Vita huset har lanserat Gold Eagle, en ny AI-driven samordningsmekanism avsedd att påskynda upptäckten, prioriteringen och korrigeringen av sårbarheter i mjukvara i kritisk infrastruktur. Initiativet, som tillkännagavs på tisdagen och detaljerat i täckning från SecurityWeek, Politico, Nextgov/FCW och CyberScoop, är det operativa verktyget för ett mandat som fastställs i president Donald Trumps AI-fokuserade verkställande order, en utveckling som denna publikations brytande AI-nyheter har spårat en federal politik inom ett federalt team.
Gold Eagle kopplar ihop mjukvaruunderhållare med öppen källkod med operatörer av kritisk infrastruktur i en delad pipeline för rapportering och sanering, byggd med hjälp av befintliga federala myndigheter och resurser. Programmet involverar Cybersecurity and Infrastructure Security Agency (CISA), finansdepartementet och krigsdepartementet, som arbetar tillsammans med partner från den privata sektorn. Genom att skapa en enda kanal genom vilken fynden kan rapporteras, verifieras och dirigeras till rätt underhållare, hoppas administrationen kunna eliminera den dubbla ansträngningen som för närvarande gör att försvarare skannar samma brister isolerat medan angripare rör sig snabbare.
Byggd på en verkställande order från juni
Initiativet härrör från Executive Order 14409, 'Promoting Advanced Artificial Intelligence Innovation and Security', som president Trump undertecknade den 2 juni. Den ordern krävde ett AI-aktiverat clearinghus för att identifiera och fixa mjukvaruproblem, och Gold Eagle presenteras nu som förverkligandet av det direktivet. De uttalade målen är att minska antalet dubbletter av sårbarhetsskanning mellan byråer och företag, och att skicka prioriterad, handlingsbar åtgärdsvägledning till försvarare i både myndigheter och industri.
Krigsminister Pete Hegseth inramade lanseringen i krigsmässiga termer. "Under president Trumps ledning tar vi in krigstid på cyberdomänen för att obevekligt korrigera sårbarheter", sa Hegseth enligt SecurityWeek. 'Gold Eagle fungerar som avantgarde för USA:s cyberförsvar. Vi utnyttjar frontier AI tillsammans med amerikanska toppinnovatörer för att skydda vår kritiska infrastruktur och skydda hemlandet.'
Triagerar redan rapporter
Vita huset säger att Gold Eagle redan har börjat ta emot och triagera sårbarhetsrapporter "från alla branscher och sektorer", och koordinerar skanningsverifiering som en del av sitt arbetsflöde. Tjänstemän har dock inte specificerat vilka företag som deltar, vilka AI-modeller som utnyttjas eller exakt hur sårbarheter prioriteras. Den opaciteten har väckt frågor från vissa säkerhetsanalytiker om hur effektiviteten kommer att mätas, och om huruvida ett regeringsdrivet clearinghus kan röra sig tillräckligt snabbt för att hålla jämna steg med motståndare som beväpnar brister inom några dagar efter att de upptäcktes.
Lanseringen kommer i ett ögonblick av växande oro över den stora mängden mjukvarubrister. Cybersecurity Dive rapporterade att initiativet kommer mitt i en AI-driven ökning av upptäckta sårbarheter, eftersom automatiserade verktyg både genererar ny kod och upptäcker nya svagheter snabbare än mänskliga team kan åtgärda dem. Ett samordnat clearinghus kan hjälpa försvarare att fokusera på de brister som mest sannolikt kommer att utnyttjas, snarare än att drunkna i en eftersläpning av lägre prioriterade fynd.
Frontier AI i kärnan
Gold Eagles beroende av gränsöverskridande AI-modeller kopplar den till en bredare nyligen förändrad federal cyberpolitik. Lanseringen kommer efter att Trump-administrationen lyfte restriktionerna för Anthropics senaste AI-modeller som hade införts på grund av cybersäkerhetsproblem. Kort efter att förbudet hävdes dök det upp rapporter om att CISA använder Anthropic's Mythos för att skanna och granska statlig programvara för sårbarheter, en sammankoppling som nu verkar vara central i Gold Eagle-konceptet.
Beslutet att luta sig mot en frontiermodell för automatisk upptäckt av sårbarheter speglar både teknikens mognad och regeringens brådska. AI-system kan nu sålla igenom miljontals rader kod för att identifiera mönster associerade med minnessäkerhetsbrister, injektionssårbarheter och felkonfigurationer mycket snabbare än manuell granskning. Huruvida dessa AI-flaggade resultat översätts till tillförlitligt patchade system beror till stor del på prioriteringslogiken som clearinghuset tillämpar och underhållarnas vilja att agera på automatiserade rapporter.
Konsekvenser för reglerade industrier
För finansiella institutioner och andra hårt reglerade sektorer kan clearinghuset så småningom omforma hur sårbarhetsavslöjande och åtgärdande samordnas med regeringen. Consumer Finance Monitor noterade att initiativets konsekvenser för banker och långivare återstår att klargöra, även om programmets räckvidd över kritisk infrastruktur är bred till sin design. En statligt stödd pipeline som leder prioriterad saneringsvägledning kan bli en de facto standard för hur organisationer inom kritisk sektor triagerar sina egna interna rön, vilket suddar ut gränsen mellan frivilligt samarbete och regulatoriska förväntningar.
Upprätthållare av öppen källkod, av vilka många arbetar oavlönat eller under-resurser, kommer också att drabbas hårt. Gold Eagles modell för att dirigera verifierade rapporter direkt till underhållare kan lätta deras börda genom att filtrera brus, men den kan också koncentrera lappningstrycket på en liten grupp frivilliga som redan är tunn. Hur programmet kompenserar eller stödjer dessa underhållare är fortfarande en öppen fråga.
Gold Eagle-programmet representerar ett av de mest konkreta försöken hittills att väva in generativ AI i den federala regeringens defensiva cyberställning i stor skala. Huruvida det kan hålla sitt löfte att komprimera tiden mellan upptäckt och patch kommer att bero på kvaliteten på dess AI-verktyg, djupet i den privata sektorns deltagande och regeringens vilja att vara transparent om resultaten.
Ligg före AI
Gold Eagle signalerar att AI går från marknadsföringsdäck till det nationella försvarets maskineri. För mer om modellerna, affärerna och policybesluten som omformar artificiell intelligens, följ vår senaste AI-utveckling när de går sönder.
Läs mer AI-nyheter ->

