跳到正文
原文
NVIDIA 技术博客:可信 AI 与网络安全· Rich Harang·· 2025-09-27

为什么 CVE 应归入框架与应用,而非 AI 模型

Why CVEs Belong in Frameworks and Apps, Not AI Models

AI 导读

NVIDIA 技术博客指出,CVE 漏洞编号体系应归属于框架和应用,而非 AI 模型本身。CVE 由 MITRE 维护、CISA 支持,为每个漏洞分配唯一 ID 和描述,供开发者、厂商和防御方快速沟通和处置已知风险。随着 AI 模型成为企业系统的核心组件,这一归属划分对漏洞管理尤为重要。

阅读原文developer.nvidia.com