Recherche et conseils en matière de sécurité
Centre de sécurité
Recherches en matière de sécurité et conseils sur les menaces fournis par l'équipe de sécurité de Commvault. Pour consulter l'intégralité des divulgations CVE et des avis techniques, rendez-vous sur notre page Documentation relative aux avis de sécurité.
Contexte
Qu’est-ce qui a changé dans la manière dont les vulnérabilités sont détectées et divulguées ?
La détection est plus rapide
Près de 48 000 CVE ont été publiés en 2025, soit environ 130 par jour.
L’ancien système de signalement s’essouffle
La base de données nationale des vulnérabilités (National Vulnerability Database) est désormais gérée de manière sélective, en fonction des risques.
La fenêtre se referme
Un code d’exploitation fonctionnel peut désormais apparaître avant qu’un correctif ne soit déployé à grande échelle.
Depuis le Centre de sécurité
Commencez votre parcours ici
Le délai entre la découverte et l’exploitation se réduit
La multiplication rapide des vulnérabilités et les techniques de détection basées sur l’IA réduisent le délai entre la divulgation d’une vulnérabilité et son exploitation active.
Rajiv Kottomtharayil, directeur des produits, Commvault
IA et innovation
La fenêtre entre la découverte et l’exploitation se referme
La multiplication rapide des vulnérabilités et les techniques de détection basées sur l’IA réduisent le délai entre la divulgation d’une vulnérabilité et son exploitation active.
Rajiv Kottomtharayil, directeur des produits chez Commvault
Anatomie d’un CVE : comment Commvault protège ses clients
Un CVE est un identifiant unique au monde attribué à une vulnérabilité logicielle rendue publique, qui permet aux éditeurs, aux chercheurs et aux responsables de la sécurité de s’y référer de manière cohérente lorsqu’il s’agit de la même faille.
Werner Nel, responsable de l’expérience produit chez Commvault
Cyber-résilience et sécurité des données
L’anatomie d’un CVE : comment Commvault protège ses clients
Un CVE est un identifiant unique au monde attribué à une vulnérabilité logicielle rendue publique, qui permet aux éditeurs, aux chercheurs et aux responsables de la sécurité de s’y référer de manière cohérente lorsqu’il s’agit de la même faille.
Werner Nel, responsable de l’expérience produit chez Commvault
En savoir plus
Parcourez les derniers articles sur la sécurité
Blog :
Comment Commvault tire parti de Frontier AI pour renforcer ses solutions logicielles
L’IA accélère la détection des vulnérabilités, tandis que des processus de sécurité rigoureux favorisent leur correction.
Lire l’article
Blog :
Renforcer la confiance dans les divulgations CVE
À compter du 11 août 2026, Commvault modifie sa politique de divulgation des vulnérabilités à l’ère de l’IA Frontier.
Lire l’article
Blog :
JadePuffer : ce que les ransomwares « agents » impliquent pour Recovery
Un agent d’IA a exploité plusieurs vulnérabilités connues pour mener une campagne d’extorsion destructrice, avec une intervention manuelle minimale une fois l’opération lancée
Lire l’article
Blog :
Ce que l’incident de sécurité survenu chez Hugging Face, filiale d’OpenAI, implique pour la cyber-résilience
Une évaluation menée par OpenAI s’est transformée de manière inattendue en un véritable incident de sécurité lorsque des modèles d’IA avancés ont exploité des vulnérabilités, échappé à leur environnement de test et compromis l’infrastructure de Hugging Face.
Lire l’article
Blog :
Quand le risque vient de l’extérieur : comment Commvault réagit aux incidents impliquant des tiers
Les entreprises modernes connectent un réseau toujours plus vaste d’applications tierces à leurs plateformes centrales. Chacune de ces connexions apporte une valeur ajoutée… mais aussi un risque.
Lire l’article
Confiance et conformité
Soutenu par une certification indépendante
Notre politique de conformité est documentée et fait l’objet d’audits indépendants. Consultez l’ensemble de nos certifications et de nos documents d’assurance dans le Centre de confiance.
Plus de contenu sur la sécurité
Découvrez d’autres contenus sur la sécurité
Les quatre vecteurs d’attaque contre lesquels votre infrastructure de sécurité IA n’est pas préparée
La plupart des cadres de sécurité IA ont été conçus pour faire face aux menaces d’hier. Voici ce qui leur manque.
Votre infrastructure d’identité est une cible
Les systèmes d’identité constituent désormais une surface d’attaque majeure. Découvrez comment Commvault vous aide à détecter les attaques ciblant l’identité et à vous en remettre.
Êtes-vous prêt à faire face à une attaque de « vishing » à grande échelle ?
Le hameçonnage vocal est devenu une véritable industrie. Voici comment le reconnaître et s’en défendre.
Renforcez votre cœur : une approche moderne de la résilience d’Active Directory
Active Directory est au cœur de la plupart des attaques visant les entreprises. Voici une approche moderne pour le protéger.
MCP 2.0 expliqué : sécuriser les agents d’IA avant qu’ils ne se sécurisent eux-mêmes
Les agents d’IA peuvent agir avant même que quiconque ne les ait examinés. Voici comment MCP 2.0 contribue à sécuriser les agents avant qu’ils ne se sécurisent eux-mêmes.
Risk Analysis of IA security risks : MCP 2.0
Examen approfondi des risques introduits par le MCP 2.0 et des éléments que les équipes de sécurité doivent évaluer en priorité.
Foire aux questions
Quelle est l’approche de Commvault en matière de tests de sécurité assistés par l’IA ?
Nous évaluons activement nos produits à l’aide de méthodes basées sur l’IA dans le cadre de notre programme structuré d’ingénierie de la sécurité, dans des environnements contrôlés par Commvault, selon les mêmes règles de gouvernance que pour tout autre type de test.
Comment Commvault se prépare-t-il à la détection des vulnérabilités pilotée par l’IA ?
Notre programme est conçu pour être indépendant des modèles et des outils, ce qui nous permet d’intégrer de nouvelles méthodes au sein d’un cadre de gouvernance cohérent.
Commvault utilise-t-il ces modèles en toute sécurité ?
Oui. Toutes les évaluations sont effectuées sur du matériel isolé ou sur une infrastructure cloud gérée par Commvault. Le code source ne quitte jamais nos systèmes, et chaque résultat généré par l’IA nécessite une confirmation humaine avant toute action.
Comment Commvault adapte-t-il la gestion des vulnérabilités à l’ère de l’IA ?
Nous investissons dans une infrastructure de tri et de correction basée sur les risques, afin que le processus de réponse puisse s’adapter au volume de vulnérabilités détectées, et pas seulement à la détection elle-même.