

AI开始批量找漏洞,公共漏洞库跟得上吗?
8 月 12 日,美国国家标准与技术研究院(NIST)启动公开征询,准备改造国家漏洞数据库(NVD)。这套数据库会给公开漏洞补充严重性、受影响产品版本等信息,安全工具和企业团队常据此安排修复优先级。1
NIST 在文件里点出新的压力:AI 正在加速漏洞发现、分类、利用和修复;传统的定期扫描、静态排序和人工修复,越来越难应付漏洞数量、数据质量和近实时更新需求。征询特别追问两条边界:哪些环节适合交给 AI,哪些必须人工复核;AI 生成的修复方案,又需要什么控制措施来防止修错。2
对普通用户来说,这条新闻离日常聊天并不远。只要把病历、合同、财务数据或内部资料交给 AI,安全问题就从「模型答得对不对」提前到了「输入内容会不会暴露」。
对我们来说,风险也落在每次输入里。我们的墨镜熊是国内首个加密 AI 对话平台,对话内容全链路加密保护,平台与模型均无法访问您的明文数据。涉及敏感资料时,仍应先判断是否必须上传,并遵守所在机构的数据规则。3
References
- 1
- 2美国《联邦公报》:NVD AI时代现代化征询原文
federalregister.gov
- 3墨镜熊产品页
mojingxiong.com
This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.
