CISA KEV
PulseAugur coverage of CISA KEV — every cluster mentioning CISA KEV across labs, papers, and developer communities, ranked by signal.
2 天有情绪数据
-
开发人员在对评分系统了解有限的情况下,构建了用于漏洞分类的 AI 工具
一位开发人员构建了一个名为 triage-lens 的漏洞分类工具,该工具可自动对安全风险进行优先级排序。该工具使用来自 CVSS、EPSS 和 CISA KEV 的数据对漏洞进行排名。尽管开发人员最初对这些评分系统缺乏深入了解,但他们能够通过将其输出与真实世界数据进行比较来验证工具的准确性,这表明验证是一项与理论理解不同且至关重要的技能。
-
关键 MLflow SSRF 漏洞 (CVE-2026-64849) 正在被积极利用
在 MLflow(一个用于管理机器学习生命周期的平台)中发现了一个关键的服务器端请求伪造 (SSRF) 漏洞,即 CVE-2026-64849。该漏洞的 CVSS 评分为 9.3,无需身份验证,允许攻击者通过访问内部资源和元数据端点来窃取云凭证。野外利用已被证实,已有积极的扫描和概念验证利用,该漏洞已被添加到 CISA 已知漏洞利用目录中。
-
RiskBridge 框架利用 AI 优先处理网络漏洞
一篇新的研究论文介绍了一个名为 RiskBridge 的框架,旨在改进企业对网络安全漏洞的优先级排序方式。当前的方法常常未能考虑到实际因素,如漏洞利用的可能性和合规性需求。RiskBridge 集成了多个数据源,并使用模拟模型来预测漏洞利用的可能性,使用策略引擎来满足监管合规性,并使用优化器来最大化风险降低,从而在残余风险降低和修复效率方面取得了显著改进。
-
CyberGraph RAG 使用 TigerGraph 改进 LLM 网络安全分析
研究人员开发了 CyberGraph RAG,一个旨在通过利用图数据库来改进大型语言模型处理网络安全数据方式的系统。与难以处理网络安全威胁关系性的传统 RAG 不同,CyberGraph 将威胁行为者和漏洞等实体建模为 TigerGraph 中的一个图。这种方法可以更集中地检索相关关系,与仅使用 LLM 或基本向量 RAG 的方法相比,可减少 token 使用量、降低延迟并提高响应的事实一致性。
-
欧盟 AI 法案谈判停滞,高风险规则仍按计划于 2026 年生效
最新的 NicFab Newsletter 重点介绍了数据保护和 AI 监管的关键进展。欧洲数据保护委员会 (EDPB) 庆祝了其成立十周年,而 AI 法案的三方谈判陷入停滞,高风险规则仍定于 2026 年 8 月 2 日生效。该通讯还涵盖了欧盟年龄验证应用程序中的一个漏洞、首个欧洲可信数据交易标准、CISA KEV 列表新增的一个网络安全漏洞,以及明尼苏达州禁止裸体应用程序。