Pedoman  ·  2026-10-10

RFI NIST tentang modernisasi Database Kerentanan Nasional untuk era AI (NIST-2026-0100) — tenggat komentar dalam periode pelaporan 13 Okt 2026

PedomanMedium dampakUnited States
Permintaan Informasi NIST tentang modernisasi NVD di era kecerdasan buatan (docket Federal Register NIST-2026-0100) terbuka untuk komentar hingga 13 Oktober 2026 (dalam periode pelaporan; ~73 komentar diterima hingga saat ini). RFI ini mencari masukan di tujuh area topik termasuk prioritisasi kerentanan yang didukung AI, perlindungan remediasi yang dihasilkan AI, tata kelola data kerentanan/keterbacaan mesin, dan alur kerja AI agentik yang muncul untuk pengayaan NVD; NIST mencatat pengajuan CVE tumbuh 263% dari 2020 hingga 2025 dengan Q1 2026 naik ~1/3 dibandingkan tahun sebelumnya.
Ini adalah konsultasi NIST Tier-1 tentang bagaimana AI (termasuk AI agentik) akan membentuk kembali infrastruktur manajemen kerentanan global. Hasilnya akan mendorong standar, format data, dan perangkat untuk vendor manajemen kerentanan, operator rantai pasokan perangkat lunak, dan platform keamanan yang terintegrasi dengan NVD — sentral bagi praktik manajemen kerentanan era AI.
Vendor manajemen kerentanan dan perusahaan yang terkena dampak harus mengirimkan komentar pada RFI paling lambat 13 Oktober 2026 (Regulations.gov, docket NIST-2026-0100), terutama tentang otonomi agen AI dalam pengayaan NVD dan ambang tinjauan manusia.
NIST AI Governance Comment Deadlines: October 2026 (techjacksolutions.com)NIST Seeks Input on National Vulnerability Database modernization (executivegov.com)
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →