Menu ORIGIN™
Défense active intelligente · usage dual (civil & défense)

Marché et positionnementAETZU ARROW AI™ · Défense active

La cybersécurité passe d’un modèle réactif à un modèle anticipatif. AETZU ARROW AI™ ne se contente pas de détecter : il désorganise l’attaque et l’empêche de se stabiliser — déception multi-couches, surface mouvante, anti-convergence. Un mécanisme dual-use qui s’adresse autant à la PME et à l’entreprise régulée qu’au régalien, à la défense et au spatial, sur un socle souverain CORTEX NK™.

Validation technique

La preuve, avant la promesse

360 Mds+
entrées de fuzzing · 0 crash
12 / 12
vulnérabilités testées NON EXPLOIT
1,7 M+
tests PASS (couches L4 → L20)
0 sorry
preuves Isabelle/HOL & Frama-C/WP
→
trajectoire EAL6+ · pentest tiers à venir
1–2 jours
Déploiement à distanceAETZU est conçu pour un déploiement à distance de la couche déception en 1 à 2 jours ; les couches actives en ligne s’ajoutent en phase d’intégration.
Evidence-first, pas marketing. Les chiffres ci-dessus sont des résultats mesurés et consignés au laboratoire CFVL (dossier CFVL-AVA-VAN-001 v3.1) : campagnes de fuzzing sans crash, 12/12 vulnérabilités testées non exploitables, plus d’1,7 M de tests au vert, preuves formelles multi-outils sans sorry. À distinguer des éléments de trajectoire : l’évaluation AVA_VAN.5 (57/57, seuil ≥ 31) est une auto-évaluation interne CFVL contre le critère, non une certification délivrée par l’ANSSI ; « EAL6+ » et « EAL7 candidat » désignent une trajectoire de certification visée, non acquise. AETZU s’appuie sur le socle CORTEX NK™ (micronoyau souverain, TCB ~2 287 LOC, vérification formelle dont l’ampleur dépasse les exigences d’assurance EAL7), dont la certification est elle-même en trajectoire.
La cause du marché

Du mur à la défense active

La défense classique détecte après l’impact, sur une surface fixe et cartographiable. Face à des adversaires qui apprennent et persistent, ce modèle atteint sa limite. Le marché bascule vers une posture où l’attaque est rendue instable, non fiable et non rentable avant d’aboutir.

Hier — la défense réactive
  • Détection après l’impact
  • Surface d’attaque fixe, cartographiable
  • Réponse statique par signatures
  • Le modèle adverse devient efficace avec le temps
Aujourd’hui — la défense active
  • Anticipation avant exécution
  • Surface mouvante (MTD < 30 s)
  • Réponse dynamique non convergente
  • Le modèle adverse est rendu inefficace par construction
Le principe d’AETZU. Le système ne réagit pas seulement aux attaques : il les désorganise. La surface change en permanence (l’attaque d’hier ne fonctionne plus), les réponses ne se stabilisent jamais (anti-convergence LFSR — l’adversaire ne peut pas apprendre le comportement défensif), et des leurres prouvés disjoints du système réel (DECOY ∩ REAL = ∅, vérifié formellement) noient l’observation adverse dans du bruit structuré. C’est ce déplacement — de la détection vers la neutralisation avant impact — qui crée et fait croître le marché de la défense active, dans le civil comme dans la défense.
Cadre d’analyse : drivers publics du marché de la déception et du MTD (Mordor Intelligence, DataM Intelligence, Next Move Strategy Consulting, 2025-2026) ; NIST CSF 2.0 (févr. 2024) sur les contrôles adaptatifs. Les mécanismes AETZU (anti-convergence LFSR, disjonction leurres/réel prouvée, surface mouvante) sont documentés au dossier CFVL-AVA-VAN-001 v3.1 ; ils décrivent une posture défensive, non une garantie d’invulnérabilité.
Valeur opérationnelle

Ce que le défenseur obtient réellement

Au-delà des couches techniques, ce qu’un RSSI, un OIV ou une autorité achète : une attaque rendue instable, coûteuse et non rentable — et un temps de présence adverse écrasé.

Attaque non reproductible

La surface morphique change en permanence : l’attaque qui a fonctionné hier ne fonctionne plus. Chaque intrusion est unique par construction — le rejeu devient inopérant.

Modèle adverse rendu inefficace

L’anti-convergence (LFSR-8) empêche l’adversaire d’apprendre le comportement défensif ; le moteur de renseignement invalide le modèle qu’il tente de construire. L’IA offensive ne peut pas converger.

Coût d’exploitation élevé

Le circuit-breaker rate-limite dynamiquement et les leurres forcent l’attaquant à dépenser sur des cibles factices. Le ROI de l’attaque devient négatif — la meilleure dissuasion économique.

Neutralisation avant impact

L’arbitrage (OMEGA) décide — observation ou HALT — avant que la menace n’atteigne son objectif. 12/12 vulnérabilités testées non exploitables, 0 bypass sur les cycles testés.

Temps de présence écrasé

Les leurres exposent l’activité malveillante dès le premier contact, là où un APT reste classiquement indétecté des mois. Le dwell time — métrique reine de la défense active — s’effondre.

Paysage concurrentiel

Cartographie sans complaisance

Comparaison face aux trois familles d’acteurs réelles. Le tableau est honnête : AETZU gagne sur le mécanisme (défense active par construction), la preuve formelle, la souveraineté et le dual-use ; il ne gagne pas sur la maturité, la traction ni l’écosystème XDR — et c’est assumé à ce stade.

Critère structurant Déception / Active defenseSentinelOne (Attivo) · Acalvio · CounterCraft · Rapid7 XDR / EDRCrowdStrike · Palo Alto · Microsoft Cyberdéfense souveraineintégrateurs FR/EU AETZU ARROW AI™
Neutralisation avant impact (par construction)~✗détection a posteriori~✓
Anti-convergence / instabilité garantie (modèle adverse inefficace)✗✗✗✓LFSR-8 anti-convergence
Déception multi-couches + MTD intégrés~déception, MTD partiel~✗✓L4 → L20
Vérification formelle / evidence-first (0 sorry)✗✗✗✓Isabelle/HOL · Frama-C/WP
Souveraineté FR/EU pure (hors Cloud Act)✗✗✓✓
Dual-use (civil + défense, même socle)~~~✓
Détection comportementale / ML · XDR mature✓✓~~CTI++ adaptatif
Maturité · traction · écosystème✓✓✓✗pré-commercial, assumé
Légende · ✓ couvert · ~ partiel/variable · ✗ non couvert. Évaluations établies à partir des sites publics et de la documentation produit des éditeurs.
Sources publiques : sentinelone.com (acquisition Attivo) · acalvio.com · countercraftsec.com · rapid7.com · crowdstrike.com · paloaltonetworks.com · mordorintelligence.com · grandviewresearch.com — état juin 2026.
Comparaison de référence

Face au leader : SentinelOne (Attivo)

Après le rachat d’Attivo Networks, SentinelOne est devenu la référence consolidée de la déception adossée à l’XDR. Le comparer est honnête et utile : ce n’est pas un rival frontal, c’est l’acteur le plus proche — et il éclaire ce qu’AETZU fait différemment. SentinelOne garde l’avantage sur l’XDR, la maturité et la traction ; AETZU gagne sur le mécanisme actif, la preuve formelle, la souveraineté et le dual-use.

DimensionSentinelOne (Singularity + Attivo)AETZU ARROW AI™
RôlePlateforme XDR + identité + déception (honeypots, leurres) issue de l’acquisition d’Attivo Networks.Défense active par construction : surface mouvante, anti-convergence, leurres prouvés, neutralisation avant impact.
Mécanisme face à l’adversaireDétection comportementale et déception pour exposer l’attaquant — a posteriori.Instabilité garantie : l’attaque ne peut pas se stabiliser ; le modèle adverse est rendu inefficace par construction.
Surface mouvante (MTD)Partielle, selon modules.Cœur du produit — morphisme continu L4 → L20, MTD < 30 s.
Détection ML / XDRAvantage SentinelOne. Moteur mature, écosystème XDR complet.CTI++ adaptatif (apprend à chaque cycle) — mais pas un XDR généraliste, assumé.
Preuve / assurancePas de vérification formelle publique.Evidence-first : preuves Isabelle/HOL & Frama-C/WP (0 sorry), 12/12 non-exploit, 360 Mds+ fuzzing.
SouverainetéSociété américaine — exposition au Cloud Act.Souveraineté FR/EU pure, socle micronoyau CORTEX NK™.
Dual-useOrienté entreprise/commercial.Civil & défense/spatial sur le même socle (CNES/DGA-compatible par conception).
Maturité / tractionAvantage SentinelOne. Coté en bourse, base installée mondiale, écosystème mûr.Pré-commercial, assumé.
Pas de concurrence frontale. SentinelOne détecte et répond à grande échelle, avec une maturité qu’AETZU n’a pas. AETZU rend l’attaque non stabilisable — par construction, en souverain, du civil à la défense. Les deux peuvent coexister : un XDR pour la visibilité large, AETZU comme couche de défense active souveraine. Le respect porté à SentinelOne n’enlève rien à la différenciation : l’anti-convergence prouvée, la vérification formelle et la souveraineté ne s’acquièrent pas en intégrant un module de déception.
Évaluations établies à partir des sources publiques de SentinelOne / Attivo Networks (sentinelone.com, communiqué d’acquisition) — état juin 2026. SentinelOne reste libre de faire évoluer son périmètre ; cette comparaison reflète le positionnement public observé.
Soutenabilité

Barrières à l’entrée

Ce qui rend l’avance défendable — sans surclaim : des barrières d’architecture, de méthode et de socle, pas de taille.

I.

Anti-convergence par construction

L’instabilité garantie (LFSR-8, réponses jamais identiques) n’est pas un réglage : c’est un choix d’architecture qui empêche l’adversaire d’apprendre le comportement défensif. Un acteur de détection devrait repenser son produit pour le répliquer.

II.

Vérification formelle / evidence-first

Preuves Isabelle/HOL et Frama-C/WP (0 sorry), 12/12 vulnérabilités non exploitables, 360 Mds+ d’entrées de fuzzing sans crash. Rare dans un produit de défense active.

III.

Socle CORTEX NK™ souverain

AETZU repose sur un micronoyau formellement vérifié (TCB ~2 287 LOC, preuves au-delà des exigences EAL7) — une base d’assurance que peu d’éditeurs de sécurité possèdent.

IV.

Architecture morphique L4 → L20

17 couches défensives simultanées, intégrées par conception — pas un module de déception ajouté en surface. La cohérence multi-couches est difficile à reconstituer.

V.

Souveraineté structurelle

Souveraineté FR/EU pure, sans investisseur extra-européen ni dépendance Cloud Act — un avantage durable sur les marchés régaliens, OIV et défense européens.

VI.

Dual-use natif

Le même socle adresse le civil et la défense. Cette amplitude élargit le marché adressable et amortit le coût de R&D sur deux bases de clients — difficile à répliquer pour un acteur mono-marché.

VII.

Ancrage institutionnel souverain

Le programme CORTEX bénéficie d’échanges institutionnels au sein de l’écosystème souverain français (défense, exécutif, administration, spatial). Ce capital relationnel se construit par la durée — il ne s’achète pas.

Une analyse plus approfondie

Cette page présente le positionnement public d’AETZU ARROW AI™. Le dossier CFVL-AVA-VAN-001 v3.1 (27 modules documentés), le business case, le modèle de pricing et les démonstrations sur scénarios CNES / DGA sont disponibles sur demande sous NDA.

Demander l’analyse détaillée