무슨 일이 있었나
2026년 8월 12일, NIST는 연방 관보(및 동반 사이버보안 인사이트 블로그 게시물)에 요청정보(RFI)를 게시하여 '증가하는 AI와 머신 소비 가능 보안 데이터로 형성되는 진화하는 사이버보안 환경'을 해결하기 위해 국가 취약점 데이터베이스(NVD)를 현대화하는 것에 대한 공개 의견을 구했습니다. RFI는 이해관계자에게 NVD 워크플로우 및 취약점 관리 데이터 형식에 AI/자동화를 통합할 기회, 도전과제 및 우선순위에 대한 의견을 요청합니다.
왜 중요한가
NVD는 표준 기반 취약점 데이터(CVE/CPE/CVSS)에 대한 기초적인 미국 정부 저장소이며, AI 기반 취약점 스캐너 및 SOAR 플랫폼을 포함한 전 세계 취약점 관리 도구의 기초가 됩니다. 데이터 모델이나 AI 소비 형식의 변경은 전체 취약점 관리 생태계, 보안 도구 공급업체 및 NVD 데이터에 의존하는 규정준수 프레임워크에 영향을 미칠 것입니다.
필요한 조치
보안 팀, 도구 공급업체 및 연구원은 RFI를 검토하고 AI 지원/머신 소비 가능 취약점 데이터를 어떻게 구조화해야 하는지에 대한 의견을 제출해야 하며, NVD 프로세스 또는 스키마 변경을 모니터링해야 합니다.