Рост числа угроз безопасности, генерируемых ИИ, возможно, привел к одной жертве: прекращению выпуска еженедельного бюллетеня об угрозах безопасности от Агентства по кибербезопасности и защите инфраструктуры США (CISA).
Агентство прекратит выпуск еженедельного бюллетеня об известных уязвимостях с 28 сентября. Это решение связано с недавно введенной обязательной оперативной директивой (BOD 26-04), которая обязывает американские агентства приоритизировать исправление уязвимостей на основе факторов реального риска. К ним будет относиться доказательство обнаружения уязвимостей в реальных условиях, в отличие от предыдущего критерия оценки степени серьезности. Неясно, почему агентство не может продолжать выпускать еженедельные бюллетени, соблюдая при этом требования BOD.
Более насущной проблемой для CISA может быть распространение угроз, генерируемых ИИ. Ранее в этом месяце агентство выпустило предупреждение о злоумышленниках, угрожающих активам, разработанным с помощью ИИ, и использующих их для запуска новых атак.
Агентство также призывает руководителей служб информационной безопасности (CISO) следить за собственными бюллетенями и обновлениями безопасности поставщиков и провайдеров, чтобы укрепить свою защиту. Ранее в этом году CISA призывало этих поставщиков теснее сотрудничать с исследователями безопасности для улучшения защиты от кибератак.
Хотя CISA больше не будет выпускать еженедельные бюллетени, оно продолжит предоставлять другую информацию через свои каталоги известных эксплуатируемых уязвимостей (KEV), оповещения и консультации по кибербезопасности, а также общие уязвимости и меры по их устранению.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Maxwell Cooter




