NATO ve Yapay Zeka Girişimi CVE Numaralandırma Yetkisi Aldı

Avrupa Birliği Siber Güvenlik Ajansı (ENISA), yazılım açıklarının takibinde kritik bir rol oynayan CVE (Common Vulnerabilities and Exposures) numaralandırma sürecine iki yeni yetkili kurumun dahil edildiğini duyurdu. NATO Siber Güvenlik Merkezi ve yapay zeka odaklı güvenlik şirketi AISLE, artık kendi bünyelerinde keşfedilen güvenlik açıklarına resmi kimlik numaraları atayabilecek.
ENISA çatısı altında faaliyet gösteren bu yeni yetkilendirme, CVE programının daha geniş bir coğrafi ve teknolojik temsil kapasitesine ulaşmasını amaçlıyor. Şu anda ENISA köküne bağlı 20 farklı numaralandırma otoritesi bulunuyor; bunların 12'si doğrudan ajans tarafından, 8'i ise daha önce MITRE bünyesinde faaliyet gösteren kuruluşlardan transfer edildi.
NATO Siber Güvenlik Merkezi, bu yetkiyi ittifakın kendi ağlarında tespit edilen açıklar için kullanacak. Bu adımın, NATO bünyesindeki tehdit takibini daha tutarlı hale getirmesi ve müttefikler arasındaki bilgi paylaşımını hızlandırması bekleniyor. Kurum, ağ güvenliğini izleme ve siber olaylara müdahale koordinasyonunda merkezi bir rol üstleniyor.
San Francisco ve Prag merkezli AISLE ise daha sınırlı bir yetki alanına sahip olacak. Şirket, bu yetkilendirmeyi kendi geliştirdiği ürünlerde bulunan zafiyetler için hızlı bir tanımlama süreci yürütmek amacıyla kullanacak. AISLE kurucu ortağı Jaya Baloo, bu adımı kurumların kendi ürünlerini dış dünyaya uyguladıkları güvenlik standartlarıyla denetlemesi açısından temel bir zorunluluk olarak tanımladı.
ENISA yetkilileri, bu genişlemenin temelinde yapay zeka modellerinin zafiyet keşfi üzerindeki etkisinin yattığını belirtiyor. Özellikle Frontier yapay zeka modellerinin, açıkların bulunma ve sömürülme hızını değiştirmesi, daha ölçeklenebilir bir yönetim altyapısına olan ihtiyacı artırdı. CVE programı, Nisan 2025'te yaşanan sözleşme krizi ve artan zafiyet raporlama yüküyle birlikte, alternatif veritabanlarının da devreye girdiği daha dinamik bir yapıya evriliyor.

