CVE项目资金危机解除,全球漏洞生态重获稳定
嗯,用户让我帮忙总结一下这篇文章的内容,控制在一百个字以内,而且不需要用“文章内容总结”这样的开头。首先,我需要通读整篇文章,抓住主要信息。 文章主要讲的是全球漏洞追踪系统CVE的资金危机得到了解决。去年差点导致系统停摆,现在CISA和MITRE重新谈判了合同,把项目从可支配预算转为固定预算,避免了再次中断的风险。虽然资金问题解决了,但合同透明度还是个问题,而且欧盟和私营机构也在探索替代方案。 接下来,我要把这些关键点浓缩到100字以内。重点包括:资金危机解决、合同续约、结构变化、透明度问题、替代方案出现。确保每个要点都涵盖到,同时语言简洁明了。 最后,检查一下是否符合用户的要求:中文总结、不超过100字、直接描述内容。这样应该就能满足用户的需求了。 </think> 全球漏洞追踪系统CVE的资金危机已解决,CISA与MITRE重新谈判合同并将其转为固定预算项目,避免了去年的中断风险。尽管资金状况改善,但合同透明度仍存争议。同时,欧盟和私营机构正探索替代方案以减少对单一政府依赖。 2026-3-9 10:14:1 Author: www.freebuf.com(查看原文) 阅读量:2 收藏

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

资金危机悄然化解

去年险些导致全球漏洞追踪系统停摆的资金危机已悄然解决,网络安全生态系统的这一基石避免了再次突发中断的风险。

华盛顿特区国土安全部标识

网络安全和基础设施安全局(CISA)与MITRE公司重新谈判了支撑已有26年历史的通用漏洞披露计划(CVE)的合同,消除了2025年引发安全界恐慌的合同到期危机。据消息人士透露,该项目已从CISA预算中的可支配项目转变为受保护的固定项目,这种结构性变化有望避免去年那种威胁系统存续的戏剧性危机。

2025年曾有约24小时,这个支撑全球漏洞管理工具、威胁情报平台和补丁管理系统的项目濒临突然关闭。当MITRE披露其与美国国土安全部运营该项目的合同即将到期且无续约计划时,整个网络安全界措手不及。CISA最终在最后关头介入,紧急签署了11个月的合同延期,使系统得以继续运行,但也让全球安全界为今年春季可能再次出现的资金悬崖做好准备。

近一年后,这项临时措施已被消息人士称为"更持久的安排"所取代。根据后来公开的会议记录,CVE委员会在2026年1月21日的会议上被告知"3月不会出现资金悬崖",且"持续运营和规划将远超该时间框架"。

从边缘项目到核心保障

对于长期关注漏洞披露的专业人士而言,最重要的转变可能不是续约本身,而是资金结构的改变。

CVE委员会成员、资深网络安全专家兼CVE基金会联合创始人Pete Allor表示,该项目历史上需要与CISA预算中的其他计划争夺剩余资金。"我理解的变化是,我们从'能否用剩余资金支持CVE等项目'提升到了'必须保障'的优先级,这是重大转变。"

这一变化实际上将漏洞编目计划从可能被其他优先事项挤占的可支配项目,提升为核心运营计划。资金前景的改善也促使CVE基金会重新评估其下一步行动——该基金会是在去年的不确定性中成立,旨在探索替代治理模式。

透明度争议持续

尽管资金状况趋于稳定,但合同本身对CVE委员会成员仍不透明。一位要求匿名以保持与CISA和MITRE工作关系的消息人士称,该协议令人放心但缺乏透明度。

这些问题包括项目现代化方案、绩效评估标准以及治理结构改革方向。据知情人士透露,一位CVE委员会成员在连续多次会议上要求查阅MITRE-CISA合同,但MITRE以法律保护为由拒绝。根据《信息自由法》提出的合同查阅请求也未获回应。

全球替代方案初现

去年CVE项目的濒临崩溃引发了网络安全生态系统的应急规划浪潮。CVE基金会开始探索减少对美国单一政府资金来源依赖的治理模式。与此同时,欧盟网络安全局也开始开发自己的漏洞识别框架。

私营机构也采取措施防范潜在中断。例如漏洞情报公司VulnCheck预留了CVE标识符区块,以确保编号系统出现问题时保持连续性。即使资金恐慌已经解决,这些努力也不太可能消失。对治理和长期独立性的结构性担忧继续推动着对互补或替代系统的兴趣。

行业警示长存

尽管眼前的资金危机已经消退,但CISA所处的制度环境仍然不稳定。该机构面临预算削减、领导层更替和人员精简,且已一年多没有参议院确认的主任。

但去年的事件揭示了全球安全生态系统对美国单一政府合同的依赖程度,并引发了关于此类关键基础设施的治理和资金是否应该更加透明、国际化和稳健的广泛讨论。

参考来源:

CVE program funding secured, easing fears of repeat crisis

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)


文章来源: https://www.freebuf.com/articles/network/472877.html
如有侵权请联系:admin#unsafe.sh