ガイドライン  ·  2026-10-10

NISTがAI時代の国家脆弱性データベース(NVD)近代化に関するRFI(NIST-2026-0100)— コメント期限2026年10月13日が期間内

ガイドラインMedium 影響度United States
AI時代のNVD近代化に関するNISTの情報提供要請(RFI)(Federal Register docket NIST-2026-0100)は、2026年10月13日までコメントを受け付けています(報告期間内、現在までに約73件のコメント受領)。RFIは、AI対応の脆弱性優先順位付け、AI生成の是正措置の保護措置、脆弱性データガバナンス/機械可読性、NISTのNVDエンリッチメントのための新興エージェンティックAIワークフローを含む7つのトピック領域にわたって意見を求めています。NISTは、CVE提出が2020年から2025年にかけて263%増加し、2026年第1四半期は前年同期比約3分の1増となったことを指摘しました。
これは、AI(エージェンティックAIを含む)がグローバルな脆弱性管理インフラをどのように再形成するかに関するTier-1のNIST協議です。その結果は、NVDと統合する脆弱性管理ベンダー、ソフトウェアサプライチェーン事業者、セキュリティプラットフォームの標準、データ形式、ツールを牽引し、AI時代の脆弱性管理実務の中心となります。
脆弱性管理ベンダーおよび影響を受ける企業は、2026年10月13日までにRFIにコメントを提出すべきです(Regulations.gov、docket NIST-2026-0100)。特にNVDエンリッチメントにおけるAIエージェントの自律性と人間によるレビュー閾値についてコメントすることが重要です。
NIST AI Governance Comment Deadlines: October 2026 (techjacksolutions.com)NIST Seeks Input on National Vulnerability Database modernization (executivegov.com)
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →