CISA 扩大资金投入,确保“关键CVE服务不出现中断”
CISA 表示,美国政府已扩大资金投入,以确保关键的通用漏洞和暴露 (CVE) 计划不会出现连续性问题。这家美国网络安全机构表示:“CVE 项目对网络社区至关重要,也是 CISA 的首要任务。昨晚,CISA 执行了合同中的选择期,以确保关键的 CVE 服务不会出现中断。我们感谢合作伙伴和利益相关者的耐心。”
此前,MITRE 副总裁 Yosry Barsoum 曾警告称,政府对 CVE 和 CWE 项目的资助将于今天(4 月 16 日)到期,这可能会导致整个网络安全行业出现大范围混乱。
Barsoum 表示:“如果服务中断,我们预计 CVE 将受到多重影响,包括国家漏洞数据库和公告、工具供应商、事件响应操作以及各种关键基础设施的恶化。”
MITRE 维护着 CVE,这是一个被广泛采用的计划,它在讨论安全漏洞时提供准确性、清晰度和共享标准,资金来自美国国土安全部 (DHS) 的国家网络安全部门。
新成立的 CVE 基金会
在 CISA 宣布这一消息之前,一组 CVE 董事会成员宣布成立 CVE 基金会,这是一个非营利组织,旨在确保 CVE 计划的独立性,因为 MITRE 警告称美国政府可能不会续签管理该计划的合同。
他们在上周三的新闻稿中表示: “自成立以来,CVE项目一直由美国政府资助,并通过合同进行监督和管理。虽然这种结构支持了项目的发展,但也引发了CVE董事会成员长期以来的担忧,他们担心一个全球依赖的资源与单一政府资助机构捆绑在一起,其可持续性和中立性会受到影响。”
在过去的一年里,参与启动的人员一直在制定一项战略,将该计划过渡到这个专门的基金会,消除“漏洞管理生态系统中的单点故障”,并确保“CVE 计划仍然是一个全球信赖的、社区驱动的计划”。
虽然 CVE 基金会计划在未来几天发布有关其过渡计划的更多信息,但下一步行动仍不明确,特别是考虑到 CISA 已确认 MITRE 合同的资金已延长。
欧盟网络安全局 (ENISA) 还推出了欧洲漏洞数据库 ( EUVD ),该数据库“通过从多个来源收集公开的漏洞信息,采取多利益相关方方式”。
相关阅读

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
3D 空间视频生成技术探索与应用
1. 背景 近年来,随着社交媒体、流媒体平台以及XR设备的快速发展,沉浸式3D空间视频的需求迅猛增长,尤其是在短视频、直播和电影领域,正在重新定义观众的观看体验。2023年,苹果公司发布的空间视频技术为这一趋势注入了新的活力,2025年以来,轻量化AI/AR眼镜迎来爆发,持续推动对3D空间视频内容的需求。然而,尽管消费端对3D内容的需求不断上升,供给端仍面临创作瓶颈,主要体现在可用于拍摄3D视频内容的专业相机设备稀缺、制作专业度要求高以及成本高昂等问题。 我们创新性地提出了一种基于3D视觉和AIGC生成技术的方法,将存量的2D视频资源不断转化为3D空间视频资源,极大降低了3D内容的供给成本,提升了覆盖量。最新的研究成果已被多媒体领域的旗舰会议ICME 2025接受,并在京东.Vision视频频道等业务场景落地。ICME(International Conference on Multimedia and Expo)是由IEEE主办的国际多媒体与博览会,2025年会议将在法国举行,主题涵盖3D多媒体、增强现实(AR)、虚拟现实(VR)、沉浸式多媒体和计算机视觉等领域。本次会议共计收到来自...
- 下一篇
讯飞星火 X1 全新升级,基于全国产算力训练的深度推理大模型
科大讯飞今日官宣,讯飞星火 X1 全新升级,号称是“当前业界唯一的基于全国产算力训练的深度推理大模型”, 本次升级有这些关键信息⬇️ ✨实现了数学、代码、逻辑推理、文本生成、语言理解、知识问答等通用任务效果显著提升,在模型参数比业界同类模型小一个数量级的情况下,整体效果对标OpenAI o1和DeepSeek R1,再次证明了基于国产算力训练的全栈自主可控大模型具备登顶业界最高水平的实力和持续创新的潜力。 ✨融入了更多场景复杂类型数据,模型的泛化性也取得了进步,多个行业任务上展现出了业界领先的能力,在重点行业如教育、医疗、司法等进一步扩大了领先优势。 ✨首发快思考、慢思考统一模型,由一个模型同时支持两种思考模式,私有化部署简便;全新升级模型定制优化工具链,支持SFT、强化学习两种模型定制优化方案,定制门槛低。 ✨三大核心技术创新——大规模多阶段强化学习训练方法、基于快慢思考的统一训练方法、工程技术系统创新保障基于国产算力的高效长稳训练,助力星火X1全面升级。 ✨星火X1 API已同步上线讯飞开放平台,面向广大开发者和企业开放服务。 据介绍,此次星火X1升级,在多个任务上效果继续突破,展...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8编译安装MySQL8.0.19
- CentOS7,CentOS8安装Elasticsearch6.8.6
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- MySQL8.0.19开启GTID主从同步CentOS8
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- Red5直播服务器,属于Java语言的直播服务器
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长