Sécurité · 14 août
La base de données nationale sur les vulnérabilités est désormais un problème d’infrastructure de données pour l’IA
La demande d’information du NIST dans le Federal Register indique que le renseignement sur les vulnérabilités devient une infrastructure lisible par machine, et pas seulement une zone de recherche de CVE.
- Traitez les changements apportés à la NVD comme une infrastructure de produit de sécurité, et non comme une simple mise à jour d’un outil public de recherche de CVE.
- Demandez aux fournisseurs comment ils gèrent l’enrichissement de la NVD, la provenance, l’automatisation et les données de vulnérabilité exploitables par les machines.
- Utilisez l’IA avec prudence pour la priorisation, car des pipelines de données plus rapides peuvent aussi accélérer les mauvaises hypothèses.