战略与政策

美NIST拟改造国家漏洞数据库应对AI时代威胁

日期:2026-09-08

|  来源:【字号:

2026812日,美国国家标准与技术研究院(NIST)发布意见征询书,计划对其运营的国家漏洞数据库(NVD)进行全面升级,以应对AI时代日益复杂的网络安全威胁和机器级安全数据需求。NVD是联邦政府与安全研究人员协作识别和修复软件漏洞的主要渠道之一。

NIST指出,随着大模型在漏洞发现与利用方面能力的快速提升,传统以周期性扫描、静态优先级排序和人工修复为核心的漏洞管理模式已难以适应当前需求,亟须系统性改革。近年来,NVD面临漏洞披露数量激增、数据质量参差不齐、现有流程难以应对自动化和机器可读安全数据的处理需求,以及防御方对近实时漏洞信息补充的迫切需求等多重挑战。

为此,NIST围绕自动化整合提出一系列问题,包括:防御方如何更好地利用自动化手段优化漏洞报告流程;如何更快向利益相关方传递信息;如何在AI决策中建立透明度与可审计性;以及AI应在自动化漏洞修复中扮演何种角色NIST表示,其目标是构建一个面向未来、持续运行、具备上下文感知且高度自动化的漏洞管理生态。

信息来源:

https://www.federalregister.gov/documents/2026/08/12/2026-16371/request-for-information-rfi-on-modernizing-the-national-vulnerability-database-in-the-age-of

https://public-inspection.federalregister.gov/2026-16371.pdf?utm_campaign=pi+subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov

https://cyberscoop.com/nist-national-vulnerability-database-ai-overhaul/


附件: