Résumé

  • HiddenLayer a annoncé le 2 septembre une série B de 100 millions de dollars menée par Delta-v Capital, destinée notamment à renforcer sa sécurité à l’exécution.
  • Les interventions de son produit pour agents de programmation dépendent des capacités de chaque plateforme. Une alerte ne prouve pas qu’une opération a été empêchée.

Une politique de sécurité peut être identique sur deux postes de développement et produire deux résultats différents. Tout dépend des endroits où l’agent de programmation autorise un outil tiers à intervenir. C’est cette frontière technique, autant que le montant levé, qui mérite l’attention des acheteurs après l’annonce de financement de HiddenLayer.

La société a annoncé le 2 septembre une série B de 100 millions de dollars menée par Delta-v Capital. Elle prévoit d’étendre sa plateforme d’entreprise, notamment ses protections à l’exécution et Agent Harness Security. Ce dernier produit avait été présenté le 3 août : la nouvelle concerne son financement, non un lancement survenu en septembre.

HiddenLayer décrit une intégration aux mécanismes d’intervention natifs des agents, les « hooks ». Ceux-ci permettent de placer un contrôle à un moment précis du travail : avant une commande, lors d’un échange avec un outil ou sur un contenu destiné au modèle. Observer, masquer une donnée sensible et interdire une opération sont toutefois trois prestations distinctes. Un journal utile à l’enquête ne suffit pas à prévenir une divulgation déjà réalisée.

La page du produit précise que le blocage et le masquage en ligne reposent sur les possibilités de la plateforme sous-jacente. Elle promet aussi de rendre visibles les écarts entre politique configurée et politique effectivement appliquée. Cette réserve définit le périmètre du service ; elle ne démontre pas une défaillance de HiddenLayer.

La documentation des hooks de GitHub Copilot illustre l’importance de ces modalités. Avant l’utilisation d’un outil, une erreur autre qu’un dépassement de délai dans un hook de type commande entraîne un refus. Un dépassement de délai renvoie en revanche au circuit normal d’autorisation. Pour les hooks HTTP correspondants, une erreur réseau, un délai dépassé ou une réponse HTTP non réussie renvoie également à ce circuit. Il ne s’agit donc pas d’une autorisation inconditionnelle.

Ce fonctionnement documenté par GitHub ne permet pas d’identifier l’intégration retenue par HiddenLayer. Les documents publics examinés ne détaillent ni la variante utilisée pour chaque agent ni des mesures indépendantes de latence et de faux positifs. L’exemple justifie des questions de recette, pas l’annonce d’une faille ou d’un incident.

Pour un client, la couverture pertinente associe ainsi une opération, une version de plateforme et un comportement en cas d’indisponibilité du contrôle. Une liste de logiciels compatibles ne décrit pas à elle seule cet ensemble. Les nouveaux capitaux peuvent financer son élargissement ; ils ne dispensent pas de le vérifier.