CISA wil formele rol voor AI-bedrijven in CVE-programma (infosecurity-magazine.com)
- Oproep tot formele integratie van AI-bedrijven in CVE-protocollen.
- Focus op de veiligheid van AI-gestuurde kritieke infrastructuur.
- Standaardisering van kwetsbaarheidsmeldingen in de AI-sector.
"Tijdens de VulnCon-conferentie heeft Lindsey Cerkovnik van de CISA aangedrongen op een grotere rol voor AI-bedrijven in het CVE-programma (Common Vulnerabilities and Exposures). Naarmate AI-systemen dieper verweven raken met kritieke infrastructuur, wil de instantie het proces voor het melden van kwetsbaarheden formaliseren. Dit moet leiden tot een robuuster veiligheidsbeleid waarbij AI-ontwikkelaars verantwoordelijk worden gehouden voor het transparant rapporteren van lekken, wat essentieel is voor de digitale weerbaarheid van de samenleving."
nog geen reacties.