![من المقرر أن تنتهي تمويل الحكومة الأمريكية لبرنامج الأمن السيبراني [CVE]](https://ar.watch-everywhere-guide.com/wp-content/uploads/2025/04/macbook-closing-in-dark-room.webp)
Photo by Glen Alejandro on Unsplash
من المقرر أن تنتهي تمويل الحكومة الأمريكية لبرنامج الأمن السيبراني [CVE]
برنامج الثغرات والتعرضات الشائعة (CVE) يواجه مستقبلاً غير مؤكد حيث أن الحكومة الأمريكية لم تجدد عقدها لدعم المبادرة من خلال المنظمة غير الربحية MITRE، وينتهي العقد اليوم، 16 أبريل. الخبراء في أمن المعلومات يحذرون الآن من عواقب أمنية عالمية محتملة.
هل أنت في عجلة من أمرك؟ إليك الحقائق السريعة:
- لن تجدد الحكومة الأمريكية العقد لتقديم الدعم المالي لبرنامج CVE، وينتهي اليوم.
- أرسلت المنظمة غير الربحية رسالة إلى أعضاء مجلس CVE وأكدت أن الحكومة تبحث عن بدائل.
- يشعر خبراء الأمن السيبراني بالقلق ويحذرون من الاضطراب والارتباك العالمي.
تم تصميم برنامج CVE، الذي تم إطلاقه في عام 1999، لتطوير نظام للهوية ومساعدة المهندسين والمنظمات على التعرف على الثغرات الأمنية، تطبيق التصحيحات، والتخفيف من تأثيرها على مستوى العالم. بالنظر إلى الرمز الذي يبدأ بالحروف “CVE” متبوعة بالسنة ورقم فريد – مثل CVE-2024-50050 الذي تم العثور عليه في إطار عمل الذكاء الاصطناعي لـ Meta أو ثغرة Chrome zero-day CVE-2025-2783 التي تم اكتشافها قبل بضعة أسابيع – ينظم البرنامج ويحافظ على السيطرة على الثغرات الأمنية العالمية.
لقد قامت شركة MITRE بالحفاظ على نظام CVE وتشغيله منذ تأسيسها، وقد تلقت بشكل مستمر الدعم المالي من وزارة الأمن الداخلي (DHS) ووكالة الأمن السيبراني والأمن البنى التحتية (CISA) على مدى الـ 25 سنة الماضية.
تم تسريب رسالة داخلية بعث بها يسري برسوم، نائب الرئيس ومدير مركز تأمين الوطن (CHS) في MITRE، إلى أعضاء مجلس الإدارة في CVE ومشاركتها علنياً على Bluesky.
“نود أن ننبهكم لمشكلة محتملة هامة تتعلق بالدعم المستمر لـ MITRE لـ CVE”، هكذا يفيد الوثيقة. “يوم الأربعاء، 16 أبريل 2025، ستنتهي الطريقة الحالية للتعاقد مع MITRE لتطوير وتشغيل وتحديث CVE وعدة برامج أخرى ذات صلة، مثل CWE”.
أكد The Verge المعلومات التي تم الكشف عنها على منصة الوسائط الاجتماعية وتواصل مع Barsoum الذي أكد أن الحكومة تبذل جهوداً لمتابعة دعم MITRE، وأنه في الوقت الحالي، سيتأثر أيضا برنامج تعداد الضعف الشائع (CWE) – الذي يركز على الثغرات البرمجية والأجهزة.
قام الباحث في مجال الأمن السيبراني لوكاس أوليجنيك بمشاركة مخاوفه حول X. “سيعوق إدارة ترامب في الواقع (على الأقل مؤقتًا) نظام الأمن السيبراني العالمي”، كتب في مقال. “النتيجة ستكون انهيار في التنسيق بين البائعين والمحللين وأنظمة الدفاع – لن يكون أحد متأكدًا أنهم يشيرون إلى نفس الثغرة الأمنية. الفوضى الكلية، والضعف المفاجئ للأمن السيبراني على نطاق واسع.”
من خلال القطع في ما يعادل تكاليف القروش، ستعطل إدارة ترامب بفعالية (على الأقل مؤقتًا) نظام الأمن السيبراني العالمي – CVE. ما هو CVE؟ إنه نظام عالمي لتحديد وتتبع الثغرات الأمنية والذي كان يعمل كلغة مشتركة لـ … pic.twitter.com/WBCdLz0DdT
— Lukasz Olejnik (@lukOlejnik) 15 أبريل 2025
تتوقع خبراء آخرون ومنظمات، بما في ذلك MITRE، العثور على مصادر تمويل أخرى وبدائل لبرنامج CVE لمتابعة خدماته وعملياته بشكل منتظم.