PulseAugur
实时 11:46:41
实体 National Vulnerability Database

National Vulnerability Database

PulseAugur coverage of National Vulnerability Database — every cluster mentioning National Vulnerability Database across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
4
90 天内 10
发布 · 30天
0
90 天内 0
论文 · 30天
1
90 天内 4
层级分布 · 90 天
主题
关系
情绪 · 30 天

3 天有情绪数据

最近 · 第 1/1 页 · 共 10 条
  1. COMMENTARY · CL_152858 ·

    AI发现漏洞的速度超过人类修复速度

    AI发现软件漏洞的速度远远超过了人类的修复能力。最近的一项分析表明,超过90%的AI识别出的漏洞是有效的,但只有6%得到了修复。这凸显了国家漏洞数据库(NVD)的一个关键瓶颈,并表明传统的协调披露方法不足以应对当前AI驱动的漏洞发现速度。

  2. TOOL · CL_132278 ·

    中国发现 Anthropic 的 Claude Code 存在“后门”漏洞

    中国国家漏洞数据库已发布关于 Anthropic 的 Claude Code 的警告,指控某些版本包含安全后门漏洞。政府声称,该工具在 2026 年 4 月至 6 月期间激活的监控机制,可能在未经用户同意的情况下将敏感用户信息发送到远程服务器。尽管该工具未在中国获得官方批准公开使用,并且 Anthropic 已限制其在该地区的 사용,但该咨询建议用户卸载或更新该软件。Anthropic 表示,这是一个为防止账户滥用和模型蒸馏而设计的实…

  3. TOOL · CL_131970 ·

    中国警告Anthropic Claude Code存在“后门”风险;AI公司回应

    中国工业和信息化部(MIIT)已就Anthropic的Claude Code AI工具相关的安全风险发出警告,称其存在可能传输敏感用户数据的“后门”。Anthropic回应称,受影响的版本未经授权在中国使用,并且嵌入的代码是为了防止模型“蒸馏”和账户滥用的实验。该公司此后发布了更新版本,并加强了缓解措施。

  4. RESEARCH · CL_119532 ·

    新的知识图谱将软件漏洞与攻击行为关联

    研究人员开发了一个新的知识图谱 CVE-TTP KG,旨在将软件漏洞与攻击者的策略和技术联系起来。该系统通过连接来自 CVE 和 NVD 等漏洞数据库的信息与 MITRE ATT&CK 框架的行为模式,来改进威胁解读。采用了包括 CySecBERT 在内的基于 Transformer 的模型进行行为识别,在技术和策略方面均取得了较高的 F1 分数。由此产生的 Cyber Threat Knowledge Graph 构建在 Neo4j…

  5. COMMENTARY · CL_95470 ·

    安全专家警告不要使用 AI 代理来应对警报过载

    一位安全专家认为,在国家漏洞数据库 (NVD) 管道崩溃之后,不应部署 AI 代理来管理压倒性的网络安全警报量。专家强调,在实施 AI 解决方案之前,需要建立强大的“护栏”和使用真实数据进行试点项目,并指出仅仅添加一个 AI 代理并不能充分解决当前的挑战。

  6. TOOL · CL_35737 ·

    CyberGraph RAG 使用 TigerGraph 改进 LLM 网络安全分析

    研究人员开发了 CyberGraph RAG,一个旨在通过利用图数据库来改进大型语言模型处理网络安全数据方式的系统。与难以处理网络安全威胁关系性的传统 RAG 不同,CyberGraph 将威胁行为者和漏洞等实体建模为 TigerGraph 中的一个图。这种方法可以更集中地检索相关关系,与仅使用 LLM 或基本向量 RAG 的方法相比,可减少 token 使用量、降低延迟并提高响应的事实一致性。

  7. TOOL · CL_27457 ·

    AI 安全工具可能从训练数据中产生虚假的漏洞

    用于 AI 辅助漏洞发现的大型语言模型可能会将其训练数据中的信息错误地呈现为新发现。这是因为大型语言模型无法区分回忆已知漏洞的信息和推理新代码。为了解决这个问题,研究人员提出了一种验证工作流程,该流程包括将 AI 生成的发现与 NVD 等公共数据库进行核对,并检查代码的 Git 历史记录,以确定该漏洞是否曾被披露或修补。

  8. TOOL · CL_23321 ·

    CyberSecQwen-4B:小型专业化模型为网络安全提供本地防御

    一款名为 CyberSecQwen-4B 的新型专业化语言模型已被开发用于防御性网络安全任务。该模型设计小巧,可本地运行,并在无需外部 API 的情况下处理敏感数据,解决了大型通用前沿模型存在的局限性。它在 CWE 分类和 CVE-to-CWE 映射等任务中表现出色,在需要更少资源的情况下优于一个更大的模型。

  9. RESEARCH · CL_07007 ·

    新AI工具可自动为网络物理系统进行威胁建模

    研究人员开发了SMSI,一个自动化网络物理系统威胁建模的新型流程。该系统通过将系统组件映射到漏洞,再映射到攻击技术,最后映射到NIST 800-53安全控制,从而将架构模型转化为可操作的安全控制建议。使用医疗物联网网关进行的实验表明,经过微调的语言模型SecureBERT在将漏洞与攻击技术关联方面表现最佳,突显了密集嵌入在自动化安全建议中的有效性。

  10. RESEARCH · CL_05083 ·

    FixV2W 使用知识图谱嵌入提高 CVE-CWE 映射的准确性

    研究人员开发了 FixV2W,一种提高通用漏洞披露 (CVE) 和通用弱点枚举 (CWE) 条目之间映射准确性的新方法。该方法利用知识图谱嵌入和历史数据分析来纠正国家漏洞数据库 (NVD) 等公共数据库中发现的不一致之处。该系统显示出显著的改进,正确映射了 69% 的已被利用但具有先前无效 CWE 的漏洞,并将机器学习模型的平均倒数排名 (MRR) 从 0.174 提高到 0.608。