Ο Λευκός Οίκος κυκλοφόρησε το Gold Eagle, έναν νέο μηχανισμό συντονισμού με γνώμονα την τεχνητή νοημοσύνη και σκοπό να επιταχύνει τον εντοπισμό, την ιεράρχηση προτεραιοτήτων και την επιδιόρθωση των τρωτών σημείων λογισμικού σε κρίσιμες υποδομές. Ανακοινώθηκε την Τρίτη και αναλυτικά σε όλη την κάλυψη από το SecurityWeek, το Politico, το Nextgov/FCW και το CyberScoop, η πρωτοβουλία είναι το επιχειρησιακό όχημα για μια εντολή που ορίζεται στο εκτελεστικό διάταγμα του Προέδρου Ντόναλντ Τραμπ με επίκεντρο την τεχνητή νοημοσύνη, μια εξέλιξη που παρακολουθεί η ομάδα της ομοσπονδιακής πολιτικής της AI (https://aibuzzwire.news) εν μέσω μιας ομοσπονδιακής πολιτικής της AI.
Το Gold Eagle συνδυάζει τους συντηρητές λογισμικού ανοιχτού κώδικα με τους χειριστές υποδομής ζωτικής σημασίας σε έναν κοινόχρηστο αγωγό αναφορών και αποκατάστασης, που έχει κατασκευαστεί χρησιμοποιώντας υπάρχουσες ομοσπονδιακές αρχές και πόρους. Το πρόγραμμα περιλαμβάνει την Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA), το Υπουργείο Οικονομικών και το Υπουργείο Πολέμου, που εργάζονται μαζί με εταίρους του ιδιωτικού τομέα. Δημιουργώντας ένα ενιαίο κανάλι μέσω του οποίου τα ευρήματα μπορούν να αναφέρονται, να επαληθεύονται και να δρομολογούνται στους σωστούς συντηρητές, η διοίκηση ελπίζει να εξαλείψει την διπλή προσπάθεια που αφήνει τους αμυνόμενους να σαρώνουν τα ίδια ελαττώματα μεμονωμένα, ενώ οι επιτιθέμενοι κινούνται πιο γρήγορα.
Κατασκευάστηκε βάσει εκτελεστικής εντολής Ιουνίου
Η πρωτοβουλία προέρχεται από το Εκτελεστικό Διάταγμα 14409, «Προώθηση Προηγμένης Καινοτομίας και Ασφάλειας Τεχνητής Νοημοσύνης», το οποίο υπέγραψε ο Πρόεδρος Τραμπ στις 2 Ιουνίου. Αυτή η εντολή ζητούσε ένα γραφείο συμψηφισμού με δυνατότητα τεχνητής νοημοσύνης για τον εντοπισμό και την επιδιόρθωση των τρωτών σημείων λογισμικού και το Gold Eagle παρουσιάζεται τώρα ως υλοποίηση αυτής της οδηγίας. Οι δηλωμένοι στόχοι είναι να μειωθεί η διπλότυπη σάρωση ευπάθειας σε οργανισμούς και εταιρείες και να δρομολογηθούν κατευθυντήριες γραμμές αποκατάστασης με προτεραιότητα, με δυνατότητα δράσης σε υπερασπιστές τόσο στην κυβέρνηση όσο και στη βιομηχανία.
Ο υπουργός Πολέμου Πιτ Χέγκσεθ πλαισίωσε την εκτόξευση με στρατιωτικούς όρους. «Υπό την ηγεσία του Προέδρου Τραμπ, φέρνουμε μια θέση πολέμου στον τομέα του κυβερνοχώρου για να επιδιορθώνουμε ανελέητα τα τρωτά σημεία», είπε ο Χέγκσεθ, σύμφωνα με το SecurityWeek. «Το Gold Eagle χρησιμεύει ως η εμπροσθοφυλακή της κυβερνοάμυνας της Αμερικής. Αξιοποιούμε τη συνοριακή τεχνητή νοημοσύνη μαζί με κορυφαίους Αμερικανούς καινοτόμους για να προστατεύσουμε την κρίσιμη υποδομή μας και να προστατεύσουμε την πατρίδα».
Αναφορές Διαλογής Ήδη
Ο Λευκός Οίκος λέει ότι η Gold Eagle έχει ήδη αρχίσει να λαμβάνει και να διαλέγει αναφορές ευπάθειας «από διάφορες βιομηχανίες και τομείς», συντονίζοντας την επαλήθευση σάρωσης ως μέρος της ροής εργασιών της. Ωστόσο, οι αξιωματούχοι δεν έχουν διευκρινίσει ποιες εταιρείες συμμετέχουν, ποια μοντέλα τεχνητής νοημοσύνης αξιοποιούνται ή πώς ακριβώς κατατάσσονται τα τρωτά σημεία κατά προτεραιότητα. Αυτή η αδιαφάνεια έχει προκαλέσει ερωτήματα από ορισμένους αναλυτές ασφαλείας σχετικά με το πώς θα μετρηθεί η αποτελεσματικότητα και για το εάν ένα κυβερνητικό γραφείο συμψηφισμού μπορεί να κινηθεί αρκετά γρήγορα ώστε να συμβαδίσει με τους αντιπάλους που οπλίζουν ελαττώματα εντός ημερών από την ανακάλυψή τους.
Η εκτόξευση φτάνει σε μια στιγμή αυξανόμενης ανησυχίας για τον τεράστιο όγκο των ελαττωμάτων λογισμικού. Το Cybersecurity Dive ανέφερε ότι η πρωτοβουλία έρχεται εν μέσω αύξησης των ευπαθειών που ανακαλύφθηκαν με τροφοδοσία τεχνητής νοημοσύνης, καθώς τα αυτοματοποιημένα εργαλεία δημιουργούν νέο κώδικα και αναδεικνύουν νέες αδυναμίες πιο γρήγορα από ό,τι οι ανθρώπινες ομάδες μπορούν να τις αποκαταστήσουν. Ένα συντονισμένο γραφείο συμψηφισμού θα μπορούσε να βοηθήσει τους υπερασπιστές να επικεντρωθούν στα ελαττώματα που είναι πιο πιθανό να αξιοποιηθούν, αντί να πνιγούν σε μια συσσώρευση ευρημάτων χαμηλότερης προτεραιότητας.
Frontier AI στον πυρήνα
Η εξάρτηση της Gold Eagle από μοντέλα τεχνητής νοημοσύνης συνόρων τη συνδέει με μια ευρύτερη πρόσφατη αλλαγή στην ομοσπονδιακή πολιτική στον κυβερνοχώρο. Η κυκλοφορία έρχεται αφότου η κυβέρνηση Τραμπ ήρε τους περιορισμούς στα τελευταία μοντέλα τεχνητής νοημοσύνης της Anthropic που είχαν επιβληθεί λόγω ανησυχιών για την ασφάλεια στον κυβερνοχώρο. Λίγο μετά την άρση αυτής της απαγόρευσης, εμφανίστηκαν αναφορές ότι η CISA χρησιμοποιεί το Mythos της Anthropic για να σαρώσει και να ελέγξει το κυβερνητικό λογισμικό για τρωτά σημεία, μια σύζευξη που φαίνεται τώρα κεντρικός στην έννοια του Gold Eagle.
Η απόφαση να στηριχτούμε σε ένα μοντέλο συνόρων για την αυτοματοποιημένη ανακάλυψη ευπάθειας αντικατοπτρίζει τόσο την ωρίμανση της τεχνολογίας όσο και τον επείγον χαρακτήρα της κυβέρνησης. Τα συστήματα AI μπορούν τώρα να περάσουν από εκατομμύρια γραμμές κώδικα για να εντοπίσουν μοτίβα που σχετίζονται με ελαττώματα ασφάλειας μνήμης, ευπάθειες έγχυσης και εσφαλμένες διαμορφώσεις πολύ πιο γρήγορα από τον χειροκίνητο έλεγχο. Το αν αυτά τα ευρήματα με σήμανση AI μεταφράζονται σε αξιόπιστα διορθωμένα συστήματα εξαρτάται σε μεγάλο βαθμό από τη λογική ιεράρχησης που εφαρμόζει το γραφείο συμψηφισμού και από την προθυμία των συντηρητών να ενεργούν σε αυτοματοποιημένες αναφορές.
Επιπτώσεις για τις ρυθμιζόμενες βιομηχανίες
Για τα χρηματοπιστωτικά ιδρύματα και άλλους τομείς που υπόκεινται σε αυστηρές ρυθμίσεις, το γραφείο συμψηφισμού θα μπορούσε τελικά να αναδιαμορφώσει τον τρόπο με τον οποίο η αποκάλυψη και η αποκατάσταση ευπάθειας συντονίζονται με την κυβέρνηση. Το Consumer Finance Monitor σημείωσε ότι οι επιπτώσεις της πρωτοβουλίας για τις τράπεζες και τους δανειστές πρέπει να διευκρινιστούν, παρόλο που η εμβέλεια του προγράμματος σε όλες τις κρίσιμες υποδομές είναι ευρεία από το σχεδιασμό. Ένας αγωγός υποστηριζόμενος από την κυβέρνηση που διοχετεύει τις κατευθυντήριες γραμμές αποκατάστασης με προτεραιότητα θα μπορούσε να γίνει ένα de facto πρότυπο για τον τρόπο με τον οποίο οι οργανισμοί κρίσιμου τομέα διαλέγουν τα εσωτερικά τους ευρήματα, θολώνοντας τη γραμμή μεταξύ της εθελοντικής συνεργασίας και των ρυθμιστικών προσδοκιών.
Οι συντηρητές ανοιχτού κώδικα, πολλοί από τους οποίους εργάζονται απλήρωτοι ή με ελλιπείς πόρους, επηρεάζονται επίσης σε μεγάλο βαθμό. Το μοντέλο του Gold Eagle για τη δρομολόγηση επαληθευμένων αναφορών απευθείας στους συντηρητές θα μπορούσε να μειώσει το βάρος τους φιλτράροντας το θόρυβο, αλλά θα μπορούσε επίσης να επικεντρώσει την πίεση επιδιόρθωσης σε μια μικρή ομάδα εθελοντών που έχουν ήδη αραιώσει. Το πώς το πρόγραμμα αντισταθμίζει ή υποστηρίζει αυτούς τους συντηρητές παραμένει ένα ανοιχτό ερώτημα.
Το πρόγραμμα Gold Eagle αντιπροσωπεύει μια από τις πιο συγκεκριμένες απόπειρες που έχουν γίνει μέχρι σήμερα για να ενσωματωθεί η γενετική τεχνητή νοημοσύνη στην αμυντική στάση της ομοσπονδιακής κυβέρνησης στον κυβερνοχώρο σε κλίμακα. Το αν θα μπορέσει να εκπληρώσει την υπόσχεσή της να συμπιέσει το χρόνο μεταξύ ανακάλυψης και ενημέρωσης κώδικα θα εξαρτηθεί από την ποιότητα των εργαλείων τεχνητής νοημοσύνης, το βάθος της συμμετοχής του ιδιωτικού τομέα και την προθυμία της κυβέρνησης να είναι διαφανής ως προς τα αποτελέσματα.
Μείνετε μπροστά από την τεχνητή νοημοσύνη
Το Gold Eagle σηματοδοτεί ότι η τεχνητή νοημοσύνη μετακινείται από τα καταστρώματα μάρκετινγκ στον μηχανισμό της εθνικής άμυνας. Για περισσότερα σχετικά με τα μοντέλα, τις συμφωνίες και τις πολιτικές αποφάσεις που αναδιαμορφώνουν την τεχνητή νοημοσύνη, ακολουθήστε τις [τελευταίες εξελίξεις της τεχνητής νοημοσύνης] (https://aibuzzwire.news) καθώς ανακοινώνονται.
Διαβάστε περισσότερα νέα AI ->

