Le contexte
Qu’est-ce qui a changé dans la manière dont les vulnérabilités sont détectées et divulguées ?
La détection est plus rapide
Près de 48 000 CVE ont été publiés en 2025, soit environ 130 par jour.
L’ancien système de signalement s’essouffle
La base de données nationale des vulnérabilités (National Vulnerability Database) est désormais gérée de manière sélective, en fonction des risques.
La fenêtre se referme
Un code d’exploitation fonctionnel peut désormais apparaître avant qu’un correctif ne soit déployé à grande échelle.
Confiance et conformité
Soutenu par une certification indépendante
Notre politique de conformité est documentée et fait l’objet d’audits indépendants. Consultez l’ensemble de nos certifications et de nos documents d’assurance dans le Centre de confiance.
Foire aux questions
Quelle est l’approche de Commvault en matière de tests de sécurité assistés par l’IA ?
Nous évaluons activement nos produits à l’aide de méthodes basées sur l’IA dans le cadre de notre programme structuré d’ingénierie de la sécurité, au sein d’environnements contrôlés par Commvault, selon les mêmes règles de gouvernance que pour tout autre type de test.
Comment Commvault se prépare-t-il à la détection des vulnérabilités pilotée par l’IA ?
Notre programme est conçu pour être indépendant des modèles et des outils, ce qui nous permet d’intégrer de nouvelles méthodes au sein d’un cadre de gouvernance cohérent.
Commvault utilise-t-il ces modèles en toute sécurité ?
Oui. Toutes les évaluations sont effectuées sur du matériel isolé ou sur une infrastructure cloud gérée par Commvault. Le code source ne quitte jamais nos systèmes, et chaque résultat généré par l’IA nécessite une confirmation humaine avant toute action.
Comment Commvault adapte-t-il la gestion des vulnérabilités à l’ère de l’IA ?
Nous investissons dans une infrastructure de tri et de correction basée sur les risques, afin que le processus de réponse puisse s’adapter au volume de vulnérabilités détectées, et pas seulement à la détection elle-même.