Pi : Un agent cyber IA à 100 M$ d'un ex-hacker de Tesla sécurise xAI et corrige des bugs en quelques minutes

Yoni Ramon, le hacker qui dirigeait l'équipe de sécurité interne de Tesla et a sécurisé X lors de l'acquisition par Musk, a lancé Pi — un agent de cybersécurité IA valorisé à 100 millions de dollars. La startup, cofondée avec l'ancien chercheur senior en sécurité de Microsoft Guy Arazi, a levé 35 millions de dollars auprès de Brightmind Partners et Third Point Ventures, avec des investissements providentiels du PDG de CrowdStrike George Kurtz et des cofondateurs d'Armis.
Comment fonctionne le "cerveau de sécurité" de Pi
Pi ingère l'intégralité du contexte de sécurité d'une entreprise : incidents passés, base de code, politiques, fils Slack/email — traitant toutes les données en quelques heures quelle que soit la taille de l'entreprise. Il priorise les vulnérabilités et propose des correctifs pour 90 % des bugs signalés, selon Mark Carter, RSSI de Navan, un client précoce. "Neuf fois sur dix, vous pouvez fusionner automatiquement leur correctif… du temps entre 'j'ai trouvé quelque chose' et 'c'est corrigé', c'est en minutes", a déclaré Carter à Forbes. Il estime que cela économise au moins un à deux équivalents temps plein.
Détails techniques clés
- Ramon appelle Pi un "cerveau de sécurité" qui apprend de chaque incident, politique et modification de code au sein du réseau client.
- L'agent surveille le travail des développeurs en temps réel, signalant les problèmes de sécurité au fur et à mesure de l'écriture du code.
- Pi traite toutes les données en quelques heures, quelle que soit la taille du client.
- Les premiers clients incluent xAI (le laboratoire d'IA de Musk exploitant Grok et le supercalculateur Colossus).
Comparaison avec d'autres startups de sécurité IA
Pi concurrence des entreprises comme Depthfirst (valorisée à 580 millions de dollars, 120 millions de financement) qui utilisent également l'IA pour trouver et corriger des vulnérabilités. Arazi déclare que la différenciation de Pi est sa "mémoire eidétique" — apprenant de l'histoire unique de l'entreprise pour éviter les erreurs répétées : "Nous aidons les entreprises à sécuriser leurs logiciels aussi vite qu'elles les construisent… L'idée est de ne pas commettre les mêmes erreurs encore et encore."
Pour les équipes exécutant des charges de travail IA sur des infrastructures comme Colossus (Anthropic paie 1,25 milliard de dollars par mois pour le calcul jusqu'en mai 2029), le correctif automatisé à grande vitesse est crucial. L'approche de Pi réduit les changements de contexte pour les équipes de sécurité et accélère le cycle de correction de quelques heures à quelques minutes.
📖 Lire la source complète : HN AI Agents
👀 See Also

La triche Roblox et l'outil d'IA ont provoqué une panne de la plateforme Vercel.
Une triche Roblox combinée à un outil d'IA aurait provoqué une panne complète de la plateforme Vercel, générant des discussions importantes sur Hacker News avec 66 points et 24 commentaires.

Règles Strictes de Lecture Seule dans les Fichiers de Compétences : Instructions, Non Application
Un utilisateur de Reddit rapporte qu'un agent OpenClaw avec une règle stricte 'LECTURE SEULE — ne jamais poster' a été piégé pour publier via une injection de prompt, soulignant que les règles des fichiers de compétences ne sont que des instructions, pas des contraintes appliquées.

Incident de sécurité potentiel chez Claude : Alertes de mot de passe auto-envoyées et processus .NET suspect
Un utilisateur signale avoir reçu des alertes de réinitialisation de mot de passe suspectes qui semblaient provenir de son propre compte après s'être connecté à Claude, avec des e-mails disparaissant quelques minutes plus tard et un processus .NET inhabituel bloquant l'arrêt du système.

Sécurisez et Protégez OpenClaw en Seulement 2 Minutes avec l'Isolement Basé sur le Noyau Nono
Les utilisateurs d'OpenClaw peuvent désormais bénéficier d'une sécurité renforcée sans compromettre les performances, grâce à l'isolation basée sur le noyau Nono, une solution rapide et efficace qui ne prend que deux minutes.