Skip to content

Commvault encourage les entreprises à adopter une approche en quatre étapes pour renforcer leur résilience à l'ère de l'IA de pointe

Les modèles de pointe tels que Mythos et GPT-5.5-Cyber excellent dans l’identification rapide des vulnérabilités, mais peuvent également révéler plus rapidement aux acteurs malveillants des failles exploitables, ce qui rend la résilience indispensable.

Contact presse : Contact Relations investisseurs :
Kevin Komiega
Commvault
978-834-6898
kkomiega@commvault.com
Michael J. Melnyk, CFA
Commvault
646-522-6160
mmelnyk@commvault.com

TINTON FALLS, N.J. – 1er juin 2026 – Commvault (NASDAQ : CVLT), leader de la résilience unifiée à l'échelle de l'entreprise, recommande aux organisations de suivre quatre étapes pour rester résilientes à l'ère de l'IA de pointe (Frontier AI) – où les modèles d'IA avancés accélèrent la découverte des vulnérabilités, réduisent les délais d'exploitation et renforcent le besoin de résilience. 

L’IA de pointe redéfinit le paysage des menaces de deux manières. Premièrement, les modèles avancés génèrent un déluge de vulnérabilités et d’expositions communes (CVE) : les recherches de Palo Alto Networks montrent que les modèles de cybersécurité basés sur l’IA ont identifié plus de sept fois le nombre habituel de vulnérabilités détectées en un seul mois lors des tests D’autre part, les attaques deviennent autonomes : dès qu’une vulnérabilité est révélée, son exploitation assistée par l’IA peut désormais intervenir en quelques minutes, et non plus en quelques semaines Le délai de correction dont disposent les entreprises s’effondre – aucun fournisseur n’est à l’abri. La résilience n’est plus un simple plan de reprise, c’est désormais une exigence opérationnelle. 

« Les modèles de pointe modifient la dynamique économique de la découverte des vulnérabilités. Les modèles d’IA vont révéler des vulnérabilités exploitables à un rythme si rapide que les programmes de correction doivent évoluer », a déclaré Nick Patience, vice-président et responsable de la pratique IA chez Futurum Group. « Si une stratégie rigoureuse de correctifs reste essentielle, il est désormais tout aussi crucial de veiller à ce que la Readiness, la résilience et la Recovery sans heurts soient des priorités absolues. » 

Quatre étapes essentielles pour assurer la résilience à l’ère de l’IA « Frontier »

Pour aider les entreprises à se préparer à l’ère de l’IA de pointe, Commvault recommande aux organisations d’adopter un cadre de préparation comprenant quatre étapes clés :  

  1. Évaluer les risques liés à la Recovery : les équipes informatiques et de sécurité doivent déterminer si leur stratégie de Recovery actuelle est capable de résister à des cycles de découverte et d’exploitation des vulnérabilités qui évoluent rapidement. Cela implique d’aller au-delà de la simple existence de sauvegardes et de se poser des questions plus pointues : les systèmes critiques peuvent-ils être restaurés sans problème ? Les environnements de Recovery sont-ils isolés des systèmes de production compromis ? Les plans de Recovery tiennent-ils compte des dépendances clés ?  
  2. Faire de la reprise isolée et de l’« air gap » la norme : les entreprises doivent partir du principe que certaines vulnérabilités, failles logicielles ou expositions liées à des tiers peuvent dépasser les cycles de correction habituels. Elles doivent conserver des copies immuables et isolées des données et charges de travail critiques, séparées des plans d’identité, de réseau et de gestion de production. Ces copies permettent de disposer d’une solution de secours fiable lorsque l’application de correctifs ou les mesures de remédiation ne parviennent pas à suivre le rythme. Les organisations doivent également tester les RTO et les RPO dans des conditions de pression, en se basant sur des scénarios d’attaque réalistes – et pas seulement sur des modes de défaillance. Si votre objectif de temps de reprise (RTO) a été défini avant que l’exploitation autonome ne soit possible, il a été établi pour un monde différent.  
  3. Donnez la priorité aux systèmes sans lesquels l’entreprise ne peut fonctionner : identifiez les systèmes indispensables au fonctionnement d’une entreprise au minimum viable, notamment les plateformes d’identité, les systèmes de facturation, les bases de données opérationnelles et les services cloud, puis définissez l’ordre dans lequel ils doivent être restaurés. À mesure que l’IA s’intègre aux opérations métier, les organisations doivent également évaluer les nouvelles dépendances telles que les pipelines de données, les référentiels de modèles, les bases de données vectorielles et les workflows agentiques
  4. Automatisez la résilience et effectuez des tests en continu : à l’ère de l’IA de pointe, les plans de reprise ne peuvent plus se limiter à des documents statiques. Les organisations doivent automatiser le Threat Scan, l’identification précise des points de reprise, la restauration tenant compte des dépendances et l’orchestration de la reprise, tout en testant régulièrement leurs plans dans des environnements isolés de type « cleanroom » avant que des incidents ne se produisent.  

« Les entreprises qui adopteront ce processus en quatre étapes seront mieux à même de tirer parti des modèles d’IA en évolution rapide tout en atténuant les risques », a déclaré Patience. 

 « La résilience reste une priorité absolue pour nous », a déclaré Jayson Morgan, vice-président senior chargé de l’infrastructure chez BOK Financial Corporation. « Ce qui importe, ce n’est pas simplement de savoir si des sauvegardes existent, mais si nous sommes capables de procéder à une restauration propre, de valider l’intégrité des données et de reprendre rapidement nos opérations lorsque cela compte le plus. » 

Adopter les opérations de résilience (ResOps) pour un avenir résilient

ResOps est le modèle opérationnel qui rend ce cadre applicable. Il met en œuvre la résilience grâce à des tests continus, à une Readiness mesurable à la reprise, à une validation rigoureuse de la reprise et à la protection des environnements de production et de reprise. Il est essentiel à la continuité des activités en cas de cyberattaques, de pannes et de perturbations liées à l’IA.  

« Les modèles d’IA vont continuer à évoluer, ce qui accélérera les délais de remédiation et nécessitera une nouvelle approche en matière de Readiness », a déclaré Bill O’Connell, directeur de la sécurité chez Commvault. « ResOps offre aux organisations un moyen de valider en continu leur état de Readiness, de favoriser des restaurations sans faille, de restaurer leurs systèmes en toute confiance et d’intégrer la résilience dans leur mode de fonctionnement. » 

Plus d’informations

Pour en savoir plus sur la préparation à l’ère de l’IA de pointe, consultez les ressources suivantes :  

  • Un article de blog complémentaire qui explore plus en détail les meilleures pratiques en matière de résilience. 
  • Un webinaire qui explique comment l’IA modifie le paysage des menaces et présente les mesures concrètes que les organisations peuvent prendre pour renforcer leur résilience. 

1. Sabin, S. (13 mai 2026). Exclusivité : Palo Alto Networks affirme que de nouveaux modèles d'IA ont détecté 7 fois plus de vulnérabilités. Axios. https://www.axios.com/2026/05/13/palo-alto-networks-mythos-gpt-cybersecurity 

2. Ferreira, B. (12 mai 2026). La politique standard de divulgation des vulnérabilités sous 90 jours est probablement révolue grâce à l’IA ; un expert prévient que l’IA peut transformer les correctifs en armes en 30 minutes — La chasse aux bogues assistée par les modèles de langage (LLM) inaugure un nouvel ordre dans le cybermonde. Tom’s Hardware. https://www.tomshardware.com/industrie-technologique/cybersécurité/la-politique-standard-de-divulgation-des-vulnérabilités-dans-un-délai-de-90-jours-est-probablement-obsolète-grâce-à-l’IA-laissant-les-systèmes-du-monde-entier-exposés-à-des-attaques-de-type-zero-day-un-expert-en-sécurité-explique-comment-la-recherche-de-bogues-assistée-par-LLM-instaure-un-nouvel-ordre-dans-le-monde-cybernétique


À propos de Commvault
Commvault (NASDAQ : CVLT) est un leader de la résilience unifiée à l’échelle de l’entreprise. Dans un environnement de menaces en constante évolution, Commvault permet à ses clients d’être prêts à tout en unifiant la sécurité des données, la résilience des identités et la reprise après sinistre informatique sur une seule plateforme native du cloud et optimisée par l’IA. Les clients font confiance à Commvault pour effectuer les Recovery les plus rapides et les plus complètes, non seulement de leurs données, mais aussi de l’ensemble de leur activité. Spécialement conçu pour l’entreprise « agentique », Commvault permet également aux organisations d’adopter l’IA en toute sécurité tout en se protégeant contre les menaces liées à l’IA. 

Plus d'articles sur le sujet


data-rooms-888×500

Commvault intègre des actions de cyber-Recovery dans les workflows SOAR « agentic » de CrowdStrike Charlotte

En savoir plus sur « Commvault intègre des actions de cyber-Recovery dans les workflows SOAR « Agentic » de CrowdStrike Charlotte »
Las-Vegas-NV

Commvault comble le fossé entre la détection et la restauration lors du salon Fal.Con 2026

En savoir plus sur « Commvault comble le fossé entre la détection et la Recovery lors de la conférence Fal.Con 2026 »
AI-image-1088×870

Commvault renforce la résilience des applications d’IA et d’ Cloud grâce à une couverture étendue de l’ Cloud Rewind

En savoir plus sur « Commvault renforce la résilience de l’IA et des applications cloud grâce à une couverture étendue de Cloud Rewind »