CVE
Une faille de sécurité logicielle répertoriée publiquement et dotée d'un numéro de référence unique.
Une CVE, pour Common Vulnerabilities and Exposures, est une faille de sécurité logicielle publiée dans un catalogue. Chacune reçoit un identifiant unique afin que tout le monde puisse parler du même problème. Ce système est l’une des pierres angulaires du suivi et de la correction des faiblesses informatiques.
Les CVE sont devenues un sujet d’IA parce que des modèles servent désormais à rechercher des bugs logiciels, et qu’ils en trouvent beaucoup. Le nombre de vulnérabilités graves signalées en un seul mois a récemment été multiplié pour atteindre un record. Cette capacité a deux faces : elle aide les défenseurs à corriger les failles, mais peut aussi aider les attaquants à les découvrir.
Pour la plupart des gens, la leçon pratique reste la même mais devient plus urgente : gardez vos logiciels à jour, car les correctifs des CVE connues ne vous protègent qu’une fois installés.
-
Le nouveau modèle de cybersécurité de Microsoft est volontairement petit, et c’est tout son intérêt
-
Les défenseurs utilisent désormais l’injection de prompts comme piège contre les attaques par IA
-
L’IA traque désormais les failles logicielles, et elle en trouve beaucoup
-
Vous utilisez Cursor ? Mettez-le à jour aujourd’hui, deux graves failles de sécurité viennent d’être corrigées