CVE通用漏洞披露计划面临合同到期资金中断局面 美国政府似乎不再提供资金支持
2025 年 4 月 15 日 MITRE 公司向 CVE 通用漏洞披露董事会发布重要通知,警告该公司对 CVE 计划及相关项目的支持可能因合同到期而面临中断,如果 CVE 无法获得资金支持则可能对全球网络安全生态系统产生深远影响。
CVE 计划作为全球网络安全领域的基石,旨在为已知的安全漏洞分配唯一标识符促进漏洞信息的标准化共享和管理,MITRE 公司长期以来负责 CVE 的开发、运营和现代化工作,同时支持其他相关项目例如 CWE 通用弱点枚举等,这些工作对于漏洞披露、安全事件响应及网络安全工具的开发都至关重要。
MITRE 在发送的信函中表示,该公司与美国政府的现有合同在 2025 年 4 月 16 日到期,尽管目前美国政府的相关部门正在积极延续 MITRE 在 CVE 计划中的角色,但如果没能及时达成新协议,那么 MITRE 的服务可能会被中断。
MITRE 警告称,若服务中断将对 CVE 计划及其以来的生态系统造成多种影响,包括无法提供及时准确的漏洞信息、漏洞数据库的更新和维护可能停滞、众多依赖 CVE 计划的网络安全工具可能会受影响、供应商无法获得最新的漏洞标识符进行跟踪、关键基础设施安全受到威胁等。
值得注意的是 MITRE 是个非营利组织,专门从事美国联邦政府的研究和开发项目,其客户就是美国政府的各个部门,例如美国国防部、美国联邦航空管理局、美国国土安全部、美国国家标准与技术研究院,发送这封信函的是 MITRE 副总裁 Yosry Barsoum,同时他还是美国国土安全中心的主任。
目前 MITRE 正在积极寻求能够继续获得美国政府下属机构的合同和资金支持,然而目前没有任何进展或替代方案,如果最终合同无法达成那 CVE 计划可能会陷入停滞直到最终被迫关闭。
-
通用漏洞披露计划成立非营利的CVE基金会 旨在解决美国政府撤资后造成的安全问题
更新:在合同到期的最后时刻美国网络安全和基础设施局宣布继续资助 CVE 项目确保其不会中断,但 CVE 可能会通过新基金会筹措其他方面的资金以确保能够长期稳定运营。昨天我们提到业界知名的网络安全共享项
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 解决AI智能体可能会记住或泄露用户密码:1Password新机制要求填充密码时人工确认
- Penpot专门用来帮助设计师和开发者更好地合作的软件
- 谷歌Gemini被曝视频造假!多模态视频竟是剪辑配音,击败GPT-4靠「作弊」?
- 《未成年人网络保护条例》将施行:不得向其出租游戏账号
- 纾困、培优两手抓,各地打好惠企政策组合拳
- 工业元宇宙——展望智能制造的未来形态
- 卡奥斯跨行业打造5座灯塔工厂,释放“灯塔效应”夯实高质量发展根基
- 2022年彩电市场高端上扬
- 搞科普,千万别错过这个内容创作风口
- Mate X2 意味着华为手机重生吗?
- “清洁网络”计划引发行业焦虑:PON产业链面临分裂风险
- 华为手机业务也要出售?官方回应:完全没有计划,坚持打造高端品牌