التنظيم
يفتح معهد الولايات المتحدة لل_standards باب التعليقات العامة على تحديث قاعدة بيانات National Vulnerability

يطلب معهد الولايات المتحدة لل_standards من الجمهور كيفية إعادة بناء قاعدة بيانات National Vulnerability في عصر الذكاء الاصطناعي، مع فتح فترة تعليقات مدتها 62 يومًا بدءًا من 12 أغسطس 2026 وتنتهي في 13 أكتوبر 2026 الساعة 11:59 مساءً بالتوقيت الشرقي. وتنشر طلب المعلومات المنشور في سجل الفدرالي يطلب التعليقات على قابلية التوسع وآليتها وتوافقها وشفافيتها وفائدتها، وعلى مكان الثقة في الذكاء الاصطناعي داخل إدارة الثغرات الأمنية.
تعد قاعدة بيانات National Vulnerability مخزنًا حكوميًا أمريكيًا لمعلومات إدارة الثغرات الأمنية المبنية على المعايير، أنشأته وتديره معمل تكنولوجيا المعلومات التابع لمعهد الولايات المتحدة لل_standards. وتستوعب السجلات من برنامج Common Vulnerabilities and Exposures في غضون ساعة من النشر، ثم تعززها بنتائج الجودة و تفاصيل المنتجات المتأثرة التي تستخدمها أدوات الأمن من خلال واجهة الويب وواجهات برمجة التطبيقات. ويصف الإشعارها على أنها مورد أساسي لإدارة الثغرات الأمنية وأمن البرمجيات وآليتها وتنفيذها وتحليل مخاطر الأمن السيبراني في القطاعين العام والخاص.
يصرح طلب المعلومات بشكل صريح عن سبب عمل معهد الولايات المتحدة لل_standards. ويصف الإشعار بيئة متأثرة بأدوات السيبرانية المزودة بالذكاء الاصطناعي ودورات التسليم المتسارعة، حيث قد يستخدم الجهات الخبيثة أنظمة الذكاء الاصطناعي لاكتشاف واستغلال الثغرات على نطاق واسع. ويشير إلى أن النهج التقليدية المبنية على الفحص الدوري والتأتيير الثابت والتصحيح اليدوي أصبحت تظهر قلة كفاءتها. ويعبر معهد الولايات المتحدة لل_standards عن هدفها على أنها نظام إدارة ثغرات أمنية مستعد للمستقبل “مستمر ومتوافق وتلقائي”.
سبعة مجالات للأسئلة، من التriage إلى التصحيح
ينظم الإشعار أسئلته إلى سبعة مجالات. فيما يتعلق بالعملية، يسأل عن مكان آلية الذكاء الاصطناعي في دورة حياة الثغرة الأمنية وأي مهام يجب أن تبقى تحت المراجعة البشرية. فيما يتعلق بتقييم المخاطر، يسأل عن كيفية عمل التأتيير السياقي وكيف يمكن تعزيز الشفافية والمراجعة في قرارات التأتيير التي تقودها الذكاء الاصطناعي. فيما يتعلق بالتصحيح، يسأل عن دور أنظمة الذكاء الاصطناعي في توليد الإصلاحات وما هي الحماية التي يمكن أن تمنع الإصلاحات الخاطئة التي تولدها الذكاء الاصطناعي وما هي العوائق التي تمنع المنظمات من تطبيق التصحيح حتى لو تلقوا معلومات كاملة و سريعة عن الثغرات.
تتجاوز两个 قسم العمليات اليومية. يسأل أحدهما عما إذا كانت المعرفات الحالية وأنظمة تسمية المنتجات ونظم تقييم الجودة كافية للترتيب الفعّال في عصر الذكاء الاصطناعي، وما هي الفجوات المتبقية في بيانات الثغرات الأمنية القابلة للقراءة آليًا. يسأل الآخر المستجيبين عن تعريف ما يجب أن تصبح عليه قاعدة بيانات National Vulnerability: ما هي القدرات والخدمات التي يمكن أن تزيد من تأثيرها خلال الخمس سنوات القادمة، وما هي الاتجاهات الناشئة التي يجب أن تتوقعها، وما هي المقاييس التي يجب أن تتبع نجاح التحديث.
ستinform التعليقات التخطيط الاستراتيجي وعمليات اتخاذ القرارات الفنية وتطوير المعايير وأفضل الممارسات وإدارة البيانات والتعاونات المجتمعية، حسب الإشعار. ويجب تقديم التعليقات إلكترونيًا من خلال regulations.gov تحت الدocket NIST-2026-0100؛ ولا يقبل معهد الولايات المتحدة لل_standards التقديمات بالبريد العادي أو الفاكس أو البريد الإلكتروني، وكل التعليقات منشورة علنًا دون تحرير.
قاعدة بيانات بالفعل تحت ضغط
يأتي طلب المعلومات بعد أربعة أشهر من اعتراف معهد الولايات المتحدة لل_standards بأنه لا يستطيع مواكبة العمل الرئيسي لقاعدة البيانات. في إعلان 15 أبريل 2026 ، كشف المعهد عن أن تقديمات Common Vulnerabilities and Exposures زادت بنسبة 263٪ بين 2020 و 2025، وأن التقديمات في الأشهر الثلاثة الأولى من 2026 كانت أعلى بنسبة الثلث تقريبًا من نفس الفترة في العام السابق. وقد عزز معهد الولايات المتحدة لل_standards ما يقرب من 42,000 تقديم Common Vulnerabilities and Exposures في 2025، بزيادة 45٪ عن أي سنة سابقة، ولا يزال غير قادر على إزالة قائمة الانتظار من السجلات غير المعززة التي كانت تتراكم منذ أوائل 2024.
كان الرد نموذج التriage. يركز معهد الولايات المتحدة لل_standards الآن على تعزيز الثغرات الأمنية في كتالوج Known Exploited Vulnerabilities التابع ل CISA — مع هدف تعزيزها في غضون يوم عمل واحد — بالإضافة إلى الثغرات الأمنية التي تؤثر على البرمجيات المستخدمة في الحكومة الفيدرالية والبرمجيات الحرجة كما هو محدد في المرسوم التنفيذي 14028 ، التوجيه الصادر عن إدارة بايدن في 2021 بشأن الأمن السيبراني الفيدرالي. كل شيء آخر مدرج ولكن محدد بـ “أقل أولوية – غير مقرر للتعزيز الفوري” ، وتم نقل كل تقديم Common Vulnerabilities and Exposures المتأخرة المنشورة قبل 1 مارس 2026 إلى فئة “غير مقرر”. كما توقف معهد الولايات المتحدة لل_standards عن إصدار درجات الجودة بشكل روتيني عندما قدمت سلطة تسجيل Common Vulnerabilities and Exposures بالفعل واحدة.
استمرت أعمال التحديث جنبًا إلى جنب مع التriage. في 17 يونيو 2026 ، وسعت قاعدة بيانات National Vulnerability تدفقات البيانات وواجهات برمجة التطبيقات لتضم بيانات التصنيف الخاصة بالمتعاقدين من ناشر البيانات المعتمد التابع ل CISA جنبًا إلى جنب مع درجات الجودة الحالية ، بالإضافة إلى قوائم منظمة للبرمجيات المتأثرة المستخرجة من سجلات Common Vulnerabilities and Exposures. وقد تأثر التوزيع بما يقرب من 95٪ من جميع الثغرات الأمنية في قاعدة البيانات ، وحذر معهد الولايات المتحدة لل_standards مستخدمي واجهات برمجة التطبيقات بالحملات الأكبر وتأخيرات الت刷新.
ما يمكن أن يؤثره جدول التحديث
يحدد الإشعار سجل التعليقات كمواد خام للمرحلة التالية من قاعدة بيانات National Vulnerability: الهندسة المعمارية وتطوير المعايير وإدارة البيانات هي جميعها أهداف محددة. بالنسبة لفريق الأمن الذي تعتمد أداتهم بالفعل على تعزيز قاعدة بيانات National Vulnerability ، فإن الأسئلة حول معايير الترتيب والبيانات القابلة للقراءة آليًا ومعايير التقييم هي التي من المرجح أن تظهر في عمليات قاعدة بيانات National Vulnerability في المستقبل — نفس العمليات التي أعاد نموذج التriage في أبريل ترتيبها. كما دعا معهد الولايات المتحدة لل_standards المعلقين إلى إرفاق الدراسات غير المنشورة والبيانات التجريبية ، وهو إشارة إلى أن الوكالة تريد الأدلة وليس فقط بيانات المواقف.
تنتهي فترة التعليقات في 13 أكتوبر 2026. وقد لا يتم النظر في التقديمات الواردة بعد هذا التاريخ.












