📈 Le FIRST projette environ 66 000 CVE en 2026, soit 11 % de plus qu’en février ; la dérive de 46,3 % ne concerne que le cumul à fin avril. Le FIRST attribue la hausse à la découverte assistée par IA, aux avis GitHub (+449 %) et à l’activité de VulnCheck comme CNA de dernier recours (+3 119 %). Depuis le 15 avril 2026, le NVD du NIST n’enrichit plus toutes les CVE, et son arriéré dépasse 27 000 CVE selon un audit fédéral cité par Aikido. Selon le FIRST, la charge prioritaire, limitée aux vulnérabilités exploitées connues ou d’EPSS supérieur à 10 %, reste stable en 2026.
🤖 Au 26 août 2026, Anthropic déclare 2 300 vulnérabilités signalées aux mainteneurs de 392 projets Open Source, dont 421 corrigées, et 177 CVE publiées. VulnCheck ne compte que 202 entrées corrigées dans le registre, et relève 91,5 % de sévérités critiques ou élevées selon Claude, contre 61,3 % selon les mainteneurs. Sur 1 061 vulnérabilités attribuées à une découverte assistée par IA, 14 sont exploitées (1,3 %), dont la CVE-2026-26980 issue de Glasswing. La CVE-2026-34197 dans Apache ActiveMQ, découverte avec l’aide de Claude, est exploitée et inscrite au catalogue KEV de la CISA.
🧩 VulnCheck recense 28 vulnérabilités exploitées dans des produits d’IA, dont 10 observées sur ses honeypots. Deux vulnérabilités de LangFlow, les CVE-2026-0769 et CVE-2026-5027, ont servi d’initial access ; aucune ne figure au catalogue KEV de la CISA. Le GTIG suit UNC6780, aussi appelé TeamPCP, qui compromet des paquets PyPI, npm et Docker Hub et cache son malware dans les répertoires des assistants de code. Recensez vos passerelles d’IA, serveurs d’inférence et frameworks d’agents, et désignez leur responsable de correction.
🐛 Au premier semestre 2026, VulnCheck qualifie 495 vulnérabilités exploitées, dont 23,43 % au plus tard le jour de publication de la CVE. Le délai médian entre publication et preuve d’exploitation passe de 120 à 80 jours, mais l’exploitation sous 31 jours reste stable à environ 200 CVE. Les CVE publiées augmentent de 45 % sur le semestre, contre 10 % pour les nouvelles vulnérabilités exploitées ; le ratio KEV sur CVE tombe à 1,4 %. Les CMS concentrent un tiers des vulnérabilités exploitées, et les équipements de bordure restent massivement visés.
🚨 Au premier semestre 2026, 79 sources ont signalé en premier une exploitation ; Patchstack, CrowdSec, ShadowServer, VulnCheck et Wordfence devancent la CISA, sixième avec 19 signalements. Sur 61 vulnérabilités vues exploitées sur les honeypots de VulnCheck, 12 seulement figurent au catalogue KEV de la CISA. En 2025, VulnCheck recense 884 vulnérabilités exploitées, quand la CISA en ajoute 245 à son catalogue. Définissez plusieurs sources de preuve d’exploitation et la règle qui associe chaque source à une action.
📈 Dans le DBIR 2026, Verizon place l’exploitation de vulnérabilité en premier vecteur d’initial access, avec 31 % des compromissions contre 20 %. Le délai médian de remédiation passe de 32 à 43 jours, et la part des vulnérabilités du catalogue KEV entièrement corrigées tombe de 38 % à 26 %. Sept jours après détection, 60 à 70 % des occurrences restent ouvertes, quelle que soit la maturité de l’organisation. Ces données, antérieures à la vague de découverte assistée par IA, couvrent les incidents de novembre 2024 à octobre 2025.
🚨 Le 10 juin 2026, la CISA publie la BOD 26-04, qui abroge les BOD 19-02 et 22-01 et priorise les mises à jour selon le risque. Quatre variables fixent le délai : exposition publique, présence au catalogue KEV, automatisabilité de l’exploitation et contrôle total de l’actif. Les cinq paliers vont de trois jours avec triage forensique au report à la prochaine montée de version. Dans une grande agence fédérale civile, 1 % des occurrences relevaient du palier à trois jours et plus de 60 % du report.
🤖 CrowdStrike mesure en 2025 un breakout time moyen de 29 minutes, et une hausse de 89 % de l’activité des acteurs qui utilisent l’IA. Le 8 septembre 2026, le GTIG décrit une campagne de credential harvesting planifiée, construite et exécutée en moins de six heures par un framework multi-agents. Le GTIG n’a pas observé de chaîne d’attaque entièrement autonome contre des cibles réelles, et ne publie aucun indicateur de compromission pour ce cas. L’analyse d’Anthropic de novembre 2025 sur une campagne d’espionnage exécutée à 80 à 90 % par le modèle reste contestée, faute d’indicateurs publiés.
🎙️ Le breakout time de 2 minutes 07 relayé par des blogs francophones est faux. La hausse de 3 % à 22 % des équipements de bordure provient du DBIR 2025, pas du DBIR 2026. La dérive de 46,3 % du FIRST porte sur le cumul à fin avril, et la projection annuelle retenue reste d’environ 66 000 CVE. Les 23 000 puis 26 000 éléments annoncés pour Glasswing comptent des candidats avant tri, pas des vulnérabilités validées.
🛡️ Priorisez selon les variables de la BOD 26-04 ; le score CVSS reste une mesure de sévérité, pas un déclencheur. Élargissez vos sources de preuve d’exploitation au-delà du catalogue KEV de la CISA, et ne traitez pas un PoC publié comme un signal d’exploitation. Documentez chaque report sur des critères publics, et inventoriez vos infrastructures d’IA. Mesurez le délai réel entre une alerte et l’isolement d’un poste, face à un breakout time moyen de 29 minutes.
Sources :
- FIRST Forecasts Record-Breaking 50,000+ CVEs in 2026. Infosecurity Magazine : https://www.infosecurity-magazine.com/news/first-forecasts-record-50000-cve
- The 2026 Vulnerability Forecast Update: Navigating the AI Epoch. FIRST : https://www.first.org/blog/20260615-vulnerability-forecast-update
- The First CVE Wave: Signs That AI-Assisted Vulnerability Discovery Is Reshaping Disclosure Volumes. VulnCheck : https://www.vulncheck.com/blog/ai-assisted-vulnerability-discovery
- AI revolution? CVE disclosures jump by up to 500% for some vendors. Cyber Daily : https://www.cyberdaily.au/security/13600-ai-revolution-cve-disclosures-jump-by-up-to-500-per-cent-for-some-vendors
- The CVE spike across major software companies is a remediation problem. Aikido : https://www.aikido.dev/blog/cve-spike-remediation-problem
- The AI Vulnerability Storm. Sonatype : https://www.sonatype.com/resources/research/ai-vulnerability-storm
- Project Glasswing. Anthropic : https://www.anthropic.com/glasswing
- Anthropic’s coordinated vulnerability disclosure dashboard. Anthropic : https://red.anthropic.com/2026/cvd/
- The Anthropic Glasswing Receipts Are Starting to Trickle In. VulnCheck : https://www.vulncheck.com/blog/anthropic-glasswing-receipts
- Mythos Vulnerability Firehose Hits a Human Bottleneck. Dark Reading : https://darkreading.com/application-security/mythos-vulnerability-firehose-hits-human-bottleneck
- Mythos finds a curl vulnerability. Daniel Stenberg : https://daniel.haxx.se/blog/2026/05/11/mythos-finds-a-curl-vulnerability/
- VulnCheck State of Exploitation 1H-2026. VulnCheck : https://www.vulncheck.com/blog/state-of-exploitation-1h-2026
- CVE-2026-34197, ActiveMQ RCE via Jolokia. Horizon3.ai : https://horizon3.ai/attack-research/disclosures/cve-2026-34197-activemq-rce-jolokia/
- VulnCheck Exploit Intelligence Report Separates Real-World Exploitation Activity from Theoretical Vulnerability Risk. VulnCheck : https://www.vulncheck.com/press/real-world-exploit-report
- 2026 CrowdStrike Global Threat Report: AI Accelerates Adversaries and Reshapes the Attack Surface. CrowdStrike : https://www.businesswire.com/news/home/20260224017260/en/2026-crowdstrike-global-threat-report-ai-accelerates-adversaries-and-reshapes-the-attack-surface/
- GTIG AI Threat Tracker: From Prompting to Autonomy, The Evolution of Adversarial AI. Google Threat Intelligence Group : https://cloud.google.com/blog/topics/threat-intelligence
- State of Exploitation 2026. VulnCheck : https://www.vulncheck.com/blog
- Alerte sur une campagne d’exploitation qui vise les CMS de sites web. Australian Signals Directorate : https://www.cyber.gov.au/about-us/view-all-content/alerts-and-advisories
- BOD 26-02 Mitigating Risk From End-of-Support Edge Devices. CISA : https://www.cisa.gov/news-events/directives
- 2026 Data Breach Investigations Report. Verizon : https://www.verizon.com/business/resources/reports/dbir/
- BOD 26-04 Prioritizing Security Updates Based on Risk. CISA : https://www.cisa.gov/news-events/directives
- CISA Releases Binding Operational Directive on Prioritizing Security Updates Based on Risk. Inside Privacy, Covington : https://www.insideprivacy.com/cybersecurity-2/cisa-releases-binding-operational-directive-on-prioritizing-security-updates-based-on-risk/
- CISA’s BOD 26-04: A Risk-Based Reset of Patch Rules. Cloud Security Alliance : https://labs.cloudsecurityalliance.org/research/csa-research-note-cisa-bod-26-04-risk-based-vulnerability-re/
- Risk-Based Vulnerability Prioritization: What CISA’s BOD 26-04 Changes. Patrowl : https://patrowl.io/en/blog/bod-26-04-risk-based-vulnerability-prioritization
- Disrupting the first reported AI-orchestrated cyber espionage campaign. Anthropic : https://www.anthropic.com/news/disrupting-AI-espionage
- Anthropic claims of Claude AI automated cyberattacks met with doubt. BleepingComputer : https://www.bleepingcomputer.com/news/security/anthropic-claims-of-claude-ai-automated-cyberattacks-met-with-doubt/
- GTIG: AI has moved from cyber assistant to autonomous attack engine. iTWire : https://itwire.com/business-it-news/data/gtig-ai-has-moved-from-cyber-assistant-to-autonomous-attack-engine
- Verizon 2025 DBIR: Tenable Research Collaboration Shines a Spotlight on CVE Remediation Trends. Tenable : https://www.tenable.com/blog/verizon-2025-dbir-tenable-research-collaboration
⚡️ On ne réfléchit pas, on patch !
📞 Répondeur : 07 68 72 20 09 📩 Email : contact@radiocsirt.org 🌐 Site : https://www.radiocsirt.org 📰 Newsletter : https://radiocsirt.substack.com
#CyberSecurity #CERT #CSIRT #SOC #VOC #ThreatIntelligence #VulnerabilityManagement #CVE #FIRST #VulnCheck #KEV #CISA #BOD2604 #NIST #NVD #Verizon #DBIR #Anthropic #ProjectGlasswing #ClaudeMythos #CrowdStrike #GTIG #Mandiant #LangFlow #ApacheActiveMQ #TeamPCP #AISecurity #PatchManagement #CVE-2026-26980 #CVE-2026-34197 #CVE-2026-0769 #CVE-2026-5027 #RadioCSIRT