CVE跟踪安全缺陷的计划面临损失联邦资金
关键网络安全计划面临资金危机
全球网络安全努力的基石——常见漏洞和暴露(CVE)计划,因其资金即将到期而面临严峻形势。该计划被微软、谷歌、苹果、英特尔和AMD等科技巨头所利用,在识别和跟踪公开已知的网络安全漏洞方面发挥着关键作用。它是一个帮助工程师评估漏洞严重程度并优先进行必要补丁或缓解措施的工具。
负责CVE计划的组织MITRE向《The Verge》透露,其管理和改进该计划的合同将于4月16日到期。自1999年启动以来,CVE维护了一个重要的数据库,组织可以为已知漏洞分配唯一ID。这些ID格式为“CVE”后接年份和编号(例如,CVE-2022-27254),使安全专业人员能够跟踪可能影响日常设备和关键系统的漏洞。
CVE资金短缺的全球影响
安全与隐私研究员卢卡斯·奥列尼克在X上表达了他的担忧,警告说如果没有持续支持,CVE系统可能会“削弱”全球网络安全努力。他强调,没有CVE可能导致供应商、分析师和防御系统之间的协调崩溃,造成广泛混乱和网络安全措施的显著削弱。
尽管期限即将来临,MITRE负责国土安全中心的副总裁兼主任约斯里·巴尔苏姆仍保持乐观。在给《The Verge》的电子邮件声明中,巴尔苏姆指出,政府正在积极努力维持MITRE在该计划中的角色,MITRE致力于将CVE维持为全球资源。他还提到,资金变化可能影响相关的常见弱点枚举计划,该计划专注于记录硬件和软件弱点。
泄露文件和官方声明
通过一封泄露给CVE委员会成员的信件,情况的紧迫性浮出水面,该信件在社交平台X和Bluesky上被分享。MITRE从美国国土安全部(DHS)和网络安全与基础设施安全局(CISA)获得资金,被授权作为独立、客观的第三方运营和推进CVE计划,正如关于该计划的官方视频中所概述的。

CVE计划可能面临的资金中断提醒人们网络安全基础设施的脆弱性。随着截止日期的临近,全球科技社区和安全专业人士正在密切关注,希望能找到一个解决方案,以保持这一重要工具的运行。
相关文章
微软、Azure 和人工智能技术共同应对加利福尼亚州野火风险
微软投资于人工智能驱动的山火监测技术,其首席副总裁兼首席数据科学家胡安·拉维斯塔·费雷斯(Juan Lavista Ferres)探讨了减轻环境损害的策略。据美国国家航空航天局(NASA)称,气候变化影响着地球上的每个人,其表现为气温上升、降雨模式改变以及海平面上升。NASA指出,有确凿证据表明地球正以史无前例的速度变暖,而人类活动是其主要驱动因素。随着全球气温上升,野火构成的威胁日益加剧。 在美
微软首席执行官就“知识蒸馏”一事抨击AI Labs
微软首席执行官萨蒂亚·纳德拉指责人工智能实验室在针对模型蒸馏的批评上表现得虚伪,这一言论被广泛解读为针对Anthropic。图片来源:Getty Images微软首席执行官萨蒂亚·纳德拉质疑AI开发者一方面限制模型蒸馏技术,另一方面却利用公共数据和客户数据来训练自己的系统。微软的萨蒂亚·纳德拉公开批评了科技行业内未具名的多家人工智能实验室,指责它们在AI模型蒸馏问题上持自相矛盾的立场。模型蒸馏是一
OpenAI 牵头推动100个签署方共同推进网络防御
OpenAI的公开信开篇指出:“我们只有有限的时间窗口来加强网络防御。” 图片来源:Getty Images包括亚马逊云服务(AWS)、谷歌和微软在内的多家科技巨头敦促各国政府为防御工具提供资金支持,而批评者则指责这份宣言是出于私利随着人工智能模型在攻击和保护数字系统方面的能力日益增强,超过100家科技、网络安全和金融服务机构已与OpenAI联名发表公开信,呼吁全球立即大幅加强网络防御。这封公开信
相关专题推荐
评论 (32)
0/500
The CVE program is crucial for keeping our digital world safe, but it's shocking to hear it might lose funding! 😱 We need to support this program to keep up with cybersecurity threats. Can't imagine the chaos without it. Let's hope the government steps up!
CVE प्रोग्राम हमारी डिजिटल सुरक्षा के लिए महत्वपूर्ण है, और यह सोचकर डर लगता है कि इसकी फंडिंग खत्म हो सकती है! 😱 यह साइबर दुनिया में एक रक्षक को खोने जैसा है। मुझे उम्मीद है कि वे इसे जारी रखने का कोई तरीका ढूंढ लेंगे, नहीं तो हम सब मुश्किल में हैं। और फंड के लिए लड़ते रहो, लोग!
The CVE program losing funding is a huge blow to cybersecurity! 😱 It's like the backbone of our security efforts, and now it's in jeopardy. I hope they find a way to keep it going, or we're all in trouble. Fingers crossed! 🤞
关键网络安全计划面临资金危机
全球网络安全努力的基石——常见漏洞和暴露(CVE)计划,因其资金即将到期而面临严峻形势。该计划被微软、谷歌、苹果、英特尔和AMD等科技巨头所利用,在识别和跟踪公开已知的网络安全漏洞方面发挥着关键作用。它是一个帮助工程师评估漏洞严重程度并优先进行必要补丁或缓解措施的工具。
负责CVE计划的组织MITRE向《The Verge》透露,其管理和改进该计划的合同将于4月16日到期。自1999年启动以来,CVE维护了一个重要的数据库,组织可以为已知漏洞分配唯一ID。这些ID格式为“CVE”后接年份和编号(例如,CVE-2022-27254),使安全专业人员能够跟踪可能影响日常设备和关键系统的漏洞。
CVE资金短缺的全球影响
安全与隐私研究员卢卡斯·奥列尼克在X上表达了他的担忧,警告说如果没有持续支持,CVE系统可能会“削弱”全球网络安全努力。他强调,没有CVE可能导致供应商、分析师和防御系统之间的协调崩溃,造成广泛混乱和网络安全措施的显著削弱。
尽管期限即将来临,MITRE负责国土安全中心的副总裁兼主任约斯里·巴尔苏姆仍保持乐观。在给《The Verge》的电子邮件声明中,巴尔苏姆指出,政府正在积极努力维持MITRE在该计划中的角色,MITRE致力于将CVE维持为全球资源。他还提到,资金变化可能影响相关的常见弱点枚举计划,该计划专注于记录硬件和软件弱点。
泄露文件和官方声明
通过一封泄露给CVE委员会成员的信件,情况的紧迫性浮出水面,该信件在社交平台X和Bluesky上被分享。MITRE从美国国土安全部(DHS)和网络安全与基础设施安全局(CISA)获得资金,被授权作为独立、客观的第三方运营和推进CVE计划,正如关于该计划的官方视频中所概述的。
CVE计划可能面临的资金中断提醒人们网络安全基础设施的脆弱性。随着截止日期的临近,全球科技社区和安全专业人士正在密切关注,希望能找到一个解决方案,以保持这一重要工具的运行。
微软、Azure 和人工智能技术共同应对加利福尼亚州野火风险
微软投资于人工智能驱动的山火监测技术,其首席副总裁兼首席数据科学家胡安·拉维斯塔·费雷斯(Juan Lavista Ferres)探讨了减轻环境损害的策略。据美国国家航空航天局(NASA)称,气候变化影响着地球上的每个人,其表现为气温上升、降雨模式改变以及海平面上升。NASA指出,有确凿证据表明地球正以史无前例的速度变暖,而人类活动是其主要驱动因素。随着全球气温上升,野火构成的威胁日益加剧。 在美
微软首席执行官就“知识蒸馏”一事抨击AI Labs
微软首席执行官萨蒂亚·纳德拉指责人工智能实验室在针对模型蒸馏的批评上表现得虚伪,这一言论被广泛解读为针对Anthropic。图片来源:Getty Images微软首席执行官萨蒂亚·纳德拉质疑AI开发者一方面限制模型蒸馏技术,另一方面却利用公共数据和客户数据来训练自己的系统。微软的萨蒂亚·纳德拉公开批评了科技行业内未具名的多家人工智能实验室,指责它们在AI模型蒸馏问题上持自相矛盾的立场。模型蒸馏是一
OpenAI 牵头推动100个签署方共同推进网络防御
OpenAI的公开信开篇指出:“我们只有有限的时间窗口来加强网络防御。” 图片来源:Getty Images包括亚马逊云服务(AWS)、谷歌和微软在内的多家科技巨头敦促各国政府为防御工具提供资金支持,而批评者则指责这份宣言是出于私利随着人工智能模型在攻击和保护数字系统方面的能力日益增强,超过100家科技、网络安全和金融服务机构已与OpenAI联名发表公开信,呼吁全球立即大幅加强网络防御。这封公开信
The CVE program is crucial for keeping our digital world safe, but it's shocking to hear it might lose funding! 😱 We need to support this program to keep up with cybersecurity threats. Can't imagine the chaos without it. Let's hope the government steps up!
CVE प्रोग्राम हमारी डिजिटल सुरक्षा के लिए महत्वपूर्ण है, और यह सोचकर डर लगता है कि इसकी फंडिंग खत्म हो सकती है! 😱 यह साइबर दुनिया में एक रक्षक को खोने जैसा है। मुझे उम्मीद है कि वे इसे जारी रखने का कोई तरीका ढूंढ लेंगे, नहीं तो हम सब मुश्किल में हैं। और फंड के लिए लड़ते रहो, लोग!
The CVE program losing funding is a huge blow to cybersecurity! 😱 It's like the backbone of our security efforts, and now it's in jeopardy. I hope they find a way to keep it going, or we're all in trouble. Fingers crossed! 🤞





首页






