Defense  ·  术语库

CISA Known Exploited Vulnerabilities (KEV) Catalog

美国网络安全机构确认已在现实世界中被积极利用的漏洞清单,并附有联邦机构修补这些漏洞的截止期限。该清单同时充当面向所有组织的运营警报源,其条目被视为紧急事项,因为攻击者已在利用这些漏洞。
当某个漏洞出现在KEV清单上——尤其是被自主代理链式利用的漏洞——即表明存在即时、现实中的风险,董事会应预期安全团队将其优先于常规修补工作进行处理。
CISA KEV Catalog
在实时动态中跟踪 了解这一概念在真实 AI 安全与治理事件中的体现。
打开动态 →