Национальный институт стандартов и технологий США (NIST) планирует модернизировать свою базу данных уязвимостей (National Vulnerability Database/NVD) для решения проблем, связанных с искусственным интеллектом, и внедрения автоматизации и рабочих процессов на его основе.

Институт призвал заинтересованные стороны представить свои предложения по возможностям, проблемам и приоритетам модернизации NVD в «развивающемся ландшафте кибербезопасности», особенно в части «перспективных взглядов, практических рекомендаций и инновационных моделей», которые улучшат масштабируемость, автоматизацию, совместимость, прозрачность и полезность данных.

В NIST отметили, что традиционные методы, основанные на «периодическом сканировании, статической приоритизации и ручном устранении», становятся неэффективными. В запросе информации подчёркивается, как быстро меняется управление уязвимостями благодаря инструментам на основе ИИ, ускоренным технологическим циклам, растущему объёму брешей и увеличению спроса на автоматизацию и данные, поступающие практически в режиме реального времени.

Эксперты хотят узнать мнение сообщества для создания системы, которая будет «непрерывной, контекстуальной и автоматизированной» и способной эффективно реагировать на возникающие угрозы и приоритеты организации.

Как отметил заместитель директора по исследованиям и разработкам в области безопасности компании Fortra Тайлер Регули, ИИ будет полезен для обнаружения брешей, особенно при анализе исходного кода, поскольку умеет выявлять «всевозможные малоизвестные уязвимости», которые могут быть упущены исследователями-людьми.

Однако Регули предостерёг от чрезмерной ИИ-зависимости и порекомендовал пока не доверять нейросетям устранение слабых мест в критически важных системах, поскольку «участие человека по-прежнему крайне важно». По его мнению, на сегодняшний день это уместно в тестовых средах и лабораториях, но не в производственных системах.

 

Усам Оздемиров

18 августа, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.09.2026
«Стикер смерти» в Telegram ещё не конец
14.09.2026
Коммуникацию внутри «роя» ИИ-агентов хотят ограничить
14.09.2026
ФБР сфокусируется на профилактике киберугроз
14.09.2026
CISA актуализировало гайд по внутренним угрозам
14.09.2026
Revolut vs. «сложное внешнее мошенничество»
11.09.2026
В 16 городах России стал доступен стандарт 5G
11.09.2026
Разработчик представил клавиатуру, «бьющую по рукам»
11.09.2026
«Наша задача в рамках Совета — объединить накопленный опыт»
11.09.2026
До 80% стоимости ИИ-проекта можно закрыть госгрантом
11.09.2026
Контроль внутри инфраструктуры СОРМ усилят?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных