Les logiciels contiennent des bugs. Tant qu’ils sont corrigés avant d’avoir un impact, cela reste maîtrisable. Mais lorsqu’il s’agit d’une vulnérabilité activement exploitée, l’enjeu change d’échelle.
Aujourd’hui, un projet logiciel typique repose sur des dizaines, voire des milliers de dépendances. Les gérer, les suivre et en garantir la sécurité constitue déjà un défi majeur.
Et le contexte évolue rapidement. Les régulateurs ont pris la mesure du rôle critique du logiciel. Les textes se multiplient, avec en première ligne le Cyber Resilience Act (CRA), qui impose de nouvelles exigences aux fabricants et éditeurs.
En parallèle, la gestion des vulnérabilités elle-même est en pleine transformation. Les pratiques évoluent, les outils changent, et de nouveaux facteurs viennent complexifier le paysage. Le code généré par IA, tout comme les attaques assistées par IA, ajoutent une nouvelle dimension à cette dynamique.
Dans cette keynote, Marta Rybczynska propose une lecture structurée de cette situation, en mettant en regard deux mondes souvent opposés : le développement embarqué et le développement web. Où en sommes-nous réellement aujourd’hui ? Quelles sont les différences structurelles ? Quels défis spécifiques devons-nous affronter ? Et surtout, quelles solutions concrètes émergent déjà ?
Une chose est certaine : en 2026, vos cycles de développement et de déploiement ne ressembleront plus à ceux de 2020.