
Hackuity vient de lever 19 millions de dollars pour changer d’échelle. Installé à Lyon, l’éditeur de cybersécurité porte ainsi à 38 millions de dollars le total de ses financements. Forgepoint Capital International mène ce nouveau tour, auquel participent aussi Bright Pixel Capital, Bpifrance et Seventure Partners. L’argent doit financer le produit, ses fonctions d’intelligence artificielle et l’expansion de l’entreprise en Europe et en Asie.
La difficulté à laquelle s’attaque Hackuity apparaît après la détection d’une faille. Les grandes organisations utilisent déjà plusieurs scanners et outils de sécurité, pour leurs réseaux, leurs applications, leurs postes de travail ou leurs infrastructures cloud. Tous produisent des alertes, parfois redondantes, dont la gravité technique ne suffit pas à déterminer l’urgence réelle. Une vulnérabilité critique sur un équipement isolé peut ainsi être moins pressante qu’une faille de moindre sévérité sur un système exposé et essentiel à l’activité.
Cette nécessité de trier n’est pas propre à Hackuity. Le système EPSS, développé au sein de FIRST, attribue par exemple aux vulnérabilités connues une probabilité d’exploitation dans les trente jours. Hackuity combine cette logique de priorisation avec l’organisation du traitement : sa plateforme vient se placer au-dessus des outils de détection existants, rassemble leurs résultats, élimine les doublons, aide à fixer les priorités puis à confier les correctifs aux équipes concernées et à suivre leur réalisation.
L’entreprise indique pouvoir se connecter à plus de 130 outils de sécurité. Sa plateforme gère désormais plus d’un milliard de résultats portant sur deux millions d’actifs, pour plus de 6 000 utilisateurs, selon ses propres chiffres. Engie et BPCE figurent parmi ses clients, tandis qu’Orange Cyberdefense propose la solution à ses propres clients.
Cette fonction de tri prend davantage de poids à mesure que des modèles sont aussi utilisés pour rechercher des défauts dans le code. Dans son projet Glasswing, Anthropic rapporte que Claude Mythos Preview et une cinquantaine de partenaires ont identifié plus de 10 000 vulnérabilités classées élevées ou critiques en quelques semaines. Dans cette expérience, Anthropic décrit un décalage croissant entre la vitesse de découverte et la capacité à vérifier, divulguer puis corriger les failles. La détection n’est donc qu’une partie du travail.
Hackuity est déjà loin du prototype. Créée en 2018 par d’anciens cadres d’Orange Cyberdefense, la société compte 45 salariés et travaille, selon Les Echos, avec une soixantaine de grandes entreprises. Elle prévoit d’atteindre environ 60 collaborateurs fin 2028. La répartition de ces recrutements entre Lyon et ses autres implantations n’est pas précisée.
Les 19 millions de dollars financent donc le développement d’une entreprise déjà commercialisée sur un problème bien identifié : quand les outils découvrent davantage de failles que les équipes ne peuvent en réparer, la valeur se déplace vers la capacité à choisir les bonnes. Aucune comparaison indépendante publiée ne permet encore d’établir que Hackuity fait mieux que les autres solutions de priorisation du marché. C’est néanmoins cette couche de tri et d’orchestration que ses 45 salariés cherchent désormais à développer depuis Lyon.
Sources consultées
- HackuityHackuity raises $19M Series B to scale the AI-powered Vulnerability Operations Center
- BpifranceHackuity lève 19 millions de dollars pour aider les entreprises à faire face à l’explosion du nombre de vulnérabilités détectées grâce à l’IA
- The Next WebHackuity raises $19M to help security teams sort through AI-found vulnerabilities
- FIRSTExploit Prediction Scoring System
- AnthropicProject Glasswing: An initial update
- Les Echos, reproduction par Forgepoint CapitalCybersécurité : Hackuity séduit l’américain Forgepoint Capital