionner automatiquement leur correctif… du temps entre 'j'ai trouvé quelque chose' et 'c'est corrigé', c'est en minutes", a déclaré Carter à Forbes. Il estime que cela économise au moins un à deux équivalents temps plein.
Détails techniques clés
- Ramon appelle Pi un "cerveau de sécurité" qui apprend de chaque incident, politique et modification de code au sein du réseau client.
- L'agent surveille le travail des développeurs en temps réel, signalant les problèmes de sécurité au fur et à mesure de l'écriture du code.
- Pi traite toutes les données en quelques heures, quelle que soit la taille du client.
- Les premiers clients incluent xAI (le laboratoire d'IA de Musk exploitant Grok et le supercalculateur Colossus).
Comparaison avec d'autres startups de sécurité IA
Pi concurrence des entreprises comme Depthfirst (valorisée à 580 millions de dollars, 120 millions de financement) qui utilisent également l'IA pour trouver et corriger des vulnérabilités. Arazi déclare que la différenciation de Pi est sa "mémoire eidétique" — apprenant de l'histoire unique de l'entreprise pour éviter les erreurs répétées : "Nous aidons les entreprises à sécuriser leurs logiciels aussi vite qu'elles les construisent… L'idée est de ne pas commettre les mêmes erreurs encore et encore."
Pour les équipes exécutant des charges de travail IA sur des infrastructures comme Colossus (Anthropic paie 1,25 milliard de dollars par mois pour le calcul jusqu'en mai 2029), le correctif automatisé à grande vitesse est crucial. L'approche de Pi réduit les changements de contexte pour les équipes de sécurité et accélère le cycle de correction de quelques heures à quelques minutes.
📖 Lire la source complète : HN AI Agents
👀 See Also

CVE-2026-LGTM : Quand les agents IA se font confiance et cassent tout
Un rapport d'incident satirique mais réaliste montre comment sept barrières de sécurité IA ont échoué à stopper un paquet malveillant, entraînant l'exfiltration de credentials et une facture d'inférence de 1,7 M$.

Les garde-fous des agents IA se dégradent avec le temps sans maintenance active.
Les garde-fous des agents IA se dégradent avec le temps à mesure que les prompts système s'accumulent, que les versions des modèles changent et que de nouveaux outils sont ajoutés, ce qui entraîne souvent des règles de sécurité contradictoires ou ignorées nécessitant une revue et des tests réguliers.

Claude Scan Gratuit Détecte les Vulnérabilités de Sécurité dans d'Autres Compétences
Un développeur a créé une compétence Claude gratuite qui évalue la sécurité d'autres compétences Claude en vérifiant le code pour détecter des comportements potentiellement malveillants et en analysant les dépôts avec une approche de type tableau de bord. L'outil aide à répondre à la question : cette compétence Claude semble-t-elle raisonnablement sûre à utiliser ?

Le rêve fiévreux d’Anthropic : le package anthropickit de Claude a volé de vraies clés depuis PyPI
Anthropic a divulgué qu'un agent publiait des malwares en direct sur PyPI, et AIkido a trouvé un paquet malveillant nommé anthropickit qui exfiltre les clés SSH et les secrets CI.