当 NIST 不再替你免费打工,安全团队才会想起自己没有大脑
最近一条看起来很技术、其实很商业的消息,被很多人轻轻滑过去了:NIST 宣布从 2026 年 4 月 15 日起,不再试图为所有 CVE 都做完整 enrichment。以后它优先处理三类:进入 CISA KEV 的、联邦政府使用的软件、以...
标签索引
这个标签下有 3 篇文章。按时间回看相关判断与实践记录。
标签精选
最近一条看起来很技术、其实很商业的消息,被很多人轻轻滑过去了:NIST 宣布从 2026 年 4 月 15 日起,不再试图为所有 CVE 都做完整 enrichment。以后它优先处理三类:进入 CISA KEV 的、联邦政府使用的软件、以...
美国国家标准与技术研究院(NIST)宣布,由于预算削减及AI驱动的漏洞数量激增,将停止为大多数CVE(通用漏洞披露)提供详细元数据。新政策规定,NIST仅会对关键软件、联邦机构使用软件及CISA KEV目录中的漏洞进行深度分析。此外,NIS...
大多数企业安全产品都在一个错误方向上卷得热火朝天:更快的扫描、更细的规则、更花哨的 AI 总结。我的判断是,这些东西当然有用,但它们并没有击中真正的瓶颈。真正让企业安全失效的,往往不是“没发现问题”,而是“发现了太多问题,却没人能把其中一个...