Quelques mois seulement après son lancement, Fleuret AI veut déjà changer d’échelle. La startup française de cybersécurité offensive vient de boucler un tour de pré-amorçage de 4 M€, mené par RAISE Ventures, avec la participation d’Auriga Cyber Ventures, Wind, Better Angle et plusieurs business angels. Son ambition : automatiser une partie des tests d’intrusion grâce à l’intelligence artificielle et construire progressivement une plateforme européenne de cybersécurité offensive.
De la prestation de pentest à l’automatisation
Fondée en 2026 par Yanis Grigy et Augustin Ponsin, respectivement directeur général et directeur technique, Fleuret AI est née d’une première expérience entrepreneuriale dans le pentest. Les deux fondateurs avaient auparavant créé un cabinet spécialisé dans les tests d’intrusion. « Pendant ma classe prépa, on a monté une première entreprise qui était un cabinet Pentest classique », raconte Yanis Grigy. Le principe du pentest consiste à reproduire, dans un cadre contrôlé, les techniques d’un attaquant afin d’identifier les vulnérabilités d’une entreprise et de permettre à celle-ci de les corriger. Un modèle qui repose toutefois encore largement sur l’intervention de spécialistes. « Il n’y en a pas beaucoup des pentesters en France et c’est assez niche. Et donc, les consultants sont très chers », souligne le dirigeant.
Au fil de cette première expérience, les deux entrepreneurs identifient également une autre limite : le temps consacré à des tâches répétitives. Avec les progrès des modèles d’IA généralistes, une partie de ce travail leur semble désormais automatisable. Selon Yanis Grigy, une grande partie des tâches répétitives et chronophages réalisées lors d’un pentest peut désormais être automatisée.
Un pentest en 48 heures
L’enjeu est aussi économique. Un pentest traditionnel peut coûter entre 12 000 et 20 000 € et mobiliser des consultants pendant plusieurs semaines. Fleuret AI cherche à réduire à la fois le coût et le délai d’exécution. « Avec le temps, on a commencé à être capable de tout automatiser de bout en bout », affirme Yanis Grigy. La startup affiche ainsi un prix public d’entrée de 4 000 € et promet des résultats sous 48 heures. Sa plateforme s’appuie sur des agents IA capables d’explorer l’environnement numérique d’une entreprise, d’identifier des vulnérabilités et de tenter de les exploiter. Chaque étape vise à se rapprocher du fonctionnement d’une équipe offensive humaine, mais avec un processus largement automatisé.
Au cœur de cette architecture figurent notamment Émile et Champollion, deux agents IA développés par Fleuret AI. Augustin Ponsin, qui pilote la technologie, les décrit comme des briques destinées à reproduire et transmettre l’intelligence d’un pentester au sein du processus automatisé. La technologie repose donc moins sur un modèle d’IA utilisé seul que sur une combinaison entre modèles généralistes, ingénierie logicielle et expertise en cybersécurité. « Ce qu’on fait, c’est fondamentalement 90 % d’IA et 10 % d’expertise et d’applicatifs métiers à la cyber », résume Yanis Grigy.
Une levée pour élargir la plateforme
Les 4 M€ levés doivent d’abord permettre à Fleuret AI de renforcer son équipe technique. La startup compte aujourd’hui un peu plus d’une dizaine de salariés et prévoit de se rapprocher rapidement de la vingtaine. Les recrutements porteront principalement sur des ingénieurs, alors que l’entreprise entend multiplier les développements autour de son premier produit. Car pour les fondateurs, le pentest ne constitue qu’un point de départ. « L’objectif, c’est de faire une plateforme tout-en-un de la cybersécurité offensive », explique Yanis Grigy. La société entend donc progressivement élargir son offre à d’autres usages de la sécurité offensive. La levée doit aussi soutenir cette accélération commerciale. « L’argent va partir dans le technique, mais c’est dans une vocation à accélérer commercialement qu’on le fait », précise le dirigeant. Fleuret AI revendique déjà des clients comme Stoïk et Brevo, ainsi que plusieurs partenariats avec des acteurs du secteur. Une partie de son activité passe également par des intermédiaires, un canal que la startup considère comme particulièrement important sur le marché de la cybersécurité.
Cap sur l’Europe
Après la France, Fleuret AI veut désormais accélérer à l’échelle européenne. La startup compte déjà des clients en Italie et en Norvège et envisage une implantation au Royaume-Uni. Ce choix répond autant à une ambition commerciale qu’à une logique réglementaire. Pour Yanis Grigy, les normes européennes de cybersécurité contribuent à rapprocher les besoins des entreprises d’un pays à l’autre. « Les normes européennes en cybersécurité imposent des pentests à beaucoup, beaucoup d’entreprises », explique-t-il.
Cette réglementation contribue également, selon lui, à « homogénéiser énormément la typologie d’acheteur » ciblée par la startup. Une caractéristique qui pourrait faciliter le déploiement de son offre dans plusieurs pays européens sans devoir adapter entièrement son approche à chaque marché. « Les marchés en Europe sont assez homogènes », souligne Yanis Grigy. À l’inverse, le marché américain présente, selon le dirigeant, des caractéristiques plus éloignées de celles observées en Europe. Pour Fleuret AI, cette relative homogénéité constitue donc une opportunité pour accélérer son expansion. « On s’est rendu compte assez vite que c’était une moins grosse barrière à l’entrée pour un produit comme le nôtre d’aller ouvrir des marchés européens », explique-t-il. Avec cette première levée, la startup entend désormais profiter de cette fenêtre pour accélérer à la fois son développement technologique et son déploiement commercial.