CVE跟踪安全缺陷的計劃面臨損失聯邦資金
關鍵網路安全計畫面臨資金危機
全球網路安全努力的基石——常見漏洞與暴露(CVE)計畫,正因其資金即將到期而面臨嚴峻局勢。該計畫被微軟、谷歌、蘋果、英特爾和AMD等科技巨頭廣泛使用,在識別和追蹤公開已知的網路安全漏洞方面扮演關鍵角色。它是一款幫助工程師評估漏洞嚴重程度並優先進行必要修補或緩解措施的工具。
負責CVE的組織MITRE向《The Verge》透露,其管理和增強該計畫的合約將於4月16日到期。自1999年創立以來,CVE一直維護一個重要的資料庫,組織可在其中為已知漏洞分配唯一識別碼。這些識別碼以“CVE”後接年份和編號的形式(例如,CVE-2022-27254),使安全專業人員能夠追蹤可能影響日常設備和關鍵系統的漏洞。
CVE資金短缺的全球影響
安全與隱私研究員盧卡斯·奧萊尼克(Lukasz Olejnik)在X上表達了他的擔憂,警告若缺乏持續支持,CVE系統可能“削弱”全球網路安全努力。他強調,沒有CVE可能導致供應商、分析師和防禦系統之間的協調崩潰,造成廣泛混亂和網路安全措施的顯著弱化。
儘管期限即將來臨,MITRE負責國土安全中心的副主席兼主任約斯里·巴爾蘇姆(Yosry Barsoum)仍保持樂觀。他在給《The Verge》的電子郵件聲明中表示,政府正積極努力維持MITRE在該計畫中的角色,MITRE也致力於將CVE維持為全球資源。他還提到,資金變動可能影響相關的常見弱點列舉計畫,該計畫專注於分類硬體和軟體弱點。
洩露文件與官方聲明
這一局勢的緊急性通過一封洩露給CVE董事會成員的信件而浮出水面,該信件在X和Bluesky等社交平台上被分享。MITRE從美國國土安全部(DHS)和網路安全與基礎設施安全局(CISA)獲得資金,負責以獨立、客觀的第三方身份運營和推進CVE計畫,正如該計畫的官方影片所述。

CVE計畫資金可能中斷的問題,提醒了人們網路安全基礎設施的脆弱性。隨著期限逼近,全球科技社群和安全專業人員正密切關注,希望能找到解決方案,保持這一重要工具的運作。
相關文章
微軟、Azure 與 AI 技術共同對抗加州野火風險
微軟投資於人工智慧驅動的野火偵測技術,其首席副總裁暨首席數據科學家胡安·拉維斯塔·費雷斯(Juan Lavista Ferres)針對減輕環境損害的策略進行了探討。根據美國國家航空暨太空總署(NASA)指出,氣候變遷影響地球上的每個人,其表現為氣溫上升、降雨模式改變以及海平面上升。NASA 指出,有確鑿證據顯示地球正以前所未有的速度變暖,而人類活動是主要驅動因素。隨著全球氣溫上升,野火構成的威脅日
微軟執行長因「蒸餾」技術一事抨擊 AI Labs
微軟執行長薩提亞·納德拉(Satya Nadella)指責人工智慧實驗室在「模型蒸餾」的批評上表現出虛偽,此番言論普遍被解讀為針對 Anthropic。圖片來源:Getty Images微軟執行長薩蒂亞·納德拉質疑人工智慧開發者一方面限制模型蒸餾技術的應用,另一方面卻利用公共及客戶數據來訓練自家系統。微軟執行長薩提亞·納德拉公開批評科技產業中未具名的 AI 實驗室,指其對 AI 模型蒸餾技術採取自
OpenAI 領銜推動由 100 個簽署方參與的網路防禦行動
OpenAI 的信函開頭指出:「我們只有有限的時間來強化網路防禦。」圖片來源:Getty Images包括 AWS、Google 和 Microsoft 在內的主要科技公司敦促各國政府資助防禦工具,而批評者則指稱這份宣言是出於自身利益隨著人工智慧模型在攻擊與保護數位系統方面的能力日益增強,超過 100 家科技、網路安全及金融服務組織已與 OpenAI 聯名發表公開信,呼籲全球立即大幅加強網路防禦。
相關專題推薦
評論 (32)
0/500
The CVE program is crucial for keeping our digital world safe, but it's shocking to hear it might lose funding! 😱 We need to support this program to keep up with cybersecurity threats. Can't imagine the chaos without it. Let's hope the government steps up!
CVE प्रोग्राम हमारी डिजिटल सुरक्षा के लिए महत्वपूर्ण है, और यह सोचकर डर लगता है कि इसकी फंडिंग खत्म हो सकती है! 😱 यह साइबर दुनिया में एक रक्षक को खोने जैसा है। मुझे उम्मीद है कि वे इसे जारी रखने का कोई तरीका ढूंढ लेंगे, नहीं तो हम सब मुश्किल में हैं। और फंड के लिए लड़ते रहो, लोग!
The CVE program losing funding is a huge blow to cybersecurity! 😱 It's like the backbone of our security efforts, and now it's in jeopardy. I hope they find a way to keep it going, or we're all in trouble. Fingers crossed! 🤞
關鍵網路安全計畫面臨資金危機
全球網路安全努力的基石——常見漏洞與暴露(CVE)計畫,正因其資金即將到期而面臨嚴峻局勢。該計畫被微軟、谷歌、蘋果、英特爾和AMD等科技巨頭廣泛使用,在識別和追蹤公開已知的網路安全漏洞方面扮演關鍵角色。它是一款幫助工程師評估漏洞嚴重程度並優先進行必要修補或緩解措施的工具。
負責CVE的組織MITRE向《The Verge》透露,其管理和增強該計畫的合約將於4月16日到期。自1999年創立以來,CVE一直維護一個重要的資料庫,組織可在其中為已知漏洞分配唯一識別碼。這些識別碼以“CVE”後接年份和編號的形式(例如,CVE-2022-27254),使安全專業人員能夠追蹤可能影響日常設備和關鍵系統的漏洞。
CVE資金短缺的全球影響
安全與隱私研究員盧卡斯·奧萊尼克(Lukasz Olejnik)在X上表達了他的擔憂,警告若缺乏持續支持,CVE系統可能“削弱”全球網路安全努力。他強調,沒有CVE可能導致供應商、分析師和防禦系統之間的協調崩潰,造成廣泛混亂和網路安全措施的顯著弱化。
儘管期限即將來臨,MITRE負責國土安全中心的副主席兼主任約斯里·巴爾蘇姆(Yosry Barsoum)仍保持樂觀。他在給《The Verge》的電子郵件聲明中表示,政府正積極努力維持MITRE在該計畫中的角色,MITRE也致力於將CVE維持為全球資源。他還提到,資金變動可能影響相關的常見弱點列舉計畫,該計畫專注於分類硬體和軟體弱點。
洩露文件與官方聲明
這一局勢的緊急性通過一封洩露給CVE董事會成員的信件而浮出水面,該信件在X和Bluesky等社交平台上被分享。MITRE從美國國土安全部(DHS)和網路安全與基礎設施安全局(CISA)獲得資金,負責以獨立、客觀的第三方身份運營和推進CVE計畫,正如該計畫的官方影片所述。
CVE計畫資金可能中斷的問題,提醒了人們網路安全基礎設施的脆弱性。隨著期限逼近,全球科技社群和安全專業人員正密切關注,希望能找到解決方案,保持這一重要工具的運作。
微軟、Azure 與 AI 技術共同對抗加州野火風險
微軟投資於人工智慧驅動的野火偵測技術,其首席副總裁暨首席數據科學家胡安·拉維斯塔·費雷斯(Juan Lavista Ferres)針對減輕環境損害的策略進行了探討。根據美國國家航空暨太空總署(NASA)指出,氣候變遷影響地球上的每個人,其表現為氣溫上升、降雨模式改變以及海平面上升。NASA 指出,有確鑿證據顯示地球正以前所未有的速度變暖,而人類活動是主要驅動因素。隨著全球氣溫上升,野火構成的威脅日
微軟執行長因「蒸餾」技術一事抨擊 AI Labs
微軟執行長薩提亞·納德拉(Satya Nadella)指責人工智慧實驗室在「模型蒸餾」的批評上表現出虛偽,此番言論普遍被解讀為針對 Anthropic。圖片來源:Getty Images微軟執行長薩蒂亞·納德拉質疑人工智慧開發者一方面限制模型蒸餾技術的應用,另一方面卻利用公共及客戶數據來訓練自家系統。微軟執行長薩提亞·納德拉公開批評科技產業中未具名的 AI 實驗室,指其對 AI 模型蒸餾技術採取自
OpenAI 領銜推動由 100 個簽署方參與的網路防禦行動
OpenAI 的信函開頭指出:「我們只有有限的時間來強化網路防禦。」圖片來源:Getty Images包括 AWS、Google 和 Microsoft 在內的主要科技公司敦促各國政府資助防禦工具,而批評者則指稱這份宣言是出於自身利益隨著人工智慧模型在攻擊與保護數位系統方面的能力日益增強,超過 100 家科技、網路安全及金融服務組織已與 OpenAI 聯名發表公開信,呼籲全球立即大幅加強網路防禦。
The CVE program is crucial for keeping our digital world safe, but it's shocking to hear it might lose funding! 😱 We need to support this program to keep up with cybersecurity threats. Can't imagine the chaos without it. Let's hope the government steps up!
CVE प्रोग्राम हमारी डिजिटल सुरक्षा के लिए महत्वपूर्ण है, और यह सोचकर डर लगता है कि इसकी फंडिंग खत्म हो सकती है! 😱 यह साइबर दुनिया में एक रक्षक को खोने जैसा है। मुझे उम्मीद है कि वे इसे जारी रखने का कोई तरीका ढूंढ लेंगे, नहीं तो हम सब मुश्किल में हैं। और फंड के लिए लड़ते रहो, लोग!
The CVE program losing funding is a huge blow to cybersecurity! 😱 It's like the backbone of our security efforts, and now it's in jeopardy. I hope they find a way to keep it going, or we're all in trouble. Fingers crossed! 🤞





首頁






