Investing.com14:52ЕС предупреждает о кризисе цен на энергию и призывает сократить спрос на газInvesting.com12:37Китай и США договорились о снижении тарифов на $30 миллиардов и начале диалога по ИИNasdaq12:08Акции Nvidia и CrowdStrike значительно выросли благодаря искусственному интеллектуVademecum10:00Первое в России аккредитованное ПЭТ/КТ исследование головного мозгаCointelegraph09:59CFTC подала иск против Cash FX из-за схемы на $950 миллионовCarscoops05:00Mercedes-Benz и ProLogium укрепляют сотрудничество в области твердотельных батарейPhys.org22:40Ультратонкие материалы могут сделать квантовые световые схемы программируемымиPhys.org22:00Лазерный свет позволяет быстро обнаруживать биомаркеры рака толстой кишки в кровиTechCrunch21:33Британская компания Nscale привлекла $3.36 миллиарда для расширения AI-центровPhys.org21:00Новое исследование открывает возможности для поиска жизни на спутнике Сатурна Энцеладе

vestka

CISA обновляет директиву по устранению уязвимостей в AI-платформах

10 июня 2026 года CISA (Агентство по кибербезопасности и инфраструктуре США) выпустила директиву BOD 26-04, которая изменяет подход к устранению уязвимостей в AI-платформах. Данная директива отменяет ранее действовавшие BOD 19-02 и BOD 22-01, которые устанавливали единые сроки для федеральных агентств США по устранению уязвимостей из каталога Known Exploited Vulnerabilities (KEV).

Новая модель предлагает более гибкий подход, при котором сроки устранения уязвимостей определяются на основе риска, связанного с конкретным активом. Приоритизация будет основываться на четырех ключевых обстоятельствах, включая доступность актива для публичного доступа и наличие известных уязвимостей.

Эти изменения могут значительно повысить уровень безопасности AI-платформ, так как они позволяют более эффективно реагировать на потенциальные угрозы. Переход к модели, основанной на риске, может улучшить защиту критически важных систем и снизить вероятность эксплуатации уязвимостей в реальном времени.

Главное

  • 10 июня 2026 года CISA выпустила директиву BOD 26-04.
  • Новая директива отменяет BOD 19-02 и BOD 22-01.
  • Сроки устранения уязвимостей теперь будут определяться на основе риска конкретного актива.

Упомянуто

Важное из дайджеста

Открыть полный дайджест →