Par Arthur Dekeyser
En résumé
Le programme CVE subit une pression immense avec l'accumulation de rapports de vulnérabilités générés par l'IA.
CISA et d'autres grandes entreprises tentent d'appliquer l'automatisation pour gérer le flux élevé d'informations.
Un effort global est en cours pour éviter une fragmentation des bases de données de vulnérabilités.
Le signal : GitHub a publié plus de 7,000 identifiants de vulnérabilité en 2026.
Vous appréciez ce genre d'analyse ?
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.
+11 000 fondateurs
Le programme CVE, un acteur clé de la cybersécurité, fait preuve de résilience face à l’augmentation dramatique des rapports de vulnérabilités générés par des modèles avancés d’IA en 2026. Lindsey Cerkovnik de la CISA affirme que le programme continuera à prospérer malgré le défi immense présenté par ces rapports. Ces vulnérabilités, souvent inexactes, compliquent la tâche des développeurs de logiciels commerciaux et en code ouvert, perturbant un secteur déjà sous pression.
GitHub et l’augmentation des identifiants. Un acteur important du programme, GitHub, a publié plus de 7,000 identifiants de vulnérabilités cette année, un record selon Madison Ficorilli de GitHub. Ce chiffre illustre l’ampleur du problème auquel le programme CVE doit faire face, notamment après une crise en 2025 qui avait ébranlé sa stabilité. La pression pour traiter ces rapports pèsera donc lourdement sur les ressources.
Automatisation dans le traitement des vulnérabilités. Pour répondre à cette pression, le programme explore des solutions basées sur l’IA pour améliorer le traitement et la coordination des rapports. CISA envisage des moyens d’automatiser le triage des vulnérabilités, espérant ainsi gérer le volume sans déborder ses ressources. L’utilisation d’IA pourrait permettre de distinguer plus efficacement les rapports valides, mais cela reste un défi technique.
Coordination mondiale et diversité des approches. D’autres initiatives, comme l’EU Vulnerability Database, coopèrent en utilisant les identifiants CVE, évitant ainsi la fragmentation. Selon Nuno Rodrigues Carvalho d’ENISA, cette coordination mondiale est cruciale pour maintenir la cohérence du système de sécurité mondial. Bien que certains doutent de la capacité du CVE à gérer l’afflux actuel de données, la majorité des régulateurs soutiennent ce standard.
Pour en savoir plus sur les récents développements du CVE Program, consultez cet article.
Gardez un coup d'avance en IA et tech.
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.
+11 000 fondateurs