Cybersécurité offensive européenne : Fleuret.AI lève 4 M€
lundi 5 octobre 2026
Source L’Usine Digitale

Yanis Grigy, élève de Télécom Paris, présente Fleuret.AI, jeune entreprise innovante qui vient de lever 4 millions d’euros pour automatiser le test d’intrusion à l’aide de l’IA et bâtir une cybersécurité offensive européenne. Thomas Houy, maître de conférences en management, présente le parcours entrepreneuriat de Télécom Paris qui a permis à Yanis de concrétiser sa première réalisation.
Vidéo Michel Desnoues
Cinq questions à Yanis Grigy
Quelle est votre activité ?
Fleuret.AI fait du pentest (test d’intrusion) offensif autonome par une intelligence artificielle agentique afin de consolider la souveraineté européenne. Le moteur baptisé Émile conduit l’attaque de bout en bout, avec reconnaissance, exploitation, preuve de concept reproductible et rapport d’audit. Nous tournons sur une webapp, une API, une infrastructure externe ; puis du cloud, de l’Active Directory et mobile.
Notre positionnement économique consiste à livrer un audit au client en quelques heures à 4000 € par scope (portée), zéro faux positif toléré (findings mappés NIS2 / DORA / ISO 27001) ; alors qu’un cabinet livre en deux à quatre semaines à partir de 10000 €, une à deux fois par an, donc trois à douze mois d’exposition aveugle entre deux audits.
Où en êtes-vous ?
Notre produit est « live » et en production chez plusieurs grands comptes, sur des scopes réels, non des pilotes de laboratoire. L’équipe grandit vite : onze personnes aujourd’hui, entre ingénierie, sécurité offensive et commercial, avec des profils venus de la cybersécurité européenne. La dynamique actuelle est l’élargissement de la couverture produit et l’installation du modèle de distribution : le client utilise Fleuret à l’intérieur du workflow de conformité qu’il utilise déjà.
De ce fait, nous sommes à échelle internationale dès maintenant par ce canal, avec des partenaires plateformes européens. Nous hébergeons nos données en Europe, ce qui est un argument décisif sur DORA et NIS2.
Quel est le contexte de la levée de fonds ?
C’est un tour d’amorçage de 4 millions d’euros, mené par RAISE Capital, aux côtés d’Auriga Cyber Ventures, Wind Capital et Better Angle, complété par un cercle de « business angels » opérateurs de la cybersécurité européenne (fondateurs d’Almond, GitGuardian, Stoïk, OVRSEA, Hornetsecurity).
Ce que la levée change
L’objectif n’est pas de vendre plus de pentests, c’est de faire passer nos clients à une vraie posture de sécurité continue. Le pentest agentique est le point d’entrée ; la valeur vient des briques ajoutées autour : re-test automatique après correctif, suivi de la remédiation dans les outils de l’équipe, mapping permanent des findings vers NIS2, DORA et ISO27001, couverture progressive des scopes qui manquent encore (cloud, Active Directory, mobile). Le tour finance ces briques, les recrutements qui vont avec, et la mise sur le marché européen : vente directe auprès des RSSI, CTO, DPO, partenariats assureurs cyber et cabinets, avec une infrastructure européenne. Le calendrier réglementaire porte ce tour : enregistrement des entités NIS2 fin 2026, premiers contrôles en 2027, 10000 à 15000 entités françaises concernées en France.
En quoi votre à Télécom Paris favorise-t-elle cette création ?
L’écosystème de Télécom Paris nous a permis de faire avancer notre première société de pentest. Deux ressources ont compté autant l’une que l’autre. Côté technique, l’accès aux laboratoires, aux enseignants-chercheurs et à une communauté d’ingénieurs sécurité. Côté commercial, l’incubateur nous a ouvert un vivier de start-up déjà engagées dans des cycles ISO27001 et SOC2, c’est-à-dire des acheteurs réels avec un besoin daté : ainsi, trois de nos clients ont signé grâce à l’incubateur de Télécom Paris, qui ont servi de premières références et de terrain d’apprentissage produit.