کاخ سفید Gold Eagle را راهاندازی کرده است، یک مکانیسم هماهنگی جدید مبتنی بر هوش مصنوعی که هدف آن تسریع در شناسایی، اولویتبندی و اصلاح آسیبپذیریهای نرمافزاری در زیرساختهای حیاتی است. این ابتکار که روز سهشنبه اعلام شد و به تفصیل در پوششهای SecurityWeek، Politico، Nextgov/FCW و CyberScoop ارائه شد، ابزار عملیاتی برای دستوری است که در فرمان اجرایی متمرکز بر هوش مصنوعی رئیسجمهور دونالد ترامپ تعیین شده است، توسعهای که تیم [اخبار فوری هوش مصنوعی] (https://aibuzzwire.news) این نشریه در بحبوحه حرکت سیاست فدرال AI دنبال میکند.
Gold Eagle نگهبانان نرم افزار منبع باز را با اپراتورهای زیرساخت حیاتی در یک خط لوله گزارش و اصلاح مشترک جفت می کند که با استفاده از منابع و مقامات فدرال موجود ساخته شده است. این برنامه شامل آژانس امنیت سایبری و امنیت زیرساخت (CISA)، وزارت خزانه داری و وزارت جنگ است که در کنار شرکای بخش خصوصی کار می کنند. با ایجاد یک کانال واحد که از طریق آن میتوان یافتهها را گزارش کرد، تأیید کرد و به نگهبانان مناسب هدایت کرد، دولت امیدوار است تلاشهای تکراری را که در حال حاضر باعث میشود مدافعان همان معایب را بهصورت مجزا بررسی کنند، در حالی که مهاجمان سریعتر حرکت میکنند، حذف شود.
بر اساس دستور اجرایی ژوئن ساخته شده است
این ابتکار از فرمان اجرایی 14409، "ترویج نوآوری و امنیت هوش مصنوعی پیشرفته" که پرزیدنت ترامپ در 2 ژوئن امضا کرد، سرچشمه می گیرد. این دستور خواستار ایجاد یک مرکز تسویه با قابلیت هوش مصنوعی برای شناسایی و رفع آسیب پذیری های نرم افزاری بود، و Gold Eagle اکنون به عنوان تحقق این دستورالعمل ارائه شده است. اهداف اعلام شده کاهش اسکن آسیبپذیریهای تکراری در بین سازمانها و شرکتها، و هدایت اولویتبندیشده و راهنماییهای اصلاحی عملی برای مدافعان در دولت و صنعت است.
وزیر جنگ، پیت هگزث، پرتاب را به صورت نظامی بیان کرد. به گزارش سکیوریتی ویک، هگزت گفت: «تحت رهبری پرزیدنت ترامپ، ما در حال ایجاد بستری در زمان جنگ به حوزه سایبری هستیم تا آسیبپذیریها را بهطور بیوقفه وصله کنیم». "عقاب طلایی به عنوان پیشتاز دفاع سایبری آمریکا عمل می کند. ما از هوش مصنوعی مرزی در کنار نوآوران برتر آمریکایی برای محافظت از زیرساخت های حیاتی خود و محافظت از میهن استفاده می کنیم.
در حال حاضر تریاژ گزارش
کاخ سفید میگوید Gold Eagle قبلاً دریافت و بررسی گزارشهای آسیبپذیری را از صنایع و بخشها آغاز کرده است و تأیید اسکن را به عنوان بخشی از گردش کار خود هماهنگ میکند. با این حال، مقامات مشخص نکردهاند که کدام شرکتها در آن شرکت میکنند، کدام مدلهای هوش مصنوعی مورد استفاده قرار میگیرند، یا دقیقاً چگونه آسیبپذیریها برای اولویت رتبهبندی میشوند. این عدم شفافیت سؤالاتی را از سوی برخی از تحلیلگران امنیتی در مورد چگونگی اندازه گیری اثربخشی و اینکه آیا یک اتاق تهاتر دولتی می تواند به اندازه کافی سریع حرکت کند تا با دشمنانی که در عرض چند روز پس از کشف نقص ها را مورد استفاده قرار می دهند، سؤالاتی را ایجاد کرده است.
راه اندازی در لحظه ای می رسد که نگرانی در مورد حجم عظیم نقص های نرم افزاری وجود دارد. Cybersecurity Dive گزارش داد که این ابتکار در بحبوحه افزایش آسیبپذیریهای کشفشده مبتنی بر هوش مصنوعی انجام میشود، زیرا ابزارهای خودکار هم کد جدید تولید میکنند و هم نقاط ضعف جدید را سریعتر از تیمهای انسانی میتوانند برطرف کنند. یک اتاق تسویه هماهنگ میتواند به مدافعان کمک کند تا به جای غرق شدن در انبوهی از یافتههای با اولویت پایینتر، روی نقصهایی که به احتمال زیاد مورد سوء استفاده قرار میگیرند، تمرکز کنند.
هوش مصنوعی مرزی در هسته
اتکای Gold Eagle به مدلهای هوش مصنوعی مرزی، آن را به یک تغییر گستردهتر اخیر در سیاست سایبری فدرال مرتبط میکند. این راه اندازی پس از آن صورت می گیرد که دولت ترامپ محدودیت های جدیدترین مدل های هوش مصنوعی Anthropic را که به دلیل نگرانی های امنیت سایبری اعمال شده بود، لغو کرد. مدت کوتاهی پس از لغو این ممنوعیت، گزارشهایی منتشر شد مبنی بر اینکه CISA از Mythos Anthropic برای اسکن و ممیزی نرمافزار دولتی برای آسیبپذیریها استفاده میکند، جفتی که اکنون در مفهوم Gold Eagle مرکزی به نظر میرسد.
تصمیم برای تکیه بر یک مدل مرزی برای کشف آسیبپذیری خودکار، هم بلوغ فناوری و هم فوریت دولت را منعکس میکند. سیستمهای هوش مصنوعی اکنون میتوانند میلیونها خط کد را بررسی کنند تا الگوهای مرتبط با نقصهای ایمنی حافظه، آسیبپذیریهای تزریق و پیکربندیهای نادرست را بسیار سریعتر از بررسی دستی شناسایی کنند. اینکه آیا آن یافتههای پرچمدار هوش مصنوعی به سیستمهای وصلهشده قابل اعتماد ترجمه میشوند یا نه، به شدت به منطق اولویتبندی که اتاق تهاتر اعمال میکند و تمایل نگهدارندهها برای اقدام بر اساس گزارشهای خودکار بستگی دارد.
پیامدها برای صنایع تحت نظارت
برای مؤسسات مالی و سایر بخشهایی که به شدت تحت نظارت هستند، اتاق تهاتر میتواند در نهایت نحوه هماهنگی افشای آسیبپذیری و اصلاح آسیبپذیریها را با دولت تغییر دهد. Consumer Finance Monitor اشاره کرد که پیامدهای این ابتکار برای بانک ها و وام دهندگان هنوز مشخص نشده است، حتی با وجود اینکه دسترسی برنامه به زیرساخت های حیاتی از نظر طراحی گسترده است. یک خط لوله تحت حمایت دولت که هدایتهای اصلاحی اولویتبندیشده را ارائه میکند، میتواند به یک استاندارد واقعی برای اینکه چگونه سازمانهای بخش حیاتی یافتههای داخلی خود را تریاژ میکنند، تبدیل شود و مرز بین همکاری داوطلبانه و انتظارات نظارتی را محو کند.
نگهبانان منبع باز، که بسیاری از آنها بدون دستمزد یا با منابع کم کار می کنند، نیز به شدت تحت تأثیر قرار می گیرند. مدل Gold Eagle برای مسیریابی گزارشهای تایید شده مستقیماً به نگهبانان میتواند بار آنها را با فیلتر کردن نویز کاهش دهد، اما همچنین میتواند فشار وصلهای را روی گروه کوچکی از داوطلبان متمرکز کند که قبلاً نازک شدهاند. این که چگونه برنامه آن نگهبانان را جبران یا پشتیبانی می کند، یک سوال باز باقی می ماند.
برنامه Gold Eagle یکی از ملموسترین تلاشها برای ایجاد هوش مصنوعی در وضعیت دفاعی سایبری دولت فدرال در مقیاس است. اینکه آیا میتواند به وعدهاش برای فشردهسازی زمان بین کشف و وصله عمل کند، به کیفیت ابزارهای هوش مصنوعی، عمق مشارکت بخش خصوصی و تمایل دولت برای شفافسازی نتایج بستگی دارد.
از هوش مصنوعی جلوتر بمانید
Gold Eagle نشان می دهد که هوش مصنوعی از عرشه های بازاریابی به سمت ماشین آلات دفاع ملی حرکت می کند. برای اطلاعات بیشتر در مورد مدلها، معاملات، و تصمیمهای سیاستی که هوش مصنوعی را تغییر میدهند، [آخرین پیشرفتهای هوش مصنوعی] (https://aibuzzwire.news) ما را به محض شکست دنبال کنید.
اخبار هوش مصنوعی را بیشتر بخوانید ->


