18 августа 2026 / время чтения: 2 мин. / всего просмотров: 2

NIST модернизирует базу данных уязвимостей с учётом ИИ


Национальный институт стандартов и технологий США (NIST) планирует модернизировать свою базу данных уязвимостей (National Vulnerability Database/NVD) для решения проблем, связанных с искусственным интеллектом, и внедрения автоматизации и рабочих процессов на его основе.

Институт призвал заинтересованные стороны представить свои предложения по возможностям, проблемам и приоритетам модернизации NVD в «развивающемся ландшафте кибербезопасности», особенно в части «перспективных взглядов, практических рекомендаций и инновационных моделей», которые улучшат масштабируемость, автоматизацию, совместимость, прозрачность и полезность данных.

В NIST отметили, что традиционные методы, основанные на «периодическом сканировании, статической приоритизации и ручном устранении», становятся неэффективными. В запросе информации подчёркивается, как быстро меняется управление уязвимостями благодаря инструментам на основе ИИ, ускоренным технологическим циклам, растущему объёму брешей и увеличению спроса на автоматизацию и данные, поступающие практически в режиме реального времени.

Эксперты хотят узнать мнение сообщества для создания системы, которая будет «непрерывной, контекстуальной и автоматизированной» и способной эффективно реагировать на возникающие угрозы и приоритеты организации.

Как отметил заместитель директора по исследованиям и разработкам в области безопасности компании Fortra Тайлер Регули, ИИ будет полезен для обнаружения брешей, особенно при анализе исходного кода, поскольку умеет выявлять «всевозможные малоизвестные уязвимости», которые могут быть упущены исследователями-людьми.

Однако Регули предостерёг от чрезмерной ИИ-зависимости и порекомендовал пока не доверять нейросетям устранение слабых мест в критически важных системах, поскольку «участие человека по-прежнему крайне важно». По его мнению, на сегодняшний день это уместно в тестовых средах и лабораториях, но не в производственных системах.

 

Усам Оздемиров

Похожие новости

Новость

Мадрид обеспокоен появлением ИИ-агентов в арсенале хакеров

Новость

«Следующий этап ИИ-трансформации — развитие всей операционной модели»

Новость

Регуляторы США ополчились против китайских ИИ-вендоров

Новость

Минпросвещения против и не против ИИ одновременно

  1. 05 Коммуникацию внутри «роя» ИИ-агентов хотят ограничить
  2. 06 До 80% стоимости ИИ-проекта можно закрыть госгрантом
  3. 07 «Наша задача в рамках Совета — объединить накопленный опыт»
  4. 08 «Необходимо развивать позитивную культуру кибербезопасности»
  5. 09 ИИ-эксперты ждут нового витка развития LLM
  6. 10 «Каждое государство поддерживает продвижение именно своих ИИ-решений»
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»