Sicherheit · 14. Aug.
Die National Vulnerability Database ist jetzt ein Problem der KI-Dateninfrastruktur
Die RFI des Federal Register von NIST zeigt, dass Schwachstelleninformationen zu maschinenlesbarer Infrastruktur werden, nicht nur zu einem CVE-Suchfeld.
- Behandeln Sie Änderungen an der NVD als Infrastruktur für Sicherheitsprodukte, nicht nur als Aktualisierung einer öffentlichen CVE-Suche.
- Fragen Sie Anbieter, wie sie mit NVD-Anreicherung, Herkunftsnachweisen, Automatisierung und maschinenlesbaren Schwachstellendaten umgehen.
- Setzen Sie KI sorgfältig zur Priorisierung ein, da schnellere Datenpipelines auch falsche Annahmen schneller verstärken können.