Fleuret AI annonce une levée de fonds de 4 millions d’euros en pré-amorçage pour automatiser les tests d’intrusion à l’aide d’agents d’intelligence artificielle. Selon L’Usine Digitale, les fonds financeront l’accélération technologique, les recrutements et l’expansion européenne.
Fleuret AI veut remplacer une partie des audits ponctuels par des tests relancés au fil des évolutions des systèmes. Pour les directions informatiques, l’enjeu ne se limite pas à l’automatisation : la valeur dépendra de la priorisation des vulnérabilités et de la capacité à les corriger.
Fleuret AI boucle 4 millions d’euros en pré-amorçage
Les 4 millions d’euros annoncés par Fleuret AI financent un tour de pré-amorçage, selon L’Usine Digitale. La Tribune confirme le montant et l’objectif d’automatisation des tests d’intrusion par une plateforme d’agents IA autonomes.
Le caractère précoce de l’opération constitue un premier élément de lecture. Fleuret AI a été fondée en janvier 2026 par Yanis Grigy et Augustin Ponsin, d’après L’Usine Digitale.
Cette absence ne réduit pas la portée de l’annonce, mais elle en précise la lecture financière. Le capital doit financer une capacité d’exécution avant que la maturité commerciale ne soit documentée publiquement. L’entreprise devra donc transformer sa promesse technologique en déploiements mesurables.
Un financement destiné à franchir un cap d’exécution
La levée de fonds de Fleuret AI ne permet pas de conclure sur sa traction commerciale. Elle donne en revanche à l’entreprise des moyens pour développer ses agents, recruter, accompagner ses premiers environnements clients et préparer une présence européenne.
- Entreprise : Fleuret AI, jeune pousse française de cybersécurité.
- Opération : financement de pré-amorçage de 4 millions d’euros.
- Usage déclaré : développement de l’intelligence artificielle, recrutements et expansion européenne.
Un tour mené par Raise Ventures autour d’une équipe récente
La composition d’un tour compte à ce stade, car elle peut apporter des réseaux commerciaux, sectoriels et de recrutement au-delà des liquidités. Selon L’Usine Digitale, Raise Ventures mène l’opération, aux côtés d’Auriga Cyber Ventures, Wind, Better Angle, de Bpifrance et de 19 investisseurs individuels issus notamment de la cybersécurité.
Cette diversité d’investisseurs peut soutenir une entreprise qui doit perfectionner son produit, convaincre des responsables de la sécurité et se développer hors de France. Elle impose aussi une exigence de gouvernance. Une société aussi jeune doit convertir la pluralité des soutiens en décisions rapides, sans disperser ses priorités.
La comparaison avec un financement de la riposte IA dans la cybersécurité rappelle que l’investissement dans le secteur ne tranche pas, à lui seul, la question de l’adoption. Les acheteurs recherchent des preuves techniques, une méthode de déploiement et un modèle de responsabilité clair.
Le capital ne remplace pas la validation terrain
Trois constats se dégagent. D’abord, la rapidité du financement illustre l’intérêt des investisseurs pour les agents IA appliqués à la sécurité. Ensuite, l’ambition européenne annoncée oblige à démontrer une capacité opérationnelle dans des environnements variés. Enfin, l’absence d’indicateurs publics sur les performances de la plateforme invite à distinguer le financement des résultats mesurés.
Automatiser le pentest pour passer à une sécurité continue
Un test d’intrusion, ou pentest, évalue de façon autorisée la capacité d’un système à résister à une attaque. Silicon.fr décrit la stratégie de Fleuret AI : faire évoluer cet exercice, souvent organisé sous la forme d’un audit ponctuel, vers une démarche de sécurité continue.
La plateforme s’appuie sur deux agents IA, Emile et Champollion. Selon Silicon.fr, ils cartographient l’environnement, explorent les applications, les interfaces de programmation applicative (API) et les infrastructures. Ils tentent ensuite d’exploiter les vulnérabilités identifiées. Chaque faille détectée est accompagnée d’une preuve de compromission afin d’en établir l’exploitabilité.
La valeur dépendra du traitement des alertes
La promesse de tests continus déplace le centre de gravité. Un audit ponctuel produit une photographie. Une surveillance active peut détecter les changements plus souvent, mais elle augmente aussi la quantité d’alertes à qualifier. Silicon.fr précise que la plateforme surveille la surface d’attaque en continu et peut relancer les tests lorsque le système évolue.
À l’usage, le critère déterminant ne sera donc pas seulement la détection, mais l’intégration dans la chaîne de correction. Pour un commerçant en ligne qui modifie fréquemment ses interfaces de paiement, ou pour une société de services qui connecte de nouvelles API, une faille prouvée n’a de valeur que si elle est transmise au bon responsable, priorisée et corrigée dans un délai maîtrisé.
- Cartographier les applications, API et infrastructures incluses dans le périmètre de test.
- Définir les autorisations nécessaires avant tout test d’intrusion automatisé.
- Exiger une preuve d’exploitabilité avant de classer une vulnérabilité comme prioritaire.
- Relier les alertes aux équipes chargées de corriger les composants concernés.
- Mesurer la capacité de traitement avant d’augmenter la fréquence des contrôles.
Une ambition européenne sous condition de preuve
La société affirme s’appuyer sur des modèles hébergés dans l’Hexagone et se présenter comme une alternative souveraine face aux acteurs américains, selon La Tribune. L’hébergement français peut répondre à une préoccupation de localisation, notamment pour des organisations sensibles à la maîtrise de leurs données.
Il ne suffit toutefois pas à établir, à lui seul, une souveraineté complète. La levée de fonds de Fleuret AI devra donc être suivie d’éléments concrets sur la chaîne technologique, la protection des données et la reproductibilité des résultats.
L’emploi constitue également un point de suivi. L’Usine Digitale mentionne des recrutements, sans détailler leur volume, leurs profils ou leur calendrier.
- Fait établi : Fleuret AI a levé 4 millions d’euros en pré-amorçage.
- Changement visé : passer du pentest ponctuel à des contrôles continus.
- Priorité d’exécution : convertir les alertes en corrections effectivement réalisées.
- Emploi : des recrutements sont annoncés, sans volume ni calendrier public.
- À surveiller : résultats clients, gouvernance, déploiement européen et garanties de souveraineté.
Le tour donne à Fleuret AI les moyens de développer une offre de tests d’intrusion continus, sans encore démontrer son efficacité chez les clients. Pour les directions informatiques et sécurité, l’implication est concrète : elles devront évaluer la plateforme sur la qualité des preuves fournies, la maîtrise du périmètre de test et la capacité de leurs équipes à corriger les failles signalées.
