# CVE et CISA : duo résilient face aux défis de l'IA

> Le programme CVE renforce son automatisation pour gérer l'avalanche de rapports de vulnérabilités générés par l'IA en 2026.

Type : Actualité IA · Catégorie : Tendances · Publié le 2026-08-11 · Signal IA - Order & Chaos · Secteur : Cybersécurité
Source : https://www.orderchaos.eu/signal-ia/actu/cve-et-cisa-unissent-leurs-forces-face-a-lia
Tags : cybersécurité, vulnérabilités, automatization, open-source

---

## En résumé

- Le programme CVE subit une pression immense avec l'accumulation de rapports de vulnérabilités générés par l'IA.
- CISA et d'autres grandes entreprises tentent d'appliquer l'automatisation pour gérer le flux élevé d'informations.
- Un effort global est en cours pour éviter une fragmentation des bases de données de vulnérabilités.

**Le signal :** GitHub a publié plus de 7,000 identifiants de vulnérabilité en 2026.

**Le programme CVE**, un acteur clé de la cybersécurité, fait preuve de résilience face à l'augmentation dramatique des rapports de vulnérabilités générés par des modèles avancés d'IA en 2026. Lindsey Cerkovnik de la CISA affirme que le programme continuera à prospérer malgré le défi immense présenté par ces rapports. Ces vulnérabilités, souvent inexactes, compliquent la tâche des développeurs de logiciels commerciaux et en code ouvert, perturbant un secteur déjà sous pression.

**GitHub et l'augmentation des identifiants**. Un acteur important du programme, [GitHub](/signal-ia/actu/ai-sidebar-revient-menace-de-nouveau-chrome), a publié plus de 7,000 identifiants de vulnérabilités cette année, un record selon Madison Ficorilli de GitHub. Ce chiffre illustre l'ampleur du problème auquel le programme CVE doit faire face, notamment après une crise en 2025 qui avait ébranlé sa stabilité. La pression pour traiter ces rapports pèsera donc lourdement sur les ressources.

## Automatisation dans le traitement des vulnérabilités

**Automatisation dans le traitement des vulnérabilités**. Pour répondre à cette pression, le programme explore des solutions basées sur [l'IA](/signal-ia/actu/openai-meta-risque-croissant-des-agents-ia) pour améliorer le traitement et la coordination des rapports. [CISA](/signal-ia/actu/microsoft-revolutionne-la-cybersecurite-a-black-hat) envisage des moyens d'automatiser le triage des vulnérabilités, espérant ainsi gérer le volume sans déborder ses ressources. L'utilisation d'IA pourrait permettre de distinguer plus efficacement les rapports valides, mais cela reste un défi technique.

**Coordination mondiale et diversité des approches**. D'autres initiatives, comme l'EU Vulnerability Database, coopèrent en utilisant les identifiants CVE, évitant ainsi la fragmentation. Selon Nuno Rodrigues Carvalho d'ENISA, cette coordination mondiale est cruciale pour maintenir la cohérence du système de sécurité mondial. Bien que certains doutent de la capacité du CVE à gérer l'afflux actuel de données, la majorité des régulateurs soutiennent ce standard.

Pour en savoir plus sur les récents développements du CVE Program, consultez [cet article](https://www.cybersecuritydive.com/news/cve-program-ai-black-hat-def-con/827477/).
