Defense  ·  用語集

CISA Known Exploited Vulnerabilities (KEV) Catalog

米国サイバーセキュリティ機関の、現実世界で活発に悪用されていることが確認された脆弱性のリストであり、連邦機関がそれらを修正するための期限が設定されている。これは全組織向けの運用上の警告フィードとしても機能し、攻撃者がすでに使用しているため、そのエントリは緊急のものとして扱われる。
脆弱性がKEVリストに掲載された場合 — 特に自律エージェントによって連鎖されるもの — それは差し迫った実環境でのリスクを示しており、取締役会はセキュリティチームが定期的なパッチ適用に優先してこれに取り組むことを期待すべきである。
CISA KEV Catalog
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →