Белый дом запустил Gold Eagle, новый координационный механизм на основе искусственного интеллекта, предназначенный для ускорения обнаружения, определения приоритетов и исправления уязвимостей программного обеспечения в критической инфраструктуре. Эта инициатива, объявленная во вторник и подробно описанная в материалах SecurityWeek, Politico, Nextgov/FCW и CyberScoop, является оперативным средством выполнения мандата, изложенного в указе президента Дональда Трампа, ориентированном на искусственный интеллект.

Gold Eagle объединяет специалистов по сопровождению программного обеспечения с открытым исходным кодом и операторов критической инфраструктуры в рамках общего конвейера отчетности и исправлений, созданного с использованием существующих федеральных полномочий и ресурсов. В программе участвуют Агентство кибербезопасности и безопасности инфраструктуры (CISA), Министерство финансов и Министерство войны, работающие вместе с партнерами из частного сектора. Создав единый канал, по которому результаты можно будет сообщать, проверять и направлять нужным специалистам по техническому обслуживанию, администрация надеется устранить дублирование усилий, из-за которых в настоящее время защитникам приходится сканировать одни и те же недостатки изолированно, в то время как злоумышленники действуют быстрее.

Построено на основании июньского указа

Инициатива вытекает из указа № 14409 «Содействие инновациям и безопасности передового искусственного интеллекта», который президент Трамп подписал 2 июня. Этот указ призывал к созданию информационно-координационного центра с поддержкой искусственного интеллекта для выявления и устранения уязвимостей программного обеспечения, и Gold Eagle теперь преподносится как реализация этой директивы. Заявленные цели — сократить дублирование сканирования уязвимостей среди агентств и компаний, а также направить приоритетные и действенные рекомендации по устранению уязвимостей защитникам как в правительстве, так и в промышленности.

Военный министр Пит Хегсет охарактеризовал запуск в военных терминах. «Под руководством президента Трампа мы привносим в киберсферу основу военного времени, чтобы неустанно исправлять уязвимости», — заявил Хегсет, согласно SecurityWeek. «Gold Eagle» является авангардом киберзащиты Америки. Мы используем передовой искусственный интеллект вместе с ведущими американскими новаторами, чтобы защитить нашу критически важную инфраструктуру и защитить родину».

Уже сортируются отчеты

Белый дом сообщает, что Gold Eagle уже начала получать и анализировать отчеты об уязвимостях «из разных отраслей и секторов», координируя проверку сканирования в рамках своего рабочего процесса. Однако чиновники не уточнили, какие компании участвуют, какие модели искусственного интеллекта используются или как именно уязвимости оцениваются по приоритетности. Эта непрозрачность вызвала у некоторых аналитиков по безопасности вопросы о том, как будет измеряться эффективность и о том, сможет ли управляемая правительством информационно-координационная палата действовать достаточно быстро, чтобы идти в ногу с противниками, которые используют недостатки в качестве оружия в течение нескольких дней после их обнаружения.

Запуск состоялся в момент растущей обеспокоенности по поводу огромного количества недостатков программного обеспечения. Cybersecurity Dive сообщает, что эта инициатива возникла на фоне резкого роста числа обнаруженных уязвимостей, вызванного искусственным интеллектом, поскольку автоматизированные инструменты генерируют новый код и выявляют новые слабые места быстрее, чем человеческие команды могут их исправить. Скоординированная информационная служба могла бы помочь правозащитникам сосредоточиться на недостатках, которые, скорее всего, будут использованы, а не тонуть в скоплении невыполненных выводов с более низким приоритетом.

Передовой искусственный интеллект в основе

Зависимость Gold Eagle от передовых моделей искусственного интеллекта связывает ее с более широкими недавними изменениями в федеральной киберполитике. Запуск произошел после того, как администрация Трампа сняла ограничения на последние модели искусственного интеллекта Anthropic, которые были наложены из соображений кибербезопасности. Вскоре после снятия запрета появились сообщения о том, что CISA использует Mythos от Anthropic для сканирования и аудита государственного программного обеспечения на наличие уязвимостей. Эта пара теперь кажется центральной в концепции Gold Eagle.

Решение опираться на передовую модель автоматического обнаружения уязвимостей отражает как зрелость технологии, так и срочность правительства. Системы искусственного интеллекта теперь могут анализировать миллионы строк кода для выявления шаблонов, связанных с недостатками безопасности памяти, уязвимостями внедрения и неправильными конфигурациями, гораздо быстрее, чем проверка вручную. Будут ли эти результаты, отмеченные ИИ, преобразованы в надежно исправленные системы, во многом зависит от логики расстановки приоритетов, которую применяет информационный центр, и от готовности сопровождающих действовать на основе автоматических отчетов.

Последствия для регулируемых отраслей

Для финансовых учреждений и других жестко регулируемых секторов клиринговая палата может в конечном итоге изменить порядок координации раскрытия информации об уязвимостях и их устранения с правительством. Consumer Finance Monitor отметил, что последствия этой инициативы для банков и кредиторов еще предстоит прояснить, даже несмотря на то, что охват программы критически важной инфраструктурой по своей сути широк. Поддерживаемый правительством канал, который направляет приоритетные рекомендации по устранению последствий, может стать фактическим стандартом того, как организации критического сектора оценивают свои собственные внутренние выводы, стирая грань между добровольным сотрудничеством и ожиданиями регулирующих органов.

Разработчики ПО с открытым исходным кодом, многие из которых работают бесплатно или имеют недостаточно ресурсов, также могут сильно пострадать. Модель Gold Eagle по маршрутизации проверенных отчетов непосредственно специалистам по сопровождению могла бы облегчить их бремя за счет фильтрации шума, но она также могла бы сосредоточить давление на исправления на небольшой группе добровольцев, и без того истощенных. Каким образом программа компенсирует или поддерживает этих сопровождающих, остается открытым вопросом.

Программа «Золотой орел» представляет собой одну из наиболее конкретных попыток внедрить генеративный искусственный интеллект в масштабную защитную кибер-стратегию федерального правительства. Сможет ли он выполнить свое обещание сократить время между обнаружением и исправлением, будет зависеть от качества его инструментов искусственного интеллекта, глубины участия частного сектора и готовности правительства быть прозрачным в отношении результатов.

Будьте впереди ИИ

Золотой Орел сигнализирует о том, что искусственный интеллект переходит из маркетинговой сферы в механизмы национальной обороны. Чтобы узнать больше о моделях, сделках и политических решениях, изменяющих искусственный интеллект, следите за нашими [последними разработками в области ИИ] (https://aibuzzwire.news) по мере их выхода.

Читать больше новостей об искусственном интеллекте ->