指南  ·  2026-08-13

NIST 发布 RFI:"塑造未来的 NVD"——AI 驱动的漏洞管理

指南Medium 影响United States
2026 年 8 月 12 日,NIST 在《联邦公报》上发布了信息请求(以及配套的《网络安全见解》博客文章),寻求公众对现代化国家漏洞数据库 (NVD) 的意见,以应对"日益受 AI 和机器可读安全数据影响的不断演变的网络安全格局"。该 RFI 征求利益相关者对在 NVD 工作流和漏洞管理数据格式中整合 AI/自动化的机遇、挑战和优先事项的意见。
NVD 是美国政府标准化漏洞数据 (CVE/CPE/CVSS) 的基础库,支撑全球漏洞管理工具,包括 AI 驱动的漏洞扫描器和 SOAR 平台。对其数据模型或 AI 消费格式的更改将波及整个漏洞管理生态系统、安全工具供应商以及依赖 NVD 数据的合规框架。
安全团队、工具供应商和研究人员应审查该 RFI,就如何构建 AI 驱动/机器可读的漏洞数据提交意见;关注由此产生的 NVD 流程或模式变更。
NIST Cybersecurity InsightsCyberScoopInfosecurity MagazineFederal RegisterMeriTalkNextgov/FCW
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →