ИИ-сгенерированные фиктивные уязвимости засоряют конвейер CVE, пока NIST всё ещё разбирает накопившийся бэклог. Ожидается, что поток таких ложных отчётов продолжится, что подрывает доверие к данным об уязвимостях.
Мнение эксперта
- Влияние на российский рынок: рост числа фейковых CVE усиливает зависимость от зарубежных баз и повышает значимость отечественных реестров, таких как БДУ ФСТЭК, для верификации уязвимостей.
- Практический вывод: необходимо внедрить дополнительную валидацию уязвимостей из автоматических фидов перед включением в отчёты и планы устранения.
- Ложные CVE создают риски для соответствия требованиям регуляторов, так как могут привести к неверной оценке защищённости инфраструктуры.