Logos de Kusari et de l'Open Source Security Foundation (OpenSSF) sur un fond géométrique jaune et orange. Un canard en armure avec un bouclier représente la sécurité.

Kusari offre son outil de sécurité IA aux projets CNCF et OpenSSF

Lors de la KubeCon + CloudNativeCon Europe 2026 à Amsterdam, Kusari a annoncé un partenariat majeur avec la Cloud Native Computing Foundation (CNCF) et l’Open Source Security Foundation (OpenSSF). L’entreprise met désormais gratuitement son outil phare, Kusari Inspector, à la disposition des projets open source de ces communautés pour renforcer la sécurité de la chaîne d’approvisionnement logicielle.

Le constat : les mainteneurs open source croulent sous les responsabilités et ne sont pas toujours des experts en cybersécurité. Selon les recherches de Kusari, les équipes consacrent en moyenne jusqu’à 20 heures par semaine à répondre aux incidents de sécurité.

L’outil Kusari Inspector vient automatiser ces tâches complexes :

  • Analyse en temps réel : il scanne le code et les dépendances via l’IA pour fournir des recommandations d’approbation ou de refus.

  • Intégration native : les rapports apparaissent directement dans les pull requests GitHub ou via CLI, identifiant les vulnérabilités avant toute fusion.

  • Conformité simplifiée : l’outil détecte les risques de licences et les identifiants (secrets) exposés.

Faire face à l’essor des contributions par IA

Jonathan Bryce, directeur exécutif de la CNCF, souligne que la gestion des dépendances est devenue un défi fondamental avec l’arrivée massive de contributions générées par l’IA. Kusari Inspector offre cette couche d’automatisation indispensable pour ne pas ralentir le développement tout en gardant un haut niveau d’exigence.

Steve Fernandez, directeur général de l’OpenSSF, précise que cette initiative transforme des conseils théoriques de sécurité en mesures concrètes intégrées aux flux de travail réels.

Détails techniques et adoption

Initialement lancé comme un produit payant à 10 $ par utilisateur et par mois (soit environ 9 € à l’heure où nous rédigeons ces lignes), Kusari Inspector est désormais accessible sans frais pour les projets stratégiques.

Caractéristique Détails
Langages supportés Rust, Go, Node.js, Python, Ruby
Évaluation des risques Scores CVSS et EPSS
Fonctionnalités clés Génération de SBOM, détection d’identifiants, gestion des dépendances
Projets déjà utilisateurs GUAC, SLSA, Protobom, OpenVEX, Gemara

Retour en haut