Cet article présente MAPTA, un système multi-agents, destiné à répondre à la crise d'évolutivité de l'audit de sécurité des applications web, engendrée par la prolifération des plateformes de développement logiciel basées sur l'IA. MAPTA réalise des évaluations autonomes de la sécurité des applications web en combinant des modèles de langage à grande échelle, une exécution assistée par outils et une vérification des exploits de bout en bout. Il affiche d'excellentes performances sur le benchmark XBOW (104 tâches), notamment pour la détection des erreurs SSRF et de mauvaise configuration. L'analyse des coûts révèle un coût moyen de 0,073 $ par tentative réussie et de 0,357 $ par tentative échouée, démontrant une forte corrélation entre réussite et efficacité des ressources. L'évaluation de dépôts GitHub réels (8 000 à 70 000 étoiles) a révélé de graves vulnérabilités, notamment des exécutions de code à distance (RCE), des injections de commandes, des divulgations de secrets et des écritures de fichiers arbitraires, avec 10 découvertes en cours d'examen CVE.