보안 결함 추적을위한 CVE 프로그램 연방 자금의 상실에 직면
중요 사이버보안 프로그램에 대한 자금 위기 임박
공통 취약점 및 노출(CVE) 프로그램은 전 세계 사이버보안 노력의 초석으로, 자금이 만료될 예정이어서 심각한 상황에 직면해 있습니다. 이 프로그램은 마이크로소프트, 구글, 애플, 인텔, AMD와 같은 기술 대기업들이 활용하며, 공개적으로 알려진 사이버보안 취약점을 식별하고 추적하는 데 중추적인 역할을 합니다. 이 도구는 엔지니어들이 악용의 심각성을 평가하고 필요한 패치나 완화 조치를 우선순위로 정하는 데 도움을 줍니다.
MITRE는 CVE를 관리하고 개선하기 위한 계약이 4월 16일에 종료될 예정이라고 *The Verge*에 밝혔습니다. 1999년 시작된 이래로, CVE는 조직들이 알려진 취약점에 고유한 ID를 지정할 수 있는 중요한 데이터베이스를 유지해 왔습니다. 이러한 ID는 "CVE" 뒤에 연도와 숫자가 붙는 형식(예: CVE-2022-27254)으로, 보안 전문가들이 일상 기기와 중요 시스템에 영향을 줄 수 있는 취약점을 추적할 수 있게 합니다.
CVE 자금 부족의 글로벌 영향
보안 및 개인정보 연구자인 Lukasz Olejnik는 X에서 자신의 우려를 표명하며, 지속적인 지원이 없으면 CVE 시스템이 글로벌 사이버보안 노력을 "마비시킬" 수 있다고 경고했습니다. 그는 CVE의 부재로 인해 벤더, 분석가, 방어 시스템 간의 조정이 붕괴될 수 있으며, 이는 광범위한 혼란과 사이버보안 조치의 심각한 약화를 초래할 수 있다고 강조했습니다.
임박한 마감에도 불구하고, MITRE의 국토안보센터 부사장 겸 디렉터인 Yosry Barsoum은 낙관적인 태도를 유지하고 있습니다. *The Verge*에 보낸 이메일 성명에서 Barsoum은 정부가 MITRE의 프로그램 지속을 위해 적극적으로 노력하고 있으며, MITRE는 CVE를 글로벌 자원으로 유지하기 위해 최선을 다하고 있다고 밝혔습니다. 그는 또한 자금 변경이 하드웨어 및 소프트웨어 약점을 목록화하는 관련 공통 약점 열거 프로그램에 영향을 미칠 수 있다고 언급했습니다.
유출된 문서와 공식 성명
상황의 긴급성은 CVE 이사회 구성원들에게 보내진 유출된 편지를 통해 밝혀졌으며, 이 편지는 X와 Bluesky 소셜 플랫폼에서 공유되었습니다. 미국 국토안보부(DHS)와 사이버보안 및 인프라 보안국(CISA)으로부터 자금을 받는 MITRE는 공식 비디오에서 설명된 바와 같이 독립적이고 객관적인 제3자로서 CVE 프로그램을 운영하고 발전시키는 임무를 맡고 있습니다.

CVE 프로그램에 대한 자금 지원의 잠재적 중단은 사이버보안 인프라의 취약한 본질을 상기시킵니다. 마감이 다가옴에 따라, 전 세계 기술 커뮤니티와 보안 전문가들은 이 필수 도구가 계속 운영될 수 있는 해결책을 기대하며 예의주시하고 있습니다.
관련 기사
마이크로소프트, 애저, AI 기술이 캘리포니아 산불 위험에 맞서다
마이크로소프트는 AI 기반 산불 탐지 기술에 투자하고 있으며, CVP 겸 수석 데이터 과학자인 후안 라비스타 페레스가 환경 피해 완화 전략을 논의하고 있다.NASA에 따르면, 기후 변화는 지구상의 모든 사람에게 영향을 미치며, 기온 상승, 강수 패턴의 변화, 해수면 상승 등의 형태로 나타납니다.NASA는 인간 활동이 주된 원인으로 작용하여 지구가 전례 없는
마이크로소프트 CEO, ‘증류’ 문제로 AI 연구소를 강하게 비판
마이크로소프트의 사티아 나델라 CEO가 모델 정제(distillation)에 대한 비판과 관련해 AI 연구소들의 위선적인 태도를 지적했는데, 이 발언은 앤트로픽(Anthropic)을 겨냥한 것으로 널리 해석되고 있다. 출처: 게티 이미지마이크로소프트의 사티아 나델라 CEO는 AI 개발자들이 모델 디스틸레이션을 제한하는 한편, 동시에 자체 시스템 훈련을 위해
오픈AI, 100개 기관이 참여한 사이버 방어 추진을 주도
오픈AI의 서한은 “사이버 방어 체계를 강화할 수 있는 기회는 제한적”이라는 말로 시작된다. 출처: 게티 이미지AWS, 구글, 마이크로소프트 등 주요 기술 기업들은 정부에 방어 도구 지원에 나설 것을 촉구하는 반면, 비판론자들은 이 선언문을 이기적인 행보라고 지적하고 있다100개가 넘는 기술, 사이버 보안, 금융 서비스 기관들이 OpenAI와 함께 공개 서
관련 특별 주제 추천
의견 (32)
0/500
The CVE program is crucial for keeping our digital world safe, but it's shocking to hear it might lose funding! 😱 We need to support this program to keep up with cybersecurity threats. Can't imagine the chaos without it. Let's hope the government steps up!
CVE प्रोग्राम हमारी डिजिटल सुरक्षा के लिए महत्वपूर्ण है, और यह सोचकर डर लगता है कि इसकी फंडिंग खत्म हो सकती है! 😱 यह साइबर दुनिया में एक रक्षक को खोने जैसा है। मुझे उम्मीद है कि वे इसे जारी रखने का कोई तरीका ढूंढ लेंगे, नहीं तो हम सब मुश्किल में हैं। और फंड के लिए लड़ते रहो, लोग!
The CVE program losing funding is a huge blow to cybersecurity! 😱 It's like the backbone of our security efforts, and now it's in jeopardy. I hope they find a way to keep it going, or we're all in trouble. Fingers crossed! 🤞
중요 사이버보안 프로그램에 대한 자금 위기 임박
공통 취약점 및 노출(CVE) 프로그램은 전 세계 사이버보안 노력의 초석으로, 자금이 만료될 예정이어서 심각한 상황에 직면해 있습니다. 이 프로그램은 마이크로소프트, 구글, 애플, 인텔, AMD와 같은 기술 대기업들이 활용하며, 공개적으로 알려진 사이버보안 취약점을 식별하고 추적하는 데 중추적인 역할을 합니다. 이 도구는 엔지니어들이 악용의 심각성을 평가하고 필요한 패치나 완화 조치를 우선순위로 정하는 데 도움을 줍니다.
MITRE는 CVE를 관리하고 개선하기 위한 계약이 4월 16일에 종료될 예정이라고 *The Verge*에 밝혔습니다. 1999년 시작된 이래로, CVE는 조직들이 알려진 취약점에 고유한 ID를 지정할 수 있는 중요한 데이터베이스를 유지해 왔습니다. 이러한 ID는 "CVE" 뒤에 연도와 숫자가 붙는 형식(예: CVE-2022-27254)으로, 보안 전문가들이 일상 기기와 중요 시스템에 영향을 줄 수 있는 취약점을 추적할 수 있게 합니다.
CVE 자금 부족의 글로벌 영향
보안 및 개인정보 연구자인 Lukasz Olejnik는 X에서 자신의 우려를 표명하며, 지속적인 지원이 없으면 CVE 시스템이 글로벌 사이버보안 노력을 "마비시킬" 수 있다고 경고했습니다. 그는 CVE의 부재로 인해 벤더, 분석가, 방어 시스템 간의 조정이 붕괴될 수 있으며, 이는 광범위한 혼란과 사이버보안 조치의 심각한 약화를 초래할 수 있다고 강조했습니다.
임박한 마감에도 불구하고, MITRE의 국토안보센터 부사장 겸 디렉터인 Yosry Barsoum은 낙관적인 태도를 유지하고 있습니다. *The Verge*에 보낸 이메일 성명에서 Barsoum은 정부가 MITRE의 프로그램 지속을 위해 적극적으로 노력하고 있으며, MITRE는 CVE를 글로벌 자원으로 유지하기 위해 최선을 다하고 있다고 밝혔습니다. 그는 또한 자금 변경이 하드웨어 및 소프트웨어 약점을 목록화하는 관련 공통 약점 열거 프로그램에 영향을 미칠 수 있다고 언급했습니다.
유출된 문서와 공식 성명
상황의 긴급성은 CVE 이사회 구성원들에게 보내진 유출된 편지를 통해 밝혀졌으며, 이 편지는 X와 Bluesky 소셜 플랫폼에서 공유되었습니다. 미국 국토안보부(DHS)와 사이버보안 및 인프라 보안국(CISA)으로부터 자금을 받는 MITRE는 공식 비디오에서 설명된 바와 같이 독립적이고 객관적인 제3자로서 CVE 프로그램을 운영하고 발전시키는 임무를 맡고 있습니다.
CVE 프로그램에 대한 자금 지원의 잠재적 중단은 사이버보안 인프라의 취약한 본질을 상기시킵니다. 마감이 다가옴에 따라, 전 세계 기술 커뮤니티와 보안 전문가들은 이 필수 도구가 계속 운영될 수 있는 해결책을 기대하며 예의주시하고 있습니다.
마이크로소프트, 애저, AI 기술이 캘리포니아 산불 위험에 맞서다
마이크로소프트는 AI 기반 산불 탐지 기술에 투자하고 있으며, CVP 겸 수석 데이터 과학자인 후안 라비스타 페레스가 환경 피해 완화 전략을 논의하고 있다.NASA에 따르면, 기후 변화는 지구상의 모든 사람에게 영향을 미치며, 기온 상승, 강수 패턴의 변화, 해수면 상승 등의 형태로 나타납니다.NASA는 인간 활동이 주된 원인으로 작용하여 지구가 전례 없는
마이크로소프트 CEO, ‘증류’ 문제로 AI 연구소를 강하게 비판
마이크로소프트의 사티아 나델라 CEO가 모델 정제(distillation)에 대한 비판과 관련해 AI 연구소들의 위선적인 태도를 지적했는데, 이 발언은 앤트로픽(Anthropic)을 겨냥한 것으로 널리 해석되고 있다. 출처: 게티 이미지마이크로소프트의 사티아 나델라 CEO는 AI 개발자들이 모델 디스틸레이션을 제한하는 한편, 동시에 자체 시스템 훈련을 위해
오픈AI, 100개 기관이 참여한 사이버 방어 추진을 주도
오픈AI의 서한은 “사이버 방어 체계를 강화할 수 있는 기회는 제한적”이라는 말로 시작된다. 출처: 게티 이미지AWS, 구글, 마이크로소프트 등 주요 기술 기업들은 정부에 방어 도구 지원에 나설 것을 촉구하는 반면, 비판론자들은 이 선언문을 이기적인 행보라고 지적하고 있다100개가 넘는 기술, 사이버 보안, 금융 서비스 기관들이 OpenAI와 함께 공개 서
The CVE program is crucial for keeping our digital world safe, but it's shocking to hear it might lose funding! 😱 We need to support this program to keep up with cybersecurity threats. Can't imagine the chaos without it. Let's hope the government steps up!
CVE प्रोग्राम हमारी डिजिटल सुरक्षा के लिए महत्वपूर्ण है, और यह सोचकर डर लगता है कि इसकी फंडिंग खत्म हो सकती है! 😱 यह साइबर दुनिया में एक रक्षक को खोने जैसा है। मुझे उम्मीद है कि वे इसे जारी रखने का कोई तरीका ढूंढ लेंगे, नहीं तो हम सब मुश्किल में हैं। और फंड के लिए लड़ते रहो, लोग!
The CVE program losing funding is a huge blow to cybersecurity! 😱 It's like the backbone of our security efforts, and now it's in jeopardy. I hope they find a way to keep it going, or we're all in trouble. Fingers crossed! 🤞





집






