NIST Reduz Análise de Vulnerabilidades de Cibersegurança Devido a Sobrecarga
O Instituto Nacional de Padrões e Tecnologia dos EUA (NIST) anunciou uma redução na análise detalhada de vulnerabilidades de cibersegurança catalogadas pelo programa Common Vulnerabilities and Exposures (CVE). A medida visa combater a sobrecarga gerada pelo aumento de 263% nas descobertas entre 2020 e 2025, impulsionado por ferramentas de inteligência artificial.
Nova Política de Análise do NIST
A partir de agora, o NIST priorizará análises detalhadas apenas para vulnerabilidades que atendam a critérios específicos. Isso inclui falhas que já estejam listadas no catálogo de vulnerabilidades conhecidas e exploradas (KEV) da Agência de Cibersegurança e Segurança de Infraestrutura (CISA), aquelas presentes em softwares utilizados pelo governo federal dos Estados Unidos e aquelas relacionadas a softwares considerados críticos. Todas as vulnerabilidades descobertas continuarão a ser listadas na Base Nacional de Dados de Vulnerabilidades (NVD), mas sem o "enriquecimento" de análises detalhadas.
Contexto e Justificativa para a Mudança
O aumento expressivo na detecção de falhas de segurança, impulsionado pelo uso de inteligência artificial, resultou em uma sobrecarga significativa para as equipes de análise do NIST. Essa situação motivou a revisão da política para otimizar os recursos e focar nas vulnerabilidades de maior impacto e risco.