Tom Merritt: 美国国家网络安全联邦资助研发中心(FFRDC)下属的MITRE公司维护的CVE数据库的资金面临中断风险,引发安全社区担忧。虽然最终得到了为期11个月的延期,但这只是权宜之计,未来仍需寻找更稳定可靠的资金来源。同时,欧盟和卢森堡等其他组织也正在开发独立的漏洞数据库,这将有助于分散风险,提高漏洞追踪系统的可靠性。
Jen Cutter: CVE数据库资金中断事件反映了美国政府当前尝试寻找替代资金方式以削减预算的现状。这可能并非预先计划好的,而是由于疏忽导致的,最终促使了更多独立的漏洞追踪系统出现。这起事件也凸显了单点故障的风险,以及在关键基础设施维护中加强多方合作和资金保障的重要性。
Jen Cutter: 我认为这并非计划之中的事件,而是由于政府部门的疏忽导致的。这起事件也反映了美国政府当前尝试寻找替代资金方式以削减预算的现状。虽然最终得到了为期11个月的延期,但这只是权宜之计,未来仍需寻找更稳定可靠的资金来源。同时,欧盟和卢森堡等其他组织也正在开发独立的漏洞数据库,这将有助于分散风险,提高漏洞追踪系统的可靠性。
Tom Merritt: 我同意你的观点。这起事件凸显了单点故障的风险,以及在关键基础设施维护中加强多方合作和资金保障的重要性。未来,我们需要一个更独立、可靠的漏洞追踪系统,以避免类似事件再次发生。