OpenAI a annoncé lundi 9 mars 2026 l’acquisition de Promptfoo, une startup spécialisée dans la sécurité des LLM, pour renforcer la protection de sa plateforme d’agents IA Frontier.
La question n’est plus de savoir si les entreprises vont déployer des agents IA autonomes dans leurs systèmes critiques, mais à quel rythme. OpenAI l’a compris avant ses concurrents : la promesse de productivité que portent ces agents ne peut convaincre les grandes organisations que si la sécurité est garantie dès la conception, et non ajoutée en dernier recours. L’acquisition de Promptfoo, annoncée ce 9 mars 2026, traduit précisément cette réalité.
Promptfoo : du projet personnel aux 125 000 développeurs
Tout commence par un problème concret. Ian Webster, l’un des cofondateurs de Promptfoo, cherchait un outil fiable pour tester les failles de sécurité de ses propres modèles de langage. N’en trouvant aucun à la hauteur, il a construit le sien, d’abord en dehors de ses heures de travail, sous forme de projet open source. Ce projet est devenu Promptfoo.
La startup, fondée en 2024 par Ian Webster et Michael D’Angelo, propose une interface et une bibliothèque open source de red-teaming pour LLM, permettant aux équipes techniques d’identifier des vulnérabilités dans leurs applications d’intelligence artificielle avant qu’elles ne soient exploitées en production. Les risques couverts vont des injections de prompt à l’exfiltration de données, en passant par les tentatives de contournement des garde-fous de sécurité. Selon les chiffres de l’entreprise, ses outils sont aujourd’hui utilisés par plus de 25% des entreprises du Fortune 500.
Pourquoi les agents IA concentrent les risques
Un agent IA n’est pas un chatbot. Il agit : il consulte des bases de données internes, envoie des e-mails, exécute des scripts, interagit avec des systèmes tiers. Cette autonomie, qui fait sa valeur, ouvre simultanément une surface d’attaque inédite. Un acteur malveillant peut tenter de manipuler un agent pour accéder à des données sensibles, modifier des processus automatisés ou contourner des contrôles d’accès.
C’est précisément dans ce contexte qu’OpenAI a lancé OpenAI Frontier en début février 2026, une plateforme entreprise destinée à déployer et gérer des agents IA, que l’entreprise désigne sous le terme d’« AI coworkers ». La plateforme est construite autour de la gouvernance : chaque agent dispose d’une identité propre, avec des droits d’accès strictement délimités, et toutes ses actions sont enregistrées pour faciliter les audits. L’intégration de Promptfoo dans cet écosystème représente une étape logique pour renforcer la couche de sécurité proactive de Frontier.
Ce que Promptfoo apporte concrètement à Frontier
D’après le billet de blog officiel d’OpenAI, la technologie de Promptfoo permettra à la plateforme Frontier d’effectuer du red-teaming automatisé, d’évaluer les workflows agentiques pour détecter des problèmes de sécurité, et de surveiller les activités des agents pour identifier des risques ou des manquements à la conformité réglementaire.
Michael D’Angelo, cofondateur de Promptfoo, a précisé les intentions de l’équipe après l’intégration. « Je suis fier de ce que nous avons construit et de la rapidité avec laquelle cette équipe l’a fait. Nous rejoignons OpenAI pour aller beaucoup plus loin. Une fois l’acquisition finalisée, l’équipe Promptfoo continuera à travailler au sein d’OpenAI Frontier, en faisant de l’évaluation, du red teaming et de la revue de sécurité une partie intégrante de la façon dont les équipes livrent des agents IA », a-t-il écrit dans un post LinkedIn. *(I’m proud of what we’ve built and how quickly this team built it. We’re joining OpenAI to take this work much further. After the acquisition is completed, the Promptfoo team will continue building inside OpenAI Frontier, helping make evaluation, red teaming, and security review a built-in part of how teams ship AI agents.)*
Sur X, OpenAI a indiqué que l’acquisition visait à « renforcer les capacités de test de sécurité agentique et d’évaluation » au sein de Frontier. *(strengthen agentic security testing and evaluation capabilities)*
L’open source préservé, un signal fort pour la communauté
L’un des points les plus surveillés par la communauté des développeurs concerne l’avenir de la version open source de Promptfoo. OpenAI a explicitement confirmé qu’elle continuerait à développer l’offre open source de Promptfoo, en parallèle des fonctionnalités entreprise intégrées à Frontier. D’Angelo a précisé que le projet resterait disponible sous sa licence actuelle, avec un support maintenu pour les contributions extérieures, pour les fournisseurs tiers et pour les clients existants.
Ce choix n’est pas anodin. En conservant l’ouverture du projet, OpenAI préserve la dynamique communautaire qui a fait la réputation de Promptfoo auprès des 125 000 développeurs qui l’utilisent aujourd’hui. C’est aussi une façon de signaler au marché qu’OpenAI ne cherche pas simplement à neutraliser un outil concurrent, mais à s’en servir comme fondation pour une infrastructure de sécurité plus large.
Une valorisation modeste pour un enjeu stratégique majeur
Promptfoo n’est pas une licorne. La startup a levé seulement 23 millions de dollars depuis sa création, pour une valorisation de 86 millions de dollars lors de son dernier tour de table en juillet 2025, selon les données de Pitchbook. OpenAI n’a pas divulgué le montant de la transaction.
Ce décalage entre la taille financière de l’acquisition et son poids stratégique est révélateur. Pour OpenAI, l’enjeu n’est pas d’acheter de la traction commerciale, mais d’intégrer une expertise technique rare et une base d’utilisateurs de confiance dans un domaine, la sécurité des LLM en production, qui conditionne directement la capacité des entreprises à déployer des agents IA sans prendre de risques inconsidérés.
Cette acquisition s’inscrit dans une dynamique plus large : les grands laboratoires d’IA ne peuvent plus se contenter de construire des modèles performants. Ils doivent désormais prouver que ces modèles peuvent opérer de façon sécurisée dans des environnements critiques, face à des adversaires qui s’adaptent. Pour approfondir le sujet, la documentation officielle de Promptfoo sur le red-teaming de LLM reste l’une des références techniques les plus complètes disponibles en accès libre.



No Comment! Be the first one.