L’AI diventa un problema di vulnerability-management
CISA sta trattando l’adozione federale dell’AI come una questione di sicurezza operativa, non come un esercizio di policy. Il cambiamento è che i modelli e i loro percorsi di accesso vengono inseriti nello stesso approccio di review e remediation che le agenzie già usano per i sistemi vulnerabili.
CISA directive for AI executive order to be released this week, Andersen says
The binding operational directive will focus in part on “vulnerability alleviation and vulnerability management,” Andersen said in remarks delivered at the TechNet Cyber conference in Baltimore.