CISA отменила единые сроки патчей для госагентств США
10 июня 2026 года американское агентство CISA выпустило директиву BOD 26-04, которая заменила действовавшие с 2021 года единые календарные сроки устранения уязвимостей для федеральных агентств. Вместо плоского дедлайна новая модель определяет срок по риску конкретного актива, учитывая публичность доступа, наличие уязвимости в каталоге KEV, возможность автоматизации эксплуатации и технический эффект атаки.
В критичных случаях уязвимость нужно устранить за три дня, в некритичных — при плановом обновлении. Директива создаёт сложность для AI-платформ, где одинаковый CVSS требует разных действий на разных слоях: от обычного патча в веб-API до замены компонента в инференс-движке.
Источник: Habr AI
- 370 млн записей россиян утекли в открытый доступ с начала 2026 года 2026-09-23
- 56% CEO не получили доход от ИИ — исследование PwC 2026-09-23
- 8 программ для распознавания текста с фото протестировали на BotHub 2026-09-23
- 80% компаний получили прирост продуктивности от ИИ, но прибыль выросла только у 37% 2026-09-23
Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.