Fleuret.AI lève 4 M€ pour une cybersécurité offensive européenne par IA

La jeune pousse, issue de Télécom Paris, automatise les tests d'intrusion pour renforcer la souveraineté numérique européenne.

Icône stylisée d'une IA européenne pour la cybersécurité offensive.
IA

Icône stylisée d'une IA européenne pour la cybersécurité offensive.

La startup Fleuret.AI, fondée par Yanis Grigy, élève de Télécom Paris, a levé 4 millions d'euros pour automatiser les tests d'intrusion grâce à l'intelligence artificielle et bâtir une cybersécurité offensive européenne.

L'entreprise propose une solution de pentest (test d’intrusion) offensif autonome pilotée par une intelligence artificielle agentique, nommée Émile. Ce moteur conduit l'attaque de bout en bout, incluant la reconnaissance, l'exploitation, la preuve de concept reproductible et le rapport d'audit, ciblant des applications web, des API, des infrastructures externes, du cloud, de l’Active Directory et des environnements mobiles.
Le positionnement économique de Fleuret.AI consiste à livrer un audit complet en quelques heures pour 4000 € par scope, avec une tolérance zéro pour les faux positifs et des rapports mappés aux normes NIS2, DORA et ISO 27001. Ceci contraste avec les cabinets traditionnels qui livrent en deux à quatre semaines à partir de 10 000 €, offrant une couverture de sécurité potentiellement obsolète entre deux audits.
Le produit est déjà opérationnel chez plusieurs grands comptes, sur des périmètres réels. L'équipe compte onze personnes, spécialisées en ingénierie, sécurité offensive et commercial, avec des profils issus de la cybersécurité européenne. L'objectif est d'élargir la couverture produit et d'intégrer le modèle de distribution dans les workflows de conformité existants des clients.
Grâce à un réseau de partenaires plateformes européens et à l'hébergement des données en Europe, Fleuret.AI opère à l'échelle internationale, un argument décisif pour les réglementations DORA et NIS2.
Ce tour d'amorçage de 4 millions d'euros a été mené par RAISE Capital, avec la participation d'Auriga Cyber Ventures, Wind Capital et Better Angle, ainsi qu'un cercle de business angels spécialisés dans la cybersécurité européenne.
L'objectif de cette levée de fonds n'est pas seulement de vendre plus de pentests, mais de faire évoluer les clients vers une posture de sécurité continue. Les fonds financeront le développement de briques technologiques complémentaires, les recrutements nécessaires et le déploiement européen de la stratégie go-to-market, incluant la vente directe aux RSSI, CTO, DPO, et des partenariats avec des assureurs cyber et des cabinets spécialisés.
Le calendrier réglementaire, avec l'enregistrement des entités NIS2 fin 2026 et les premiers contrôles en 2027, soutient cette dynamique. Environ 10 000 à 15 000 entités françaises sont concernées par ces nouvelles réglementations.
L'écosystème de Télécom Paris a joué un rôle clé dans la création de Fleuret.AI. L'accès aux laboratoires, aux enseignants-chercheurs et à une communauté d'ingénieurs sécurité, ainsi que le soutien de l'incubateur, ont permis de concrétiser le projet et de signer les premiers contrats clients.
Information rédigée à partir de la source officielle : Télécom Paris (05/10/2026)