# NIST invite vos idées pour booster le NVD IA

> Le NIST cherche à moderniser sa base NVD afin d'intégrer l'IA et l'automatisation, en invitant le public à contribuer à cette initiative.

Type : Actualité IA · Catégorie : Tendances · Publié le 2026-08-15 · Signal IA - Order & Chaos · Secteur : Cybersécurité
Source : https://www.orderchaos.eu/signal-ia/actu/nist-invite-vos-idees-pour-booster-le-nvd-ia
Tags : cybersécurité, ia, automatisation

---

## En résumé

- Le NIST veut moderniser le NVD avec l'IA et l'automatisation.
- La méthode actuelle de gestion des vulnérabilités devient insuffisante.
- Les parties prenantes peuvent soumettre leurs commentaires jusqu'au 13 octobre.

**Le signal :** Le NIST a publié une demande d'information le 12 août 2026 pour moderniser sa base NVD.

**Le National Institute for Standards and Technology (NIST)** des États-Unis a lancé une démarche pour moderniser sa National Vulnerability Database (NVD). L'objectif est d'intégrer davantage d'IA et de workflows automatisés. Cette initiative a été examinée dans une demande d'information publiée selon la source, invitant les parties prenantes à proposer des recommandations pour relever les défis posés par l'IA dans un paysage de [cybersécurité](/signal-ia/actu/cisco-fait-bondit-ses-revenus-de-securite-de-14-pourcent) en évolution. Le NIST vise à améliorer la scalabilité, l'automatisation et l'interopérabilité du NVD.

**Un besoin de modernisation** se fait sentir car les méthodes actuelles de gestion des vulnérabilités, basées sur la numérisation périodique et les manuels de remédiation, deviennent inadéquates. Avec l'accroissement des outils activés par l'IA et des volumes de vulnérabilités, le NIST souligne l'importance d'un système capable de répondre aux menaces émergentes de façon continue et automatisée. Il a souligné l'intérêt de [l'IA pour découvrir des vulnérabilités](/signal-ia/actu/crowdstrike-elargit-les-benchmarks-ia-en-cybersecurite), bien que certains risques, comme l'exploitation assistée par l'IA, demeurent.

## Analyse et implications

Dans le cadre de ce projet, le NIST cherche à obtenir des perspectives et des modèles novateurs pour améliorer l'utilité et la transparence du NVD. Tyler Reguly, directeur associé de R&D en sécurité chez Fortra, a indiqué que l'IA pourrait faciliter la découverte des vulnérabilités, mais met en garde contre son utilisation excessive pour la remédiation dans des systèmes critiques. Actuellement, l'IA pourrait être utile dans des environnements de test, mais la prudence est de mise pour les systèmes de production.

**La consultation publique** reste ouverte jusqu'au 13 octobre pour que les parties prenantes soumettent leurs propositions. Le NIST a inclus une liste de 30 questions pour guider les contributions et permettre une intégration optimale des outils numériques dans le [NVD](https://www.infosecurity-magazine.com/news/nist-seeks-public-input-ai-nvd/). Le souhait est de concevoir une base de données qui soit non seulement performante mais également capable de répondre efficacement aux priorités organisationnelles. Pour plus de détails, consultez le [journal officiel des États-Unis](https://www.federalregister.gov/documents/2026/08/12/2026-16371/request-for-information-rfi-on-modernizing-the-national-vulnerability-database-in-the-age-of).
