Bílý dům spustil Gold Eagle, nový koordinační mechanismus řízený umělou inteligencí, který má urychlit detekci, stanovení priorit a záplatování zranitelností softwaru v kritické infrastruktuře. Tato iniciativa, která byla oznámena v úterý a podrobně popsána v rámci zpravodajství SecurityWeek, Politico, Nextgov/FCW a CyberScoop, je operačním nástrojem pro mandát stanovený ve výkonném příkazu prezidenta Donalda Trumpa zaměřeného na AI, což je vývoj, který tým této publikace aktuální zprávy o AI sledoval uprostřed vlny federální politiky AI.
Gold Eagle spojuje správce softwaru s otevřeným zdrojovým kódem s operátory kritické infrastruktury ve sdíleném řetězci hlášení a nápravy, který je vytvořen pomocí stávajících federálních úřadů a zdrojů. Program zahrnuje Agenturu pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA), ministerstvo financí a ministerstvo války, které spolupracují s partnery ze soukromého sektoru. Vytvořením jediného kanálu, přes který mohou být nálezy hlášeny, ověřovány a směrovány správným správcům, administrativa doufá, že odstraní duplicitní úsilí, které v současnosti nechává obránce skenovat stejné chyby v izolaci, zatímco útočníci postupují rychleji.
Postaveno na červnovém výkonném příkazu
Iniciativa vychází z výkonného příkazu 14409, 'Promoting Advanced Artificial Intelligence Innovation and Security', který prezident Trump podepsal 2. června. Tento příkaz vyzýval k vytvoření clearingového centra s umělou inteligencí, které by identifikovalo a opravilo zranitelnosti softwaru, a Gold Eagle je nyní prezentován jako realizace této směrnice. Stanovenými cíli je omezit duplicitní skenování zranitelnosti napříč agenturami a společnostmi a směrovat prioritní a použitelné pokyny k nápravě obráncům ve vládě i průmyslu.
Ministr války Pete Hegseth zarámoval start do válečných podmínek. "Pod vedením prezidenta Trumpa vnášíme do kybernetické domény válečné postavení, abychom neúnavně opravovali zranitelnosti," řekl Hegseth podle SecurityWeek. „Gold Eagle slouží jako předvoj americké kybernetické obrany. Spolu s předními americkými inovátory využíváme hraniční umělou inteligenci k ochraně naší kritické infrastruktury a ochraně vlasti.“
Zprávy již třídíme
Bílý dům říká, že Gold Eagle již začal přijímat a třídit zprávy o zranitelnosti „z různých odvětví a sektorů“ a koordinovat ověřování skenování jako součást svého pracovního postupu. Úředníci však neupřesnili, které společnosti se účastní, které modely umělé inteligence jsou využívány, ani přesně, jak jsou zranitelnosti hodnoceny podle priority. Tato neprůhlednost podnítila některé bezpečnostní analytiky k otázkám o tom, jak bude měřena účinnost, a o tom, zda se vládní clearingové středisko může pohybovat dostatečně rychle, aby drželo krok s protivníky, kteří vyzbrojují nedostatky během několika dnů od jejich odhalení.
Uvedení na trh přichází v okamžiku rostoucího znepokojení nad obrovským množstvím softwarových nedostatků. Společnost Cybersecurity Dive uvedla, že iniciativa přichází uprostřed nárůstu objevených zranitelností poháněných umělou inteligencí, protože automatizované nástroje generují nový kód a odhalují nové slabiny rychleji, než je lidské týmy mohou napravit. Koordinovaný clearinghouse by mohl obráncům pomoci zaměřit se na nedostatky, které by mohly být nejpravděpodobněji zneužity, než se utápět v nevyřízených nálezech s nižší prioritou.
Hraniční AI v jádru
Spoléhání Gold Eagle na hraniční modely umělé inteligence jej spojuje s širším nedávným posunem ve federální kybernetické politice. Spuštění přichází poté, co Trumpova administrativa zrušila omezení na nejnovější modely umělé inteligence Anthropic, které byly uvaleny kvůli obavám z kybernetické bezpečnosti. Krátce poté, co byl tento zákaz zrušen, se objevily zprávy, že CISA používá Anthropic's Mythos ke skenování a auditu zranitelností vládního softwaru, což je dvojice, která se nyní jeví jako ústřední pro koncept Gold Eagle.
Rozhodnutí opřít se o hraniční model pro automatizované zjišťování zranitelnosti odráží jak vyspělost technologie, tak naléhavost vlády. Systémy umělé inteligence nyní dokážou prosít miliony řádků kódu a identifikovat vzory související s chybami v bezpečnosti paměti, zranitelností vstřikování a nesprávnou konfigurací mnohem rychleji než ruční kontrola. Zda se tato zjištění s příznakem AI promítnou do spolehlivě opravených systémů, do značné míry závisí na logice prioritizace, kterou clearinghouse používá, a na ochotě správců jednat na základě automatických zpráv.
Důsledky pro regulovaná odvětví
Pro finanční instituce a další silně regulované sektory by clearingové centrum mohlo nakonec přetvořit způsob, jakým je zveřejňování zranitelnosti a náprava koordinována s vládou. Consumer Finance Monitor poznamenal, že důsledky této iniciativy pro banky a věřitele je třeba ještě upřesnit, i když dosah programu napříč kritickou infrastrukturou je široký. Vládou podporovaný kanál, který vede k prioritním sanacím, by se mohl stát de facto standardem toho, jak organizace v kritickém sektoru třídí svá vlastní interní zjištění, čímž se stírá hranice mezi dobrovolnou spoluprací a regulačními očekáváními.
Správci open source, z nichž mnozí pracují neplaceně nebo s nedostatečnými zdroji, budou také silně ovlivněni. Model Gold Eagle směrování ověřených zpráv přímo správcům by mohl snížit jejich zátěž filtrováním šumu, ale mohl by také soustředit tlak na záplatování na malou skupinu dobrovolníků, kteří se již natáhli. Jak program kompenzuje nebo podporuje tyto správce, zůstává otevřenou otázkou.
Program Gold Eagle představuje jeden z nejkonkrétnějších pokusů o začlenění generativní umělé inteligence do obranného kybernetického postavení federální vlády ve velkém měřítku. Zda dokáže splnit svůj slib zkrátit dobu mezi objevením a opravou, bude záviset na kvalitě jeho nástrojů AI, hloubce zapojení soukromého sektoru a ochotě vlády být transparentní ohledně výsledků.
Udržujte si náskok před AI
Gold Eagle signalizuje, že AI se přesouvá z marketingových balíčků do mašinérie národní obrany. Další informace o modelech, dohodách a politických rozhodnutích, které přetvářejí umělou inteligenci, najdete v našem [nejnovějším vývoji umělé inteligence] (https://aibuzzwire.news), jak se blíží.
Přečtěte si další zprávy o AI ->

