Biały Dom uruchomił Gold Eagle, nowy mechanizm koordynacji oparty na sztucznej inteligencji, którego zadaniem jest przyspieszenie wykrywania, ustalania priorytetów i łatania luk w zabezpieczeniach oprogramowania w infrastrukturze krytycznej. Ogłoszona we wtorek i szczegółowo opisana w relacjach z SecurityWeek, Politico, Nextgov/FCW i CyberScoop inicjatywa ta jest narzędziem operacyjnym umożliwiającym realizację mandatu określonego w zarządzeniu prezydenta Donalda Trumpa dotyczącym sztucznej inteligencji. Zespół [najnowszych wiadomości o sztucznej inteligencji] (https://aibuzzwire.news) śledzony w tej publikacji wśród fali federalnych posunięć w zakresie polityki dotyczącej sztucznej inteligencji.
Gold Eagle łączy opiekunów oprogramowania typu open source z operatorami infrastruktury krytycznej w ramach wspólnego procesu raportowania i korygowania, zbudowanego przy użyciu istniejących władz i zasobów federalnych. W programie biorą udział Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA), Departament Skarbu i Departament Wojny współpracujące z partnerami z sektora prywatnego. Tworząc jeden kanał, za pośrednictwem którego można zgłaszać, weryfikować i przekazywać ustalenia do właściwych opiekunów, administracja ma nadzieję wyeliminować dublowanie wysiłków, które obecnie powodują, że obrońcy skanują te same wady w izolacji, podczas gdy atakujący poruszają się szybciej.
Zbudowany na podstawie czerwcowego rozporządzenia wykonawczego
Inicjatywa wywodzi się z rozporządzenia wykonawczego nr 14409 „Promowanie innowacji i bezpieczeństwa zaawansowanej sztucznej inteligencji”, podpisanego przez prezydenta Trumpa 2 czerwca. Zarządzenie to wzywało izbę rozliczeniową obsługującą sztuczną inteligencję do identyfikowania i naprawiania luk w oprogramowaniu, a program Gold Eagle jest obecnie przedstawiany jako realizacja tej dyrektywy. Wyznaczone cele to ograniczenie podwójnego skanowania pod kątem luk w zabezpieczeniach pomiędzy agencjami i firmami oraz przekazanie priorytetowych, praktycznych wskazówek dotyczących środków zaradczych obrońcom zarówno w rządzie, jak i przemyśle.
Sekretarz wojny Pete Hegseth ujął tę inaugurację w kategoriach wojennych. „Pod przywództwem prezydenta Trumpa wnosimy do domeny cybernetycznej wojenne podstawy, aby nieustannie łatać luki w zabezpieczeniach” – oznajmił Hegseth według SecurityWeek. „Gold Eagle to awangarda amerykańskiej cyberobrony. Wykorzystujemy pionierską sztuczną inteligencję wraz z czołowymi amerykańskimi innowatorami, aby chronić naszą infrastrukturę krytyczną i chronić ojczyznę”.
Już przeglądam raporty
Biały Dom twierdzi, że Gold Eagle rozpoczął już otrzymywanie i segregację raportów o podatnościach „z różnych branż i sektorów”, koordynując weryfikację skanowania w ramach swojego przepływu pracy. Urzędnicy nie określili jednak, które firmy uczestniczą w badaniu, jakie modele sztucznej inteligencji są wykorzystywane ani jaki jest priorytet luk w zabezpieczeniach. Ta nieprzejrzystość wywołała pytania niektórych analityków bezpieczeństwa o to, w jaki sposób mierzona będzie skuteczność i czy prowadzona przez rząd izba rozliczeniowa może działać wystarczająco szybko, aby dotrzymać kroku przeciwnikom, którzy wykorzystują wady jako broń w ciągu kilku dni od ich wykrycia.
Premiera następuje w momencie narastających obaw związanych z ogromną liczbą wad oprogramowania. Cybersecurity Dive poinformowało, że inicjatywa pojawia się w obliczu wzrostu liczby wykrytych luk w zabezpieczeniach napędzanych sztuczną inteligencją, ponieważ zautomatyzowane narzędzia zarówno generują nowy kod, jak i ujawniają nowe słabe punkty szybciej, niż zespoły ludzkie są w stanie je naprawić. Skoordynowana izba informacyjna mogłaby pomóc obrońcom skoncentrować się na błędach, które najprawdopodobniej zostaną wykorzystane, zamiast tonąć w zaległościach w zakresie ustaleń o niższym priorytecie.
Frontierowa sztuczna inteligencja w rdzeniu
Zależność Gold Eagle od pionierskich modeli sztucznej inteligencji łączy ją z niedawną szerszą zmianą w federalnej polityce cybernetycznej. Premiera następuje po tym, jak administracja Trumpa zniosła ograniczenia na najnowsze modele sztucznej inteligencji Anthropic, które zostały nałożone w związku z obawami dotyczącymi cyberbezpieczeństwa. Wkrótce po zniesieniu tego zakazu pojawiły się doniesienia, że CISA używa oprogramowania Anthropic firmy Mythos do skanowania i kontrolowania oprogramowania rządowego pod kątem luk w zabezpieczeniach, co obecnie wydaje się kluczowe dla koncepcji Gold Eagle.
Decyzja o oparcie się na pionierskim modelu automatycznego wykrywania luk w zabezpieczeniach odzwierciedla zarówno dojrzałość technologii, jak i pilność działań rządu. Systemy sztucznej inteligencji mogą teraz przesiewać miliony wierszy kodu w celu zidentyfikowania wzorców związanych z wadami w zakresie bezpieczeństwa pamięci, lukami w zabezpieczeniach wtrysku i błędnymi konfiguracjami znacznie szybciej niż przeglądanie ręczne. To, czy ustalenia oznaczone przez sztuczną inteligencję przełożą się na niezawodne, załatane systemy, zależy w dużej mierze od logiki ustalania priorytetów stosowanej przez izbę rozliczeniową oraz chęci opiekunów do działania na podstawie zautomatyzowanych raportów.
Konsekwencje dla branż regulowanych
W przypadku instytucji finansowych i innych sektorów podlegających ścisłym regulacjom izba rozliczeniowa mogłaby ostatecznie zmienić sposób koordynacji ujawniania luk w zabezpieczeniach i usuwania luk w zabezpieczeniach z rządem. Consumer Finance Monitor zauważył, że nie określono jeszcze konsekwencji tej inicjatywy dla banków i pożyczkodawców, mimo że zasięg programu w infrastrukturze krytycznej jest z założenia szeroki. Wspierany przez rząd rurociąg zapewniający priorytetowe wytyczne dotyczące środków zaradczych mógłby stać się de facto standardem w zakresie selekcji własnych ustaleń wewnętrznych przez organizacje z sektora krytycznego, zacierając granicę między dobrowolną współpracą a oczekiwaniami organów regulacyjnych.
Opiekunowie oprogramowania open source, z których wielu pracuje nieodpłatnie lub przy niedostatecznych zasobach, również mogą zostać poważnie dotknięci. Model Gold Eagle polegający na kierowaniu zweryfikowanych raportów bezpośrednio do opiekunów może zmniejszyć ich obciążenie poprzez filtrowanie szumów, ale może także skoncentrować prace związane z łataniem na małej grupie ochotników, którzy są już wyczerpani. Sposób, w jaki program wynagradza lub wspiera tych opiekunów, pozostaje kwestią otwartą.
Program Gold Eagle stanowi jedną z najbardziej konkretnych dotychczas prób wplecenia na dużą skalę generatywnej sztucznej inteligencji w defensywną postawę cybernetyczną rządu federalnego. To, czy uda mu się spełnić obietnicę skrócenia czasu między odkryciem a łatką, będzie zależeć od jakości narzędzi sztucznej inteligencji, głębokości udziału sektora prywatnego oraz chęci rządu do przejrzystości w zakresie wyników.
Wyprzedź sztuczną inteligencję
Złoty Orzeł sygnalizuje, że sztuczna inteligencja przenosi się z pokładów marketingowych do machiny obrony narodowej. Więcej informacji na temat modeli, umów i decyzji politycznych zmieniających sztuczną inteligencję znajdziesz w naszych najnowszych osiągnięciach w zakresie sztucznej inteligencji, gdy się psują.
Przeczytaj więcej aktualności o sztucznej inteligencji ->


