Casa Albă a lansat Gold Eagle, un nou mecanism de coordonare bazat pe inteligență artificială, menit să accelereze detectarea, prioritizarea și corecția vulnerabilităților software în infrastructura critică. Anunțată marți și detaliată pe toată acoperirea de la SecurityWeek, Politico, Nextgov/FCW și CyberScoop, inițiativa este vehiculul operațional pentru un mandat stabilit în ordinul executiv al președintelui Donald Trump axat pe inteligența artificială, o dezvoltare a acestei publicații știri de ultimă oră privind AI echipa de urmărire a politicii federale a AI.
Gold Eagle îmbină întreținerii de software open-source cu operatorii de infrastructură critică într-o conductă de raportare și remediere partajată, construită folosind autoritățile și resursele federale existente. Programul implică Agenția de Securitate Cibernetică și Securitate a Infrastructurii (CISA), Departamentul de Trezorerie și Departamentul de Război, lucrând alături de parteneri din sectorul privat. Prin crearea unui canal unic prin care constatările pot fi raportate, verificate și direcționate către menținătorii potriviți, administrația speră să elimine efortul duplicat care îi lasă în prezent pe apărători să scaneze aceleași defecte în mod izolat, în timp ce atacatorii se mișcă mai repede.
Construit pe un ordin executiv din iunie
Inițiativa provine din Ordinul executiv 14409, „Promovarea inovației și securității în domeniul inteligenței artificiale avansate”, pe care președintele Trump l-a semnat pe 2 iunie. Acest ordin a cerut o cameră de compensare abilitată AI pentru a identifica și remedia vulnerabilitățile software, iar Gold Eagle este acum prezentat ca fiind realizarea acestei directive. Obiectivele declarate sunt de a reduce scanarea vulnerabilităților duplicate între agenții și companii și de a direcționa îndrumări de remediere prioritizate și acționabile către apărătorii atât din guvern, cât și din industrie.
Secretarul de război Pete Hegseth a încadrat lansarea în termeni marțiali. „Sub conducerea președintelui Trump, aducem o bază de război în domeniul cibernetic pentru a corecta fără încetare vulnerabilitățile”, a spus Hegseth, potrivit SecurityWeek. „Gold Eagle servește ca avangarda apărării cibernetice a Americii. Folosim AI de frontieră alături de inovatori americani de top pentru a proteja infrastructura noastră critică și pentru a proteja patria”.
Rapoartele sunt deja în curs de triaj
Casa Albă spune că Gold Eagle a început deja să primească și să trimită rapoarte de vulnerabilitate „din diferite industrii și sectoare”, coordonând verificarea scanării ca parte a fluxului său de lucru. Cu toate acestea, oficialii nu au precizat care companii participă, ce modele de IA sunt valorificate sau exact cum vulnerabilitățile sunt clasate ca prioritate. Această opacitate a stârnit întrebări de la unii analiști de securitate cu privire la modul în care va fi măsurată eficiența și despre dacă o casă de compensare administrată de guvern se poate mișca suficient de repede pentru a ține pasul cu adversarii care armează defectele în câteva zile de la descoperirea lor.
Lansarea vine într-un moment de îngrijorare crescândă cu privire la volumul mare de defecte software. Cybersecurity Dive a raportat că inițiativa vine pe fondul unei creșteri alimentate de AI a vulnerabilităților descoperite, deoarece instrumentele automate generează coduri noi și evidențiază noi puncte slabe mai repede decât le pot remedia echipele umane. O cameră coordonată de compensare ar putea ajuta apărătorii să se concentreze asupra defectelor cel mai probabil să fie exploatate, mai degrabă decât să se înece într-un număr de constatări cu prioritate mai mică.
Frontier AI la nucleu
Dependența lui Gold Eagle de modelele AI de frontieră îl conectează cu o schimbare recentă mai largă a politicii cibernetice federale. Lansarea vine după ce administrația Trump a ridicat restricțiile asupra celor mai recente modele de inteligență artificială Anthropic care au fost impuse din cauza preocupărilor de securitate cibernetică. La scurt timp după ridicarea acestei interdicții, au apărut rapoarte conform cărora CISA folosește Mythos-ul Anthropic pentru a scana și a audita software-ul guvernamental pentru vulnerabilități, o pereche care acum pare centrală pentru conceptul Gold Eagle.
Decizia de a se sprijini pe un model de frontieră pentru descoperirea automată a vulnerabilităților reflectă atât maturizarea tehnologiei, cât și urgența guvernului. Sistemele AI pot trece acum peste milioane de linii de cod pentru a identifica tiparele asociate cu defectele de siguranță a memoriei, vulnerabilitățile de injectare și configurațiile greșite mult mai rapid decât examinarea manuală. Dacă aceste constatări marcate de AI se traduc în sisteme corectate în mod fiabil, depinde în mare măsură de logica de prioritizare pe care o aplică camera de compensare și de dorința întreținătorilor de a acționa pe baza rapoartelor automate.
Implicații pentru industriile reglementate
Pentru instituțiile financiare și alte sectoare puternic reglementate, camera de compensare ar putea în cele din urmă remodela modul în care dezvăluirea și remedierea vulnerabilităților sunt coordonate cu guvernul. Consumer Finance Monitor a remarcat că implicațiile inițiativei pentru bănci și creditori rămân de precizat, chiar dacă raza de acțiune a programului în infrastructura critică este extinsă prin proiectare. O conductă susținută de guvern care direcționează îndrumările de remediere prioritizate ar putea deveni un standard de facto pentru modul în care organizațiile din sectorul critic își triesc propriile constatări interne, estompând linia dintre cooperarea voluntară și așteptările de reglementare.
Întreținerii open-source, mulți dintre care lucrează neplătit sau cu resurse insuficiente, vor fi, de asemenea, puternic afectați. Modelul Gold Eagle de direcționare a rapoartelor verificate direct către întreținători le-ar putea ușura sarcina prin filtrarea zgomotului, dar ar putea, de asemenea, să concentreze presiunea de corecție asupra unui grup mic de voluntari deja întinși. Cum programul compensează sau sprijină acești menținători rămâne o întrebare deschisă.
Programul Gold Eagle reprezintă una dintre cele mai concrete încercări de până acum de a integra IA generativă în postura cibernetică defensivă a guvernului federal la scară. Dacă își poate îndeplini promisiunea de a comprima timpul dintre descoperire și corecție va depinde de calitatea instrumentelor sale de inteligență artificială, de profunzimea participării sectorului privat și de dorința guvernului de a fi transparent în ceea ce privește rezultatele.
Rămâi înaintea AI
Gold Eagle semnalează că AI trece de la pachetele de marketing în mașinile de apărare națională. Pentru mai multe despre modelele, ofertele și deciziile de politică care remodelează inteligența artificială, urmăriți cele mai recente evoluții AI pe măsură ce acestea se derulează.
Citiți mai multe știri AI ->


