Национальный институт стандартов и технологий США (NIST) планирует модернизировать свою базу данных уязвимостей (National Vulnerability Database/NVD) для решения проблем, связанных с искусственным интеллектом, и внедрения автоматизации и рабочих процессов на его основе.
Институт призвал заинтересованные стороны представить свои предложения по возможностям, проблемам и приоритетам модернизации NVD в «развивающемся ландшафте кибербезопасности», особенно в части «перспективных взглядов, практических рекомендаций и инновационных моделей», которые улучшат масштабируемость, автоматизацию, совместимость, прозрачность и полезность данных.
В NIST отметили, что традиционные методы, основанные на «периодическом сканировании, статической приоритизации и ручном устранении», становятся неэффективными. В запросе информации подчёркивается, как быстро меняется управление уязвимостями благодаря инструментам на основе ИИ, ускоренным технологическим циклам, растущему объёму брешей и увеличению спроса на автоматизацию и данные, поступающие практически в режиме реального времени.
Эксперты хотят узнать мнение сообщества для создания системы, которая будет «непрерывной, контекстуальной и автоматизированной» и способной эффективно реагировать на возникающие угрозы и приоритеты организации.
Как отметил заместитель директора по исследованиям и разработкам в области безопасности компании Fortra Тайлер Регули, ИИ будет полезен для обнаружения брешей, особенно при анализе исходного кода, поскольку умеет выявлять «всевозможные малоизвестные уязвимости», которые могут быть упущены исследователями-людьми.
Однако Регули предостерёг от чрезмерной ИИ-зависимости и порекомендовал пока не доверять нейросетям устранение слабых мест в критически важных системах, поскольку «участие человека по-прежнему крайне важно». По его мнению, на сегодняшний день это уместно в тестовых средах и лабораториях, но не в производственных системах.
Усам Оздемиров





.jpg)