СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

ИИ-мусор засоряет конвейер CVE фейковыми уязвимостями

ИИ-сгенерированные фиктивные уязвимости засоряют конвейер CVE, пока NIST всё ещё разбирает накопившийся бэклог. Ожидается, что поток таких ложных отчётов продолжится, что подрывает доверие к данным об уязвимостях.

Мнение эксперта
  • Влияние на российский рынок: рост числа фейковых CVE усиливает зависимость от зарубежных баз и повышает значимость отечественных реестров, таких как БДУ ФСТЭК, для верификации уязвимостей.
  • Практический вывод: необходимо внедрить дополнительную валидацию уязвимостей из автоматических фидов перед включением в отчёты и планы устранения.
  • Ложные CVE создают риски для соответствия требованиям регуляторов, так как могут привести к неверной оценке защищённости инфраструктуры.