Программа Common Vulnerabilities and Exposures (CVE) больше не зависит от правительства США. Для обеспечения её устойчивости, стабильности и нейтралитета создан CVE Foundation — независимый некоммерческий фонд, цель которого сохранить одну из важнейших основ глобальной кибербезопасности.
Что произошло?
За последние 25 лет CVE работала как госинициатива: проект финансировался правительством США, а MITRE отвечала за операционное управление. Всё шло по накатанной, пока 15 апреля 2025 года MITRE не уведомила Совет CVE, что контракт не будет продлён.
Почему это важно?
С самого начала у сообщества были сомнения: может ли проект, которым пользуется весь мир, зависеть от одного государства? С потерей госфинансирования этот вопрос стал критическим. Совет CVE, готовясь к такому сценарию, в течение года разрабатывал стратегию перехода на независимое управление — и реализовал её через создание CVE Foundation.
Новая миссия фонда:
Фонд сосредоточится на том, чтобы:
- Обеспечивать качественную идентификацию уязвимостей
- Гарантировать целостность и доступность данных
- Сохранять независимость и нейтралитет проекта
- Избежать рисков «единой точки отказа» в инфраструктуре безопасности
Кент Лэндфилд, представитель фонда, заявил:
«CVE — это краеугольный камень всей кибербезопасности. Без неё специалисты по всему миру останутся в слепой зоне, пытаясь реагировать на угрозы без нормального ориентирования. Мы не можем позволить CVE самой стать уязвимостью».
Что дальше?
CVE Foundation пообещал в ближайшие дни опубликовать детали по:
- структуре управления
- плану по переходу
- форматам участия сообщества
📎 Официальный сайт: [thecvefoundation.org]
