کاخ سفید Gold Eagle را راه‌اندازی کرده است، یک مکانیسم هماهنگی جدید مبتنی بر هوش مصنوعی که هدف آن تسریع در شناسایی، اولویت‌بندی و اصلاح آسیب‌پذیری‌های نرم‌افزاری در زیرساخت‌های حیاتی است. این ابتکار که روز سه‌شنبه اعلام شد و به تفصیل در پوشش‌های SecurityWeek، Politico، Nextgov/FCW و CyberScoop ارائه شد، ابزار عملیاتی برای دستوری است که در فرمان اجرایی متمرکز بر هوش مصنوعی رئیس‌جمهور دونالد ترامپ تعیین شده است، توسعه‌ای که تیم [اخبار فوری هوش مصنوعی] (https://aibuzzwire.news) این نشریه در بحبوحه حرکت سیاست فدرال AI دنبال می‌کند.

Gold Eagle نگهبانان نرم افزار منبع باز را با اپراتورهای زیرساخت حیاتی در یک خط لوله گزارش و اصلاح مشترک جفت می کند که با استفاده از منابع و مقامات فدرال موجود ساخته شده است. این برنامه شامل آژانس امنیت سایبری و امنیت زیرساخت (CISA)، وزارت خزانه داری و وزارت جنگ است که در کنار شرکای بخش خصوصی کار می کنند. با ایجاد یک کانال واحد که از طریق آن می‌توان یافته‌ها را گزارش کرد، تأیید کرد و به نگهبانان مناسب هدایت کرد، دولت امیدوار است تلاش‌های تکراری را که در حال حاضر باعث می‌شود مدافعان همان معایب را به‌صورت مجزا بررسی کنند، در حالی که مهاجمان سریع‌تر حرکت می‌کنند، حذف شود.

بر اساس دستور اجرایی ژوئن ساخته شده است

این ابتکار از فرمان اجرایی 14409، "ترویج نوآوری و امنیت هوش مصنوعی پیشرفته" که پرزیدنت ترامپ در 2 ژوئن امضا کرد، سرچشمه می گیرد. این دستور خواستار ایجاد یک مرکز تسویه با قابلیت هوش مصنوعی برای شناسایی و رفع آسیب پذیری های نرم افزاری بود، و Gold Eagle اکنون به عنوان تحقق این دستورالعمل ارائه شده است. اهداف اعلام شده کاهش اسکن آسیب‌پذیری‌های تکراری در بین سازمان‌ها و شرکت‌ها، و هدایت اولویت‌بندی‌شده و راهنمایی‌های اصلاحی عملی برای مدافعان در دولت و صنعت است.

وزیر جنگ، پیت هگزث، پرتاب را به صورت نظامی بیان کرد. به گزارش سکیوریتی ویک، هگزت گفت: «تحت رهبری پرزیدنت ترامپ، ما در حال ایجاد بستری در زمان جنگ به حوزه سایبری هستیم تا آسیب‌پذیری‌ها را به‌طور بی‌وقفه وصله کنیم». "عقاب طلایی به عنوان پیشتاز دفاع سایبری آمریکا عمل می کند. ما از هوش مصنوعی مرزی در کنار نوآوران برتر آمریکایی برای محافظت از زیرساخت های حیاتی خود و محافظت از میهن استفاده می کنیم.

در حال حاضر تریاژ گزارش

کاخ سفید می‌گوید Gold Eagle قبلاً دریافت و بررسی گزارش‌های آسیب‌پذیری را از صنایع و بخش‌ها آغاز کرده است و تأیید اسکن را به عنوان بخشی از گردش کار خود هماهنگ می‌کند. با این حال، مقامات مشخص نکرده‌اند که کدام شرکت‌ها در آن شرکت می‌کنند، کدام مدل‌های هوش مصنوعی مورد استفاده قرار می‌گیرند، یا دقیقاً چگونه آسیب‌پذیری‌ها برای اولویت رتبه‌بندی می‌شوند. این عدم شفافیت سؤالاتی را از سوی برخی از تحلیلگران امنیتی در مورد چگونگی اندازه گیری اثربخشی و اینکه آیا یک اتاق تهاتر دولتی می تواند به اندازه کافی سریع حرکت کند تا با دشمنانی که در عرض چند روز پس از کشف نقص ها را مورد استفاده قرار می دهند، سؤالاتی را ایجاد کرده است.

راه اندازی در لحظه ای می رسد که نگرانی در مورد حجم عظیم نقص های نرم افزاری وجود دارد. Cybersecurity Dive گزارش داد که این ابتکار در بحبوحه افزایش آسیب‌پذیری‌های کشف‌شده مبتنی بر هوش مصنوعی انجام می‌شود، زیرا ابزارهای خودکار هم کد جدید تولید می‌کنند و هم نقاط ضعف جدید را سریع‌تر از تیم‌های انسانی می‌توانند برطرف کنند. یک اتاق تسویه هماهنگ می‌تواند به مدافعان کمک کند تا به جای غرق شدن در انبوهی از یافته‌های با اولویت پایین‌تر، روی نقص‌هایی که به احتمال زیاد مورد سوء استفاده قرار می‌گیرند، تمرکز کنند.

هوش مصنوعی مرزی در هسته

اتکای Gold Eagle به مدل‌های هوش مصنوعی مرزی، آن را به یک تغییر گسترده‌تر اخیر در سیاست سایبری فدرال مرتبط می‌کند. این راه اندازی پس از آن صورت می گیرد که دولت ترامپ محدودیت های جدیدترین مدل های هوش مصنوعی Anthropic را که به دلیل نگرانی های امنیت سایبری اعمال شده بود، لغو کرد. مدت کوتاهی پس از لغو این ممنوعیت، گزارش‌هایی منتشر شد مبنی بر اینکه CISA از Mythos Anthropic برای اسکن و ممیزی نرم‌افزار دولتی برای آسیب‌پذیری‌ها استفاده می‌کند، جفتی که اکنون در مفهوم Gold Eagle مرکزی به نظر می‌رسد.

تصمیم برای تکیه بر یک مدل مرزی برای کشف آسیب‌پذیری خودکار، هم بلوغ فناوری و هم فوریت دولت را منعکس می‌کند. سیستم‌های هوش مصنوعی اکنون می‌توانند میلیون‌ها خط کد را بررسی کنند تا الگوهای مرتبط با نقص‌های ایمنی حافظه، آسیب‌پذیری‌های تزریق و پیکربندی‌های نادرست را بسیار سریع‌تر از بررسی دستی شناسایی کنند. اینکه آیا آن یافته‌های پرچم‌دار هوش مصنوعی به سیستم‌های وصله‌شده قابل اعتماد ترجمه می‌شوند یا نه، به شدت به منطق اولویت‌بندی که اتاق تهاتر اعمال می‌کند و تمایل نگهدارنده‌ها برای اقدام بر اساس گزارش‌های خودکار بستگی دارد.

پیامدها برای صنایع تحت نظارت

برای مؤسسات مالی و سایر بخش‌هایی که به شدت تحت نظارت هستند، اتاق تهاتر می‌تواند در نهایت نحوه هماهنگی افشای آسیب‌پذیری و اصلاح آسیب‌پذیری‌ها را با دولت تغییر دهد. Consumer Finance Monitor اشاره کرد که پیامدهای این ابتکار برای بانک ها و وام دهندگان هنوز مشخص نشده است، حتی با وجود اینکه دسترسی برنامه به زیرساخت های حیاتی از نظر طراحی گسترده است. یک خط لوله تحت حمایت دولت که هدایت‌های اصلاحی اولویت‌بندی‌شده را ارائه می‌کند، می‌تواند به یک استاندارد واقعی برای اینکه چگونه سازمان‌های بخش حیاتی یافته‌های داخلی خود را تریاژ می‌کنند، تبدیل شود و مرز بین همکاری داوطلبانه و انتظارات نظارتی را محو کند.

نگهبانان منبع باز، که بسیاری از آنها بدون دستمزد یا با منابع کم کار می کنند، نیز به شدت تحت تأثیر قرار می گیرند. مدل Gold Eagle برای مسیریابی گزارش‌های تایید شده مستقیماً به نگهبانان می‌تواند بار آنها را با فیلتر کردن نویز کاهش دهد، اما همچنین می‌تواند فشار وصله‌ای را روی گروه کوچکی از داوطلبان متمرکز کند که قبلاً نازک شده‌اند. این که چگونه برنامه آن نگهبانان را جبران یا پشتیبانی می کند، یک سوال باز باقی می ماند.

برنامه Gold Eagle یکی از ملموس‌ترین تلاش‌ها برای ایجاد هوش مصنوعی در وضعیت دفاعی سایبری دولت فدرال در مقیاس است. اینکه آیا می‌تواند به وعده‌اش برای فشرده‌سازی زمان بین کشف و وصله عمل کند، به کیفیت ابزارهای هوش مصنوعی، عمق مشارکت بخش خصوصی و تمایل دولت برای شفاف‌سازی نتایج بستگی دارد.

از هوش مصنوعی جلوتر بمانید

Gold Eagle نشان می دهد که هوش مصنوعی از عرشه های بازاریابی به سمت ماشین آلات دفاع ملی حرکت می کند. برای اطلاعات بیشتر در مورد مدل‌ها، معاملات، و تصمیم‌های سیاستی که هوش مصنوعی را تغییر می‌دهند، [آخرین پیشرفت‌های هوش مصنوعی] (https://aibuzzwire.news) ما را به محض شکست دنبال کنید.

اخبار هوش مصنوعی را بیشتر بخوانید ->