CVE 基金会成立
有 25 年历史的 CVE 项目在漏洞管理中起到了举足轻重的作用,它负责分配和管理漏洞的唯一 CVE ID 编号,确保在提及特定漏洞和补丁时针对的是同一个漏洞。
非营利组织 MITRE 与美国国土安全部签订了运营 CVE 项目的合同,MITRE 周二确认,合同没有续签。这意味着从 4 月 16 日(星期三)起美国政府将停止资助 CVE。安全行业人士担心在其他人接手前漏洞管理上将会出现巨大混乱。
CVE Naming Authority 机构 VulnCheck 表示预留了 1000 个 CVE 用于 2025 年的漏洞。MITRE 每月发布 300-600 个 CVE,预留的编号只够用 2-3 个月。
为了应对危机,长期担任 CVE 董事会成员的联盟宣布成立 CVE 基金会,这是一个致力于确保漏洞识别系统持续运行的非营利组织。
新成立的基金会官员肯特·兰德菲尔德表示:“CVE 作为全球网络安全生态系统的基石,其重要性不容忽视。全球网络安全专业人员的日常工作——从安全工具和公告到威胁情报和响应——都依赖于 CVE 标识符和数据。如果没有 CVE,防御者在应对全球网络威胁时将处于极其不利的地位。”
CVE 计划提供了一个标准化的系统,用于识别和分类所有软件和硬件(包括 Apple 的 macOS、iOS、iPadOS 和其他产品)中的安全漏洞。当安全研究人员发现漏洞时,他们会被分配唯一的 CVE 标识符,以便 Apple 等公司协调补丁和更新。
据路透社报道,该项目的到期可能与联邦政府正在进行的大规模裁员有关,此次裁员的部分原因是政府效率部(DOGE)。
受此次裁员影响的美国网络安全和基础设施安全局(CISA)表示,由于突然出现的资金缺口可能会扰乱全球漏洞管理,该局正在“紧急努力减轻影响”。
安全专家警告称,如果没有CVE,网络安全工作将面临“彻底混乱”,因为用于沟通漏洞的通用语言实际上将消失。一位研究人员将其比作“突然删除所有词典”。
新成立的CVE基金会旨在将该项目转型为不依赖单一政府资助的专门的非营利模式。基金会的组织者透露,他们过去一年一直在为这一可能性做准备。
该基金会在公告中表示:“对于国际网络安全界来说,此举代表着一个建立反映当今威胁形势全球性的治理机制的机会。”
资金削减还影响了相关的通用弱点枚举 (CWE) 计划,该计划帮助苹果等公司在潜在安全问题成为漏洞之前发现它们。
CVE 基金会预计将在未来几天公布更多有关其架构和资金计划的细节。苹果和其他大型科技公司可能会在支持其成为网络安全基础设施关键组成部分方面发挥重要作用。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
特朗普政府考虑在美国禁用 DeepSeek
《纽约时报》周三报道称,特朗普政府正在考虑对中国人工智能实验室DeepSeek实施新的限制,限制其购买英伟达的人工智能芯片,并可能禁止美国人访问其人工智能服务。 这些限制是特朗普政府在人工智能领域与中国竞争的举措之一。在DeepSeek震惊硅谷和华尔街数月后,美国官员似乎正在权衡多种方案,以限制中国获取美国技术和消费者。 周二,白宫采取行动限制更多英伟达人工智能芯片以及AMD的计算卡产品向中国销售,加强拜登政府制定的规定。 近几个月来,DeepSeek在美国人工智能开发者中的人气飙升,这家初创公司具有竞争力的定价迫使硅谷以更低的成本提供前沿人工智能模型。 此前,OpenAI指控这家中国实验室对其模型进行了篡改,违反了OpenAI的使用条款。 相关阅读: OpenAI 呼吁美国政府禁止 DeepSeek 英伟达对华特供版 AI 芯片(H20 GPU)遭遇出口管制
- 下一篇
Vanna —— 基于 RAG 的自然语言生成 SQL 工具
Vanna 是一个 MIT 许可的开源 Python RAG(检索增强生成)框架,用于 SQL 生成和相关功能。 工作原理 Vanna 的工作分为两个简单的步骤 - 在你的数据上训练 RAG“模型”,然后提出问题,这些问题将返回可设置为在你的数据库上自动运行的 SQL 查询。 在你的数据上训练 RAG“模型”。 提出问题。 Supported LLMs OpenAI Anthropic Gemini HuggingFace AWS Bedrock Ollama Qianwen Qianfan Zhipu Supported VectorStores AzureSearch Opensearch PgVector PineCone ChromaDB FAISS Marqo Milvus Qdrant Weaviate Oracle Supported Databases PostgreSQL MySQL PrestoDB Apache Hive ClickHouse Snowflake Oracle Microsoft SQL Server BigQuery SQLite DuckDB
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装Docker,最新的服务器搭配容器使用
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8编译安装MySQL8.0.19
- CentOS7,CentOS8安装Elasticsearch6.8.6
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Windows10,CentOS7,CentOS8安装Nodejs环境
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池