指南  ·  2026-09-22

CIS Community Defense Model (CDM) v3.0

指南Medium 影响United States
互联网安全中心发布了CIS社区防御模型(CDM)v3.0(发布日期为2026年9月21日的新闻稿;白皮书于2026年9月18日发布)。该数据驱动框架利用真实世界威胁情报、违规数据和MITRE ATT&CK映射,来衡量CIS关键安全控制v8.1保障措施如何防御五种最普遍的攻击类型(系统入侵、社会工程、基本Web应用攻击、特权滥用、拒绝服务)。v3.0新增了一个以防御者为中心的新组件——CIS控制主动防御生命周期,展示保障措施在攻击生命周期的哪些环节中断攻击。
CDM是CIS关键安全控制的广泛采用的配套框架,企业利用它来确定优先实施哪些保障措施以应对实际威胁。v3.0在AI辅助和智能体攻击正在重塑威胁格局以及AI工作负载控制选择决策(映射到CIS控制v8.1)的时期,根据当前攻击数据重新设定了控制优先级的基准。AI安全项目经常将智能体AI控制映射到CIS控制上,因此更新后的优先级会影响防御者的投资方向。注意:这是一个通用安全框架更新而非AI专用标准,保留在指南轨道中是因为它决定了AI工作负载的控制选择。
安全团队应审阅CDM v3.0白皮书,并在规划AI/智能体工作负载保护时,根据更新的威胁和主动防御生命周期指南重新运行其CIS控制v8.1优先级排序。
CIS press release — CIS Launches Updated Community Defense ModelCIS blog — CIS Community Defense Model v3.0CIS White Paper — CDM v3.0
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →