事件经过国防工业分析警告称,AI工具在无意中扩大了CMMC评估边界,并在CUI环境中引入了新的攻击向量,同时也提供了合规自动化的好处。 影响分析首个关于AI对国防网络安全合规双重影响的综合指导,突出了处理受控非分类信息的承包商面临的风险和机遇。 建议行动国防承包商应当根据CMMC边界审计当前AI工具的使用情况,并在适当的地方实施AI驱动的合规自动化。