Glow lève 1,2 milliard de dollars pour repenser la sécurité des points finaux avec l’IA

La course à la sécurisation des environnements professionnels alimentés par l’IA voit un nouvel acteur majeur émerger. Glow Inc. sort de l’ombre avec une valorisation de 1,2 milliard de dollars et un argument de poids : les outils traditionnels de sécurité des points finaux ne sont plus adaptés aux risques posés par les agents d’IA et les chaînes d’outils des développeurs.
Fondée par d’anciens experts ayant conçu des plateformes de sécurité des points finaux chez des entreprises comme CrowdStrike et SentinelOne, Glow affirme que les solutions actuelles d’antivirus et d’EDR ont été conçues pour des menaces d’hier — des binaires statiques et des attaques pilotées par des humains — et non pour les agents dynamiques exécutant du code qui circulent désormais dans les réseaux d’entreprise. Sa plateforme se concentre sur la surveillance et la gouvernance des modèles d’IA ainsi que des outils qui les déploient, avec pour objectif d’empêcher les usages malveillants avant qu’ils n’occasionnent des dommages, plutôt que de réagir après coup.
Une nouvelle surface d’attaque
L’approche de Glow met en lumière une lacune que de nombreux RSSI ne commencent à reconnaître que récemment : les agents d’IA ne se comportent pas comme des logiciels traditionnels. Ils peuvent générer des sous-agents, enchaîner des appels API entre services et modifier leur propre code — des comportements qui contournent les défenses basées sur les signatures et la détection d’anomalies conçues pour une activité humaine. La startup affirme que son système de surveillance en temps réel peut traquer le comportement des agents, signalant les violations de politiques comme l’exfiltration non autorisée de données ou l’utilisation non approuvée d’outils.
Le pari des investisseurs
La valorisation de 1,2 milliard de dollars intervient après une levée de série B de 100 millions de dollars, menée par a16z, avec la participation d’Index Ventures et d’investisseurs existants comme Accel. Les investisseurs misent sur le fait que la sécurisation des infrastructures natives de l’IA deviendra un marché de plusieurs milliards de dollars à mesure que les entreprises intégreront des centaines d’agents autonomes dans leurs flux de travail. Les soutiens de Glow soulignent également la profondeur technique de l’entreprise : ses fondateurs ont conçu des moteurs de détection utilisés à grande échelle dans des sociétés précédentes de sécurité des points finaux, justifiant ainsi cette valorisation ambitieuse.
Pourquoi c’est important
L’arrivée de Glow indique que la sécurité des points finaux entre dans une nouvelle ère, où l’adversaire n’est plus seulement un malware, mais aussi un comportement IA malveillant. Pour les équipes de sécurité, ce changement exige des outils capables de comprendre les parcours d’exécution du code et l’intention des politiques, et non plus seulement les hachages de fichiers ou les modifications du registre. Si Glow réussit, elle pourrait redéfinir ce que signifie « point final » dans une entreprise axée sur l’IA — plaçant la gouvernance au cœur de la sécurité plutôt que de la traiter comme une réflexion après coup. Le vrai défi sera de déterminer si son approche en temps réel peut s’adapter à la réalité complexe des déploiements actuels de l’IA, sans ralentir les développeurs.
Source : TechCrunch. Synthèse éditoriale assistée par IA — TechnoExpress.

