事件经过
2026 年 8 月 12 日,NIST 在《联邦公报》上发布了信息请求(以及配套的《网络安全见解》博客文章),寻求公众对现代化国家漏洞数据库 (NVD) 的意见,以应对"日益受 AI 和机器可读安全数据影响的不断演变的网络安全格局"。该 RFI 征求利益相关者对在 NVD 工作流和漏洞管理数据格式中整合 AI/自动化的机遇、挑战和优先事项的意见。
影响分析
NVD 是美国政府标准化漏洞数据 (CVE/CPE/CVSS) 的基础库,支撑全球漏洞管理工具,包括 AI 驱动的漏洞扫描器和 SOAR 平台。对其数据模型或 AI 消费格式的更改将波及整个漏洞管理生态系统、安全工具供应商以及依赖 NVD 数据的合规框架。
建议行动
安全团队、工具供应商和研究人员应审查该 RFI,就如何构建 AI 驱动/机器可读的漏洞数据提交意见;关注由此产生的 NVD 流程或模式变更。