Skip to content

Recherche et conseils en matière de sécurité

Centre de sécurité

Recherches en matière de sécurité et conseils sur les menaces fournis par l'équipe de sécurité de Commvault. Pour consulter l'intégralité des divulgations CVE et des avis techniques, rendez-vous sur notre page Documentation relative aux avis de sécurité.

Contexte

Qu’est-ce qui a changé dans la manière dont les vulnérabilités sont détectées et divulguées ?


La détection est plus rapide

Près de 48 000 CVE ont été publiés en 2025, soit environ 130 par jour.


L’ancien système de signalement s’essouffle

La base de données nationale des vulnérabilités (National Vulnerability Database) est désormais gérée de manière sélective, en fonction des risques.


La fenêtre se referme

Un code d’exploitation fonctionnel peut désormais apparaître avant qu’un correctif ne soit déployé à grande échelle.

Depuis le Centre de sécurité

Commencez votre parcours ici

BLOG
IA et innovation

Le délai entre la découverte et l’exploitation se réduit

La multiplication rapide des vulnérabilités et les techniques de détection basées sur l’IA réduisent le délai entre la divulgation d’une vulnérabilité et son exploitation active.

Rajiv Kottomtharayil, directeur des produits, Commvault

Lire l’article de blog intitulé « La fenêtre entre la découverte et l’exploitation se referme »
BLOG
IA et innovation

La fenêtre entre la découverte et l’exploitation se referme

La multiplication rapide des vulnérabilités et les techniques de détection basées sur l’IA réduisent le délai entre la divulgation d’une vulnérabilité et son exploitation active.

Rajiv Kottomtharayil, directeur des produits chez Commvault

Lire l’article de blog « La fenêtre entre la découverte et l’exploitation se referme »
BLOG
Cyber-résilience et sécurité des données

Anatomie d’un CVE : comment Commvault protège ses clients

Un CVE est un identifiant unique au monde attribué à une vulnérabilité logicielle rendue publique, qui permet aux éditeurs, aux chercheurs et aux responsables de la sécurité de s’y référer de manière cohérente lorsqu’il s’agit de la même faille.

Werner Nel, responsable de l’expérience produit chez Commvault

Lire l’article de blog intitulé « L’anatomie d’un CVE : comment Commvault protège ses clients »
BLOG
Cyber-résilience et sécurité des données

L’anatomie d’un CVE : comment Commvault protège ses clients

Un CVE est un identifiant unique au monde attribué à une vulnérabilité logicielle rendue publique, qui permet aux éditeurs, aux chercheurs et aux responsables de la sécurité de s’y référer de manière cohérente lorsqu’il s’agit de la même faille.

Werner Nel, responsable de l’expérience produit chez Commvault

Lire l’article de blog intitulé « L’anatomie d’un CVE : comment Commvault protège ses clients »

En savoir plus

Parcourez les derniers articles sur la sécurité

Blog : Comment Commvault tire parti de Frontier AI pour renforcer ses solutions logicielles

L’IA accélère la détection des vulnérabilités, tandis que des processus de sécurité rigoureux favorisent leur correction.

Lire l’article
Blog : Renforcer la confiance dans les divulgations CVE

À compter du 11 août 2026, Commvault modifie sa politique de divulgation des vulnérabilités à l’ère de l’IA Frontier.

Lire l’article
Blog : JadePuffer : ce que les ransomwares « agents » impliquent pour Recovery

Un agent d’IA a exploité plusieurs vulnérabilités connues pour mener une campagne d’extorsion destructrice, avec une intervention manuelle minimale une fois l’opération lancée

Lire l’article
Blog : Ce que l’incident de sécurité survenu chez Hugging Face, filiale d’OpenAI, implique pour la cyber-résilience

Une évaluation menée par OpenAI s’est transformée de manière inattendue en un véritable incident de sécurité lorsque des modèles d’IA avancés ont exploité des vulnérabilités, échappé à leur environnement de test et compromis l’infrastructure de Hugging Face.

Lire l’article
Blog : Quand le risque vient de l’extérieur : comment Commvault réagit aux incidents impliquant des tiers

Les entreprises modernes connectent un réseau toujours plus vaste d’applications tierces à leurs plateformes centrales. Chacune de ces connexions apporte une valeur ajoutée… mais aussi un risque.

Lire l’article

Confiance et conformité

Soutenu par une certification indépendante

Notre politique de conformité est documentée et fait l’objet d’audits indépendants. Consultez l’ensemble de nos certifications et de nos documents d’assurance dans le Centre de confiance. 

Plus de contenu sur la sécurité

Découvrez d’autres contenus sur la sécurité

Blog sur la sécurité

Les quatre vecteurs d’attaque contre lesquels votre infrastructure de sécurité IA n’est pas préparée

La plupart des cadres de sécurité IA ont été conçus pour faire face aux menaces d’hier. Voici ce qui leur manque.

En savoir plus sur « Les quatre vecteurs d’attaque pour lesquels votre infrastructure de sécurité IA n’est pas conçue »
Blog sur la sécurité

Votre infrastructure d’identité est une cible

Les systèmes d’identité constituent désormais une surface d’attaque majeure. Découvrez comment Commvault vous aide à détecter les attaques ciblant l’identité et à vous en remettre.

En savoir plus sur « Votre infrastructure d’identité est une cible »
Blog sur la sécurité

Êtes-vous prêt à faire face à une attaque de « vishing » à grande échelle ?

Le hameçonnage vocal est devenu une véritable industrie. Voici comment le reconnaître et s’en défendre.

En savoir plus sur « Êtes-vous prêt à faire face aux attaques de vishing industrialisées ? »
Blog sur la sécurité

Renforcez votre cœur : une approche moderne de la résilience d’Active Directory

Active Directory est au cœur de la plupart des attaques visant les entreprises. Voici une approche moderne pour le protéger.

En savoir plus sur « Renforcer votre cœur de réseau : une approche moderne de la résilience d’Active Directory »
Blog sur la gouvernance de l’IA

MCP 2.0 expliqué : sécuriser les agents d’IA avant qu’ils ne se sécurisent eux-mêmes

Les agents d’IA peuvent agir avant même que quiconque ne les ait examinés. Voici comment MCP 2.0 contribue à sécuriser les agents avant qu’ils ne se sécurisent eux-mêmes. 

En savoir plus sur « MCP 2.0 expliqué : sécuriser les agents d’IA avant qu’ils ne se sécurisent eux-mêmes »
Rapport sur la gouvernance de l’IA

Risk Analysis of IA security risks : MCP 2.0

Examen approfondi des risques introduits par le MCP 2.0 et des éléments que les équipes de sécurité doivent évaluer en priorité.

En savoir plus sur l’analyse des risques de sécurité liés à l’IA : MCP 2.0

Foire aux questions

Quelle est l’approche de Commvault en matière de tests de sécurité assistés par l’IA ?

Nous évaluons activement nos produits à l’aide de méthodes basées sur l’IA dans le cadre de notre programme structuré d’ingénierie de la sécurité, dans des environnements contrôlés par Commvault, selon les mêmes règles de gouvernance que pour tout autre type de test.

Comment Commvault se prépare-t-il à la détection des vulnérabilités pilotée par l’IA ?

Notre programme est conçu pour être indépendant des modèles et des outils, ce qui nous permet d’intégrer de nouvelles méthodes au sein d’un cadre de gouvernance cohérent.

Commvault utilise-t-il ces modèles en toute sécurité ?

Oui. Toutes les évaluations sont effectuées sur du matériel isolé ou sur une infrastructure cloud gérée par Commvault. Le code source ne quitte jamais nos systèmes, et chaque résultat généré par l’IA nécessite une confirmation humaine avant toute action.

Comment Commvault adapte-t-il la gestion des vulnérabilités à l’ère de l’IA ?

Nous investissons dans une infrastructure de tri et de correction basée sur les risques, afin que le processus de réponse puisse s’adapter au volume de vulnérabilités détectées, et pas seulement à la détection elle-même.