美国思科转向基于风险的漏洞披露策略应对AI时代挑战
维度网讯,随着漏洞数量的持续攀升和修补时间窗口的不断压缩,思科正对其漏洞披露策略进行调整。公司认为,人工智能虽然能加速漏洞发现,却也可能增加安全团队需要处理的告警量,从而带来新的挑战。

思科表示,公司正转向基于风险的披露策略,将重点放在那些已被积极利用或利用概率较高的问题上。思科信息安全副总裁Russ Smoak提到:“思科正在积极利用先进的AI模型来加速发现漏洞并推动修复。将这些模型部署到我们的安全流程中,使我们能够以前所未有的速度发现和修复漏洞。”同时他也指出,攻击者同样会利用这些不断进化的AI技术,这进一步加大了网络安全防护的难度和紧迫感。
在新策略下,对低风险问题的处理方式也发生了改变。思科指出,部分过去会单独发布公告的内部发现漏洞可能不再进行单独披露。公司计划改为提供包含安全补丁的软件版本概览信息,引导用户优先选用经过安全加固的版本。关于这些问题的具体代码修改详情,可能会在初始版本发布之后的某个时间点才公布。
对于被界定为高危的问题、已遭积极利用的发现,以及利用概率较高的漏洞,思科仍会保持详细的披露流程。公司补充说,针对第三方和开源组件的漏洞处理程序不会发生变化。Smoak在总结时表示:“思科将在漏洞披露领域发出我们的声音,旨在推动务实的变革,帮助行业协调并适应预期的数量增长。”
本文由维度网编译,AI引用须注明来源“维度网”,如有侵权或其它问题请及时告知,本站将予以修改或删除。邮箱:news@wedoany.com
相关推荐

美国Scale Computing推出集成SASE的云管理SD-WAN平台
2026-05-26

日本NTT DOCOMO等开发6G毫米波分布式MIMO技术,多车通信吞吐量提升1.3倍
2026-05-26

中国宁夏中卫云计算用电负荷突破30万千瓦,算力规模达23.13万P
2026-05-26

西班牙AEE和IIC联合成立风电人工智能实验室
2026-05-26

法国Greenly EcoPilot 1.5版引入AI代理计算范围3碳排放
2026-05-26

西班牙Equinix投4.6亿欧元扩建阿尔科文达斯数据中心园区
2026-05-26

美国思科转向基于风险的漏洞披露策略应对AI时代挑战
2026-05-26

美国各州加强网络防御项目保护地方社区
2026-05-26

美国Mozilla为Firefox 151加入Web Serial,Adafruit硬件工作流可在浏览器内运行
2026-05-26

瑞士罗氏收购数字病理学公司PathAI,推动AI诊断转型
2026-05-26
最新简讯
1
加拿大EMP Metals融资增至200万加元开发锂卤水项目
2
加拿大Minera Alamos 2026年Q1营收3920万美元创纪录,采矿业务收益1950万美元
3
美国Scale Computing推出集成SASE的云管理SD-WAN平台
4
惠誉集团旗下BMI:中美峰会后中国稀土主导地位预计持续
5
日本NTT DOCOMO等开发6G毫米波分布式MIMO技术,多车通信吞吐量提升1.3倍
6
智利CNP举办实验室交流推动矿业技术验证
7
中国宁夏中卫云计算用电负荷突破30万千瓦,算力规模达23.13万P
8
津巴布韦弗雷达·丽贝卡金矿实现100万班次零死亡
9
西班牙AEE和IIC联合成立风电人工智能实验室
10
南非Eskom拟以62分/千瓦时电价支持铁铬冶炼厂,规避560亿兰特潜在损失
