Pedoman  ·  2026-08-13

NIST mengeluarkan RFI: "Shaping the NVD for the Future" — Manajemen Kerentanan Berbasis AI

PedomanMedium dampakUnited States
Pada 12 Agustus 2026, NIST menerbitkan Request for Information di Federal Register (dan posting blog Cybersecurity Insights pendamping) yang mencari masukan publik tentang modernisasi National Vulnerability Database (NVD) untuk mengatasi 'lanskap keamanan siber yang terus berkembang dan semakin dibentuk oleh AI dan data keamanan yang dapat dikonsumsi mesin.' RFI tersebut meminta masukan pemangku kepentingan tentang peluang, tantangan, dan prioritas untuk menggabungkan AI/otomasi ke dalam alur kerja NVD dan format data manajemen kerentanan.
NVD adalah repositori pemerintah AS yang fundamental untuk data kerentanan berbasis standar (CVE/CPE/CVSS) yang mendasari peralatan manajemen kerentanan di seluruh dunia, termasuk pemindai kerentanan berbasis AI dan platform SOAR. Perubahan pada model data atau format konsumsi AI-nya akan berdampak pada seluruh ekosistem manajemen kerentanan, vendor peralatan keamanan, dan kerangka kerja kepatuhan yang bergantung pada data NVD.
Tim keamanan, vendor peralatan, dan peneliti harus meninjau RFI dan mengirimkan komentar tentang bagaimana data kerentanan berbasis AI/yang dapat dikonsumsi mesin harus distruktur; pantau perubahan proses atau skema NVD yang dihasilkan.
NIST Cybersecurity InsightsCyberScoopInfosecurity MagazineFederal RegisterMeriTalkNextgov/FCW
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →