Újabb csatatér az MI világában, kié lesz a CVE-program irányítása
Az Amerikai Kibervédelmi és Infrastruktúra-biztonsági Ügynökség (CISA) idén majdnem magára hagyta a Common Vulnerabilities and Exposures (CVE – Közös Sérülékenységek és Kitettségek) programot, amely a biztonsági sérülékenységek globális azonosítási rendszere. Nemrég azonban egy friss jövőkép-dokumentumban a CISA egyre nagyobb befolyást kíván szerezni a program irányításában, így a 2025-ös évet már „minőségi korszaknak” nevezi – amely alatt egyértelműen saját vezető szerepét képzeli el.
Kié legyen a kormánykerék?
Az elmúlt egy évben intenzív vita zajlott a CVE jövőjéről. Különösen fontos megjegyezni, hogy a program idén tavasszal kis híján megszűnt, miután a CISA csak az utolsó pillanatban hosszabbította meg a szerződést a non-profit MITRE vállalattal, amely 1999-től üzemelteti a CVE-t amerikai állami forrásból. A CVE tanács, amely önkéntes szakemberekből áll, gyakorlatilag teljesen információ nélkül maradt a költségvetési válságról. Erre válaszul egyes tagok megalapították a CVE Foundation-t, hogy több lábon álló, független finanszírozású, nemzetközileg koordinált felügyeletet hozzanak létre – eltávolodva mind a kormányzati, mind a vállalati befolyástól.
Ezzel szemben Andersen, a CISA kibervédelmi igazgatóhelyettese kijelentette: a program sorsa kizárólag az ügynökséghez tartozik, az alternatív menedzsment és a privatizáció veszélybe sodorja a nemzetbiztonságot, hiszen a magánszektor prioritása a profit, nem pedig a közérdek.
Harc az irányításért
A legújabb jövőkép-dokumentum alapján a CISA most próbálja visszaszerezni a kontrollt a nemzetközileg kiemelt jelentőségű program felett, szembemenve a függetlenséget és átláthatóságot hangsúlyozó alapítvánnyal. Az ügynökség szerint a lehetséges „érdekellentétek” tovább erősítik, hogy a CISA-nak tartós, aktív szerepet kell vállalnia a CVE működtetésében.
A MITRE csupán annyit közölt: szeretné, ha minden visszatérne a régi, jól működő rendszerhez, hű maradva a CVE globális jelentőségéhez, és továbbra is partnerei mellett állna, bármilyen jövőkép is születik.
Fontos kiemelni, hogy a CISA arra sem válaszolt, meddig biztosított a finanszírozás 2026 után, sem arra, pontosan miként képzeli el a közvetlen irányítást. Így továbbra is megállapítható, hogy a CVE-program helyzete bizonytalan, és viharos küzdelem várható a kormányzati ellenőrzés, valamint a független irányítás támogatói között – miközben mindkét oldal a digitális világ védelmét hangsúlyozza.
2025, adminboss, go.theregister.com alapján
filózó
Te szerinted jó, ha egyetlen szervezet irányít egy ilyen fontos programot?
Ha a helyükben lettél volna, mit csinálsz a finanszírozási bizonytalansággal?
Etikusnak tartod, ha egy szervezet előtérbe helyezi a saját érdekeit a közérdekkel szemben?
Érdemes megvizsgálni, hogy a Claude Code felhasználói egyre gyakrabban panaszkodnak arra, hogy egyik napról a másikra eltűnnek a beszélgetési előzményeik...
Júliusban a Pokémon GO rajongóira izgalmas hónap vár, hiszen a mobileszközökön futó játék tizedik évfordulóját ünnepli, miközben a Forever Forward szezon tovább pörög...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. ImgRef (iPhone/iPad)Az App Store szerkesztői által kiemelten ajánlott alkalmazás lenyűgöző, 98%-os ötcsillagos értékeléssel büszkélkedhet...
❤ A hirtelen szívhalál évente rengeteg áldozatot követel, jóllehet a beültethető defibrillátorok már évtizedek óta képesek lennének megelőzni a tragédiák jelentős részét...
Michael Dell idén egészen elképesztő sikereket ér el: cége meghatározó beszállító lett az adatközpont-fejlesztésekben, többek között a CoreWeave és az xAI számára szállít Nvidia-alapú szervereket, rackeket, hűtőrendszereket, valamint támogatást, miközben együttműködik a Microsofttal, a Google-lel és az OpenAI-jal is nagy teljesítményű MI-rendszerek építésében...
💰 Egy észak-karolinai férfi több mint tíz év börtönt kapott, miután beismerte, hogy januárban Pokémon-kártyákat és pénzt lopott egy helyi videójátékbolt alkalmazottjától Wilmingtonban...
🍇 Idén június 29-én érdemes az eget figyelni: ekkor látható a júniusi telihold, más néven az Eperhold (Strawberry Moon), ami az év legalacsonyabban járó és egyik legkisebb teliholdja lesz...
A mexikói Metapában egy vadonatúj, 2043 négyzetméteres üzemben indult el az Egyesült Államok mezőgazdasági minisztériumának (USDA) legújabb programja: steril legyek tömeges előállítása...
⚡ A Microsoft az eddigieknél sokkal gyorsabban készül átállni a kvantumbiztos védelemre, mert a kvantumszámítógépek fejlődése minden korábbinál nagyobb fenyegetést jelent a jelenlegi titkosítási szabványokra...
Felmerül a kérdés, hogy mennyire bízhatunk meg a mesterséges intelligenciával hajtott böngészőkben, ha egy új támadás képes kijátszani a biztonsági korlátokat...
🔒 A Microsoft fejlesztéseinek köszönhetően mostantól jóval biztonságosabbak lesznek a Teams-megbeszélések, hiszen egy új szabályozás lehetővé teszi, hogy a felhasználók blokkolják az engedély nélküli, harmadik féltől származó botok csatlakozását...
A mesterséges intelligencia infrastruktúrája iránti fékezhetetlen igény egyre nagyobb mértékben fűti az inflációt – figyelmeztetett Beth Hammack, a clevelandi Szövetségi Tartalékbank elnöke...
⚠ A Samsung Messages alkalmazás hamarosan végleg eltűnik az amerikai felhasználók mobiljáról, így akinek fontosak a régi üzenetei, vagy továbbra is csevegni szeretne, érdemes minél előbb lépnie...
🔨 Felmerül a kérdés, hogy mi lenne, ha a betegségeket nem csupán a DNS szerkesztésével, hanem a gének működésének speciális beállításával lehetne kezelni?..
A Peacock Premium Plus már elérhető a YouTube Primetime Channels szolgáltatáson keresztül, így mostantól közvetlenül a YouTube alkalmazásban is előfizethetsz rá, és nézheted az összes tartalmat – legyen szó mobilról, tabletről vagy okostévéről...
💸 A világ egyik legnagyobb motor- és elektronikai alkatrészgyártójaként ismert, több mint 100 ezer embert foglalkoztató japán Nidec Corporation most hatalmas nyomás alatt áll: a Blackfield zsarolóvírus-banda 2 millió dollárt, vagyis körülbelül 726 millió forintot követel tőle...
🚦 Érdemes megvizsgálni, hogy a Shetland-szigetek vezetése radikális változtatásra készül a közlekedésben: egy 1,5 milliárd angol font (650 milliárd forint) értékű terv szerint az elöregedő kompokat víz alatti alagutak válthatják fel a következő nyolc éven belül...
A 19. század csatornaépítési és vasúti láza, a dotkom-lufi 2000-ből – mind gazdaságtörténeti példák arra, hogy valódi technológiai áttörések túlfűtött beruházási hullámokat indíthatnak el, amelyek végül recesszióval végződhetnek...
Az IBM újabb mérföldkőhöz érkezett a chiptechnológia világában: bemutatta a világ első, 1 nanométernél kisebb csíkszélességű technológiáját, mellyel egy körömnyi lapkán közel 100 milliárd tranzisztor kap helyet...
💫 Az Univerzum tágulásának részletesebb vizsgálata és a titokzatos sötét energia megértése közelebb kerülhet, hála egy barcelonai kutatócsoport forradalmi megközelítésének...
Ez a jelenség jól illusztrálható azzal, hogy a Nap közel ötmilliárd év múlva lenyűgöző változáson megy keresztül: kifogy a hidrogén üzemanyagából, vörös óriássá duzzad, majd még nagyobb méretet öltve aszimptotikus óriáság állapotba lép, végül fehér törpévé zsugorodik...