Újabb csatatér az MI világában, kié lesz a CVE-program irányítása

Újabb csatatér az MI világában, kié lesz a CVE-program irányítása
Az Amerikai Kibervédelmi és Infrastruktúra-biztonsági Ügynökség (CISA) idén majdnem magára hagyta a Common Vulnerabilities and Exposures (CVE – Közös Sérülékenységek és Kitettségek) programot, amely a biztonsági sérülékenységek globális azonosítási rendszere. Nemrég azonban egy friss jövőkép-dokumentumban a CISA egyre nagyobb befolyást kíván szerezni a program irányításában, így a 2025-ös évet már „minőségi korszaknak” nevezi – amely alatt egyértelműen saját vezető szerepét képzeli el.

Kié legyen a kormánykerék?

Az elmúlt egy évben intenzív vita zajlott a CVE jövőjéről. Különösen fontos megjegyezni, hogy a program idén tavasszal kis híján megszűnt, miután a CISA csak az utolsó pillanatban hosszabbította meg a szerződést a non-profit MITRE vállalattal, amely 1999-től üzemelteti a CVE-t amerikai állami forrásból. A CVE tanács, amely önkéntes szakemberekből áll, gyakorlatilag teljesen információ nélkül maradt a költségvetési válságról. Erre válaszul egyes tagok megalapították a CVE Foundation-t, hogy több lábon álló, független finanszírozású, nemzetközileg koordinált felügyeletet hozzanak létre – eltávolodva mind a kormányzati, mind a vállalati befolyástól.

Ezzel szemben Andersen, a CISA kibervédelmi igazgatóhelyettese kijelentette: a program sorsa kizárólag az ügynökséghez tartozik, az alternatív menedzsment és a privatizáció veszélybe sodorja a nemzetbiztonságot, hiszen a magánszektor prioritása a profit, nem pedig a közérdek.

Harc az irányításért

A legújabb jövőkép-dokumentum alapján a CISA most próbálja visszaszerezni a kontrollt a nemzetközileg kiemelt jelentőségű program felett, szembemenve a függetlenséget és átláthatóságot hangsúlyozó alapítvánnyal. Az ügynökség szerint a lehetséges „érdekellentétek” tovább erősítik, hogy a CISA-nak tartós, aktív szerepet kell vállalnia a CVE működtetésében.

A MITRE csupán annyit közölt: szeretné, ha minden visszatérne a régi, jól működő rendszerhez, hű maradva a CVE globális jelentőségéhez, és továbbra is partnerei mellett állna, bármilyen jövőkép is születik.

Bizonytalan jövő a digitális védelemben

Fontos kiemelni, hogy a CISA arra sem válaszolt, meddig biztosított a finanszírozás 2026 után, sem arra, pontosan miként képzeli el a közvetlen irányítást. Így továbbra is megállapítható, hogy a CVE-program helyzete bizonytalan, és viharos küzdelem várható a kormányzati ellenőrzés, valamint a független irányítás támogatói között – miközben mindkét oldal a digitális világ védelmét hangsúlyozza.

2025, adminboss, go.theregister.com alapján

  • Te szerinted jó, ha egyetlen szervezet irányít egy ilyen fontos programot?
  • Ha a helyükben lettél volna, mit csinálsz a finanszírozási bizonytalansággal?
  • Etikusnak tartod, ha egy szervezet előtérbe helyezi a saját érdekeit a közérdekkel szemben?



Legfrissebb posztok

Sokat fogyaszt az MI csevegőrobot, tényleg megéri használni?

MA 17:51

Sokat fogyaszt az MI csevegőrobot, tényleg megéri használni?

🔋 Az elmúlt években az MI csevegőrobotok, mint a ChatGPT, hihetetlen népszerűségre tettek szert: naponta világszerte több mint kétmilliárd kérdést tesznek fel nekik – miközben észrevétlenül óriási mennyiségű villamos...

Az amerikai Lovesac hackertámadás áldozata lett

MA 17:26

Az amerikai Lovesac hackertámadás áldozata lett

🛡 Az Egyesült Államokban működő, főként moduláris kanapéiról (Sactionals) és babzsákfoteljeiről (Sacs) ismert Lovesac bútoróriás komoly adatlopás áldozata lett. A 281 milliárd forintos éves forgalmú vállalat megerősítette, hogy egy...

Az amerikai kibervédelem most tényleg bajban van

MA 17:01

Az amerikai kibervédelem most tényleg bajban van

Néhány napja maradt csak az amerikai törvényhozóknak, hogy két kulcsfontosságú kiberbiztonsági törvényt újra életbe léptessenek, mielőtt azok június végén lejárnak. Ezek közül az egyik, a WIMWIG (Widespread Information...

Jöhet az LSD, mint a szorongás elleni új csodafegyver?

MA 16:51

Jöhet az LSD, mint a szorongás elleni új csodafegyver?

A legújabb klinikai vizsgálat szerint már egyetlen adag LSD is tartósan mérsékelheti a generalizált szorongásos zavar tüneteit. Az Egyesült Államokban 194, közepes vagy súlyos szorongással küzdő ember részvételével...

Az iCloud naptárával támadnak csalók: lehúzás Apple-féle ál-e-maillel

MA 16:26

Az iCloud naptárával támadnak csalók: lehúzás Apple-féle ál-e-maillel

⚠ Új trükkre álltak rá a kiberbűnözők: az iCloud Naptár alkalmazás naptármeghívóit használják ki, hogy átverős vásárlási értesítéseket küldjenek, méghozzá közvetlenül az Apple szervereiről. Ez a módszer különösen veszélyes,...

Az újabb botrány: vizsgálat alatt a Google és az Amazon hirdetései

MA 16:01

Az újabb botrány: vizsgálat alatt a Google és az Amazon hirdetései

👀 Az Egyesült Államok Szövetségi Kereskedelmi Bizottsága (FTC) jelenleg azt vizsgálja, hogyan értékesíti a Google és az Amazon a keresési hirdetéseiket, illetve mennyire tájékoztatják megfelelően a cégeket azok áráról...

Az MI-barát chatbotokat is vizsgálja az amerikai fogyasztóvédelem

MA 15:50

Az MI-barát chatbotokat is vizsgálja az amerikai fogyasztóvédelem

Az amerikai Szövetségi Kereskedelmi Bizottság (FTC) vizsgálatot indított hét nagy techcég ellen, amelyek MI-alapú társalkalmazásokat fejlesztenek. A listán szerepel az Alphabet (Google), a Character Technologies (Character.AI), a Meta,...

Mesterséges intelligencia segíthet megmenteni a termést a földeken

MA 15:26

Mesterséges intelligencia segíthet megmenteni a termést a földeken

🧑‍🌾 A mezőgazdaságban dolgozók számára az időjárás az egyik legsorsdöntőbb, ugyanakkor legkiszámíthatatlanabb tényező. Egy-egy elhúzódó monszun vagy váratlan aszály képes teljes terméseket tönkretenni, ezzel együtt pedig a gazdák megélhetését...

Az Apple Studio Display egyik legnagyobb hibája, érdemes váltani?

MA 14:27

Az Apple Studio Display egyik legnagyobb hibája, érdemes váltani?

💡 2022 márciusában jelent meg az Apple Studio Display, amely azoknak a kreatív szakembereknek készült, akik nem akartak közel 1,8 millió forintot rászánni a Pro Display XDR-re. Három év...