CISA dąży do włączenia firm AI do programu CVE (infosecurity-magazine.com)
- Postulat włączenia twórców AI do ramowego programu CVE.
- Skupienie na bezpieczeństwie infrastruktury opartej na AI.
- Standaryzacja procesów zgłaszania luk bezpieczeństwa.
"Podczas konferencji VulnCon przedstawiciele CISA zaapelowali do firm zajmujących się sztuczną inteligencją o większe zaangażowanie w proces zgłaszania podatności w ramach programu CVE (Common Vulnerabilities and Exposures). W obliczu rosnącej roli AI w infrastrukturze krytycznej, agencja dąży do ustandaryzowania procedur ujawniania luk bezpieczeństwa. Celem jest stworzenie przewidywalnego modelu zarządzania bezpieczeństwem, który pozwoli na szybszą reakcję na zagrożenia w szybko rozwijającym się ekosystemie AI, zapewniając większą odporność cybernetyczną państwa."
brak komentarzy.