من المقرر أن تنتهي تمويل الحكومة الأمريكية لبرنامج الأمن السيبراني [CVE]

Photo by Glen Alejandro on Unsplash

من المقرر أن تنتهي تمويل الحكومة الأمريكية لبرنامج الأمن السيبراني [CVE]

وقت القراءة: 3 دقائق

برنامج الثغرات والتعرضات الشائعة (CVE) يواجه مستقبلاً غير مؤكد حيث أن الحكومة الأمريكية لم تجدد عقدها لدعم المبادرة من خلال المنظمة غير الربحية MITRE، وينتهي العقد اليوم، 16 أبريل. الخبراء في أمن المعلومات يحذرون الآن من عواقب أمنية عالمية محتملة.

هل أنت في عجلة من أمرك؟ إليك الحقائق السريعة:

  • لن تجدد الحكومة الأمريكية العقد لتقديم الدعم المالي لبرنامج CVE، وينتهي اليوم.
  • أرسلت المنظمة غير الربحية رسالة إلى أعضاء مجلس CVE وأكدت أن الحكومة تبحث عن بدائل.
  • يشعر خبراء الأمن السيبراني بالقلق ويحذرون من الاضطراب والارتباك العالمي.

تم تصميم برنامج CVE، الذي تم إطلاقه في عام 1999، لتطوير نظام للهوية ومساعدة المهندسين والمنظمات على التعرف على الثغرات الأمنية، تطبيق التصحيحات، والتخفيف من تأثيرها على مستوى العالم. بالنظر إلى الرمز الذي يبدأ بالحروف “CVE” متبوعة بالسنة ورقم فريد – مثل CVE-2024-50050 الذي تم العثور عليه في إطار عمل الذكاء الاصطناعي لـ Meta أو ثغرة Chrome zero-day CVE-2025-2783 التي تم اكتشافها قبل بضعة أسابيع – ينظم البرنامج ويحافظ على السيطرة على الثغرات الأمنية العالمية.

لقد قامت شركة MITRE بالحفاظ على نظام CVE وتشغيله منذ تأسيسها، وقد تلقت بشكل مستمر الدعم المالي من وزارة الأمن الداخلي (DHS) ووكالة الأمن السيبراني والأمن البنى التحتية (CISA) على مدى الـ 25 سنة الماضية.

تم تسريب رسالة داخلية بعث بها يسري برسوم، نائب الرئيس ومدير مركز تأمين الوطن (CHS) في MITRE، إلى أعضاء مجلس الإدارة في CVE ومشاركتها علنياً على Bluesky.

“نود أن ننبهكم لمشكلة محتملة هامة تتعلق بالدعم المستمر لـ MITRE لـ CVE”، هكذا يفيد الوثيقة. “يوم الأربعاء، 16 أبريل 2025، ستنتهي الطريقة الحالية للتعاقد مع MITRE لتطوير وتشغيل وتحديث CVE وعدة برامج أخرى ذات صلة، مثل CWE”.

أكد The Verge المعلومات التي تم الكشف عنها على منصة الوسائط الاجتماعية وتواصل مع Barsoum الذي أكد أن الحكومة تبذل جهوداً لمتابعة دعم MITRE، وأنه في الوقت الحالي، سيتأثر أيضا برنامج تعداد الضعف الشائع (CWE) – الذي يركز على الثغرات البرمجية والأجهزة.

قام الباحث في مجال الأمن السيبراني لوكاس أوليجنيك بمشاركة مخاوفه حول X. “سيعوق إدارة ترامب في الواقع (على الأقل مؤقتًا) نظام الأمن السيبراني العالمي”، كتب في مقال. “النتيجة ستكون انهيار في التنسيق بين البائعين والمحللين وأنظمة الدفاع – لن يكون أحد متأكدًا أنهم يشيرون إلى نفس الثغرة الأمنية. الفوضى الكلية، والضعف المفاجئ للأمن السيبراني على نطاق واسع.”

تتوقع خبراء آخرون ومنظمات، بما في ذلك MITRE، العثور على مصادر تمويل أخرى وبدائل لبرنامج CVE لمتابعة خدماته وعملياته بشكل منتظم.

هل أعجبك هذا المقال؟ امنحه تقييمًا!
كان سيئًا لم يعجبني كان معقولًا جيد إلى حد كبير! أحببته!

يسعدنا أن عملنا أعجبك!

نهتم برأيك لأنك من قرّائنا الذين نقدِّرهم، فهلّ يمكن أن تقيّمنا على Trustpilot؟ إنه إجراء سريع ويعني الكثير لنا. شكرًا لتعاونك القيّم!

قيِّمنا على Trustpilot
0 بتصويت 0 من المستخدمين
عنوان
تعليق
شكرًا على ملاحظاتك!