L'IA accélère la découverte de vulnérabilités : les défenseurs peuvent-ils suivre ?

28 août 2026 · Cybersécurité · QLYS,RPD,TENB

Le volume de vulnérabilités divulguées a augmenté de 92% en 2025, avec les vulnérabilités critiques en hausse de 103% et celles permettant l'exécution de code à distance en hausse de 128%. Le NIST a reclassé environ 30 000 CVE antérieurs au 1er mars 2026 comme 'non planifiés', créant une asymétrie d'information entre attaquants et défenseurs. L'article, sponsorisé par Action1, argumente que la gestion des vulnérabilités doit évoluer vers une corrélation multi-sources en temps réel plutôt que de dépendre du NVD seul. Action1 présente sa plateforme combinant plusieurs bases de renseignement pour accélérer la remédiation.

Impact marchés

Secteur cybersécurité concerné dans son ensemble : éditeurs de solutions de patch management, plateformes de threat intelligence. Entreprises mentionnées : Action1 (privé), NIST, CISA. Tendance : consolidation vers des plateformes multi-sources de gestion des vulnérabilités.

Opportunités

Opportunité dans les éditeurs cotés de cybersécurité spécialisés en vulnerability management et patch management (Qualys, Rapid7, Tenable). Risque : fragmentation du marché et coûts croissants pour les entreprises non équipées. Article sponsorisé, biais commercial à considérer.

Source originale