הבית הלבן השיק את Gold Eagle, מנגנון תיאום חדש מונע בינה מלאכותית שנועד להאיץ את זיהוי, תעדוף ותיקון של פרצות תוכנה על פני תשתית קריטית. הוכרזה ביום שלישי ומפורטת בסיקור של SecurityWeek, Politico, Nextgov/FCW ו-CyberScoop, היוזמה היא הכלי התפעולי למנדט שנקבע בהוראה המבצעת הממוקדת בינה מלאכותית של הנשיא דונלד טראמפ, התפתחות של [חדשות בינה מלאכותיות] (https://aibuzzwire.news) של פרסום זה, שעוקב אחר מדיניות של wave פדרלי.

גולד איגל מזוג מתחזקי תוכנה בקוד פתוח עם מפעילי תשתית קריטית בצינור דיווח ותיקון משותף, שנבנה תוך שימוש ברשויות ומשאבים פדרליים קיימים. התוכנית כוללת את הסוכנות לאבטחת סייבר ותשתיות (CISA), משרד האוצר ומחלקת המלחמה, הפועלים לצד שותפים מהמגזר הפרטי. על ידי יצירת ערוץ אחד שדרכו ניתן לדווח, לאמת ולנתב את הממצאים לבעלי התחזוקה הנכונים, הממשל מקווה לבטל את המאמץ הכפול שמותיר כיום את המגינים סורקים את אותם פגמים בבידוד בזמן שהתוקפים נעים מהר יותר.

נבנה על פי צו ביצוע של יוני

היוזמה נובעת מצו ביצוע 14409, 'קידום חדשנות ואבטחה של אינטליגנציה מלאכותית מתקדמת', שעליו חתם הנשיא טראמפ ב-2 ביוני. צו זה קרא למסלקה המותאמת לבינה מלאכותית כדי לזהות ולתקן פרצות תוכנה, ו-Gold Eagle מוצג כעת כמימוש ההוראה הזו. המטרות המוצהרות הן לצמצם את סריקת הפגיעות הכפולה בין סוכנויות וחברות, ולנתב הנחיות תיקון מועדפות, בר-פעולה, למגינים בממשלה ובתעשייה כאחד.

שר המלחמה פיט הגסת' מסגרת את השיגור במונחים לחימה. "תחת הנהגתו של הנשיא טראמפ, אנו מביאים בסיס בזמן מלחמה לתחום הסייבר כדי לתקן ללא הרף נקודות תורפה", אמר הגסת', לפי SecurityWeek. "נשר הזהב משמש כחיל החלוץ של הגנת הסייבר של אמריקה. אנו ממנפים בינה מלאכותית חזיתית לצד חדשנים אמריקאים מובילים כדי להגן על התשתית הקריטית שלנו ולהגן על המולדת.'

כבר מעבד דוחות

הבית הלבן אומר ש-Gold Eagle כבר החל לקבל ולבחון דוחות פגיעות "ממגוון תעשיות ומגזרים", תוך תיאום אימות סריקה כחלק מזרימת העבודה שלו. עם זאת, גורמים רשמיים לא ציינו אילו חברות משתתפות, אילו דגמי בינה מלאכותית ממונפים, או כיצד בדיוק מדורגות נקודות תורפה לפי עדיפות. האטימות הזו עוררה שאלות של כמה מנתחי אבטחה לגבי האופן שבו האפקטיביות תימדד, ואם מסלקה המנוהלת על ידי הממשלה יכולה לנוע מהר מספיק כדי לעמוד בקצב עם יריבים שמנשקים פגמים תוך ימים מרגע גילוים.

ההשקה מגיעה ברגע של דאגה גוברת על כמות פגמי התוכנה העצומה. Cybersecurity Dive דיווחה כי היוזמה מגיעה על רקע עלייה מונעת על ידי AI בפגיעויות שהתגלו, מכיוון שכלים אוטומטיים מייצרים קוד חדש ומציפים חולשות חדשות מהר יותר ממה שצוותים אנושיים יכולים לתקן אותן. מסלקה מתואמת יכולה לעזור למגינים להתמקד בפגמים שסביר להניח שינוצלו, במקום לטבוע בצבר של ממצאים בעדיפות נמוכה יותר.

Frontier AI בליבה

ההסתמכות של גולד איגל על דגמי AI חזיתיים מחברת אותו לשינוי רחב יותר לאחרונה במדיניות הסייבר הפדרלית. ההשקה מגיעה לאחר שממשל טראמפ הסיר את ההגבלות על דגמי הבינה המלאכותית העדכנית של אנתרופיק, שהוטלו בגלל חששות של אבטחת סייבר. זמן קצר לאחר ביטול האיסור הזה, צצו דיווחים ש-CISA משתמשת ב-Anthropic's Mythos כדי לסרוק ולבקר תוכנות ממשלתיות לאיתור נקודות תורפה, התאמה שנראית כעת מרכזית בתפיסת Gold Eagle.

ההחלטה להישען על מודל חזיתי לגילוי פגיעות אוטומטי משקפת הן את הבשלת הטכנולוגיה והן את הדחיפות של הממשלה. מערכות בינה מלאכותית יכולות כעת לנפות מיליוני שורות קוד כדי לזהות דפוסים הקשורים לפגמי בטיחות בזיכרון, פגיעויות הזרקה ותצורות שגויות הרבה יותר מהר מאשר סקירה ידנית. האם הממצאים המסומנים בדגל בינה מלאכותית מתורגמים למערכות מתוקנות מהימנות תלוי במידה רבה בהיגיון העדיפויות שהמסלקה מיישמת ובנכונותם של המתחזקים לפעול לפי דוחות אוטומטיים.

השלכות על תעשיות מפוקחות

עבור מוסדות פיננסיים וסקטורים אחרים בפיקוח כבד, המסלקה תוכל בסופו של דבר לעצב מחדש את האופן שבו גילוי ותיקון פגיעות מתואמים עם הממשלה. Consumer Finance Monitor ציין כי יש צורך לפרט את ההשלכות של היוזמה על בנקים ומלווים, גם כאשר הטווח של התוכנית על פני תשתית קריטית היא רחבה בתכנון. צינור בגיבוי ממשלתי שמעביר הנחיות לתיקון בראש סדר העדיפויות יכול להפוך לסטנדרט דה פקטו לאופן שבו ארגונים במגזר קריטי בודקים את הממצאים הפנימיים שלהם, ומטשטש את הגבול בין שיתוף פעולה מרצון לציפיות רגולטוריות.

גם מנהלי קוד פתוח, שרבים מהם עובדים ללא שכר או חסרי משאבים, מושפעים מאוד. המודל של גולד איגל לניתוב דוחות מאומתים ישירות לתחזוקה יכול להקל על הנטל שלהם על ידי סינון רעשים, אבל הוא יכול גם לרכז לחץ תיקון על קבוצה קטנה של מתנדבים שכבר מתוחים. כיצד התוכנית מפצה או תומכת באותם מתחזקים נותרה שאלה פתוחה.

תוכנית Gold Eagle מייצגת את אחד הניסיונות הקונקרטיים ביותר עד כה לשזור בינה מלאכותית גנרטיבית לתוך עמדת הסייבר ההגנתית של הממשל הפדרלי בקנה מידה גדול. אם היא תוכל לעמוד בהבטחתה לדחוס את הזמן בין גילוי לתיקון יהיה תלוי באיכות כלי הבינה המלאכותית שלה, בעומק ההשתתפות של המגזר הפרטי ובנכונות הממשלה להיות שקוף לגבי התוצאות.

הישאר לפני AI

נשר הזהב מאותת שבינה מלאכותית עוברת מחפיסות שיווק למנגנון ההגנה הלאומי. למידע נוסף על המודלים, העסקאות והחלטות המדיניות המעצבות מחדש את הבינה המלאכותית, עקוב אחר הפיתוחים האחרונים של AI כשהם נשברים.

קרא עוד חדשות AI ->