ทำเนียบขาวได้เปิดตัว Gold Eagle ซึ่งเป็นกลไกการประสานงานที่ขับเคลื่อนด้วย AI ใหม่ โดยมีจุดประสงค์เพื่อเร่งการตรวจจับ การจัดลำดับความสำคัญ และการแก้ไขช่องโหว่ของซอฟต์แวร์ในโครงสร้างพื้นฐานที่สำคัญ ประกาศเมื่อวันอังคารและมีรายละเอียดครอบคลุมการรายงานข่าวจาก SecurityWeek, Politico, Nextgov/FCW และ CyberScoop โครงการริเริ่มนี้เป็นเครื่องมือในการดำเนินงานสำหรับอาณัติที่กำหนดไว้ในคำสั่งผู้บริหารที่เน้น AI ของประธานาธิบดีโดนัลด์ ทรัมป์ ซึ่งเป็นการพัฒนาที่ทีมงาน ข่าว AI ด่วน ของสิ่งพิมพ์นี้ได้ติดตามท่ามกลางกระแสความเคลื่อนไหวนโยบาย AI ของรัฐบาลกลาง

Gold Eagle จับคู่ผู้ดูแลซอฟต์แวร์โอเพ่นซอร์สกับผู้ให้บริการโครงสร้างพื้นฐานที่สำคัญในไปป์ไลน์การรายงานและการแก้ไขที่ใช้ร่วมกัน ซึ่งสร้างขึ้นโดยใช้หน่วยงานและทรัพยากรของรัฐบาลกลางที่มีอยู่ โปรแกรมนี้เกี่ยวข้องกับหน่วยงานรักษาความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐาน (CISA) กระทรวงการคลัง และกระทรวงกลาโหม โดยทำงานร่วมกับพันธมิตรภาคเอกชน ด้วยการสร้างช่องทางเดียวที่สามารถรายงาน ตรวจสอบ และกำหนดเส้นทางการค้นพบไปยังผู้ดูแลที่เหมาะสมได้ ฝ่ายบริหารหวังว่าจะขจัดความพยายามที่ซ้ำซ้อนซึ่งในปัจจุบันทำให้ฝ่ายป้องกันสแกนข้อบกพร่องเดียวกันแยกกัน ในขณะที่ผู้โจมตีเคลื่อนไหวเร็วขึ้น

สร้างขึ้นตามคำสั่งผู้บริหารเดือนมิถุนายน

ความคิดริเริ่มดังกล่าวเกิดขึ้นจากคำสั่งผู้บริหารที่ 14409 เรื่อง 'การส่งเสริมนวัตกรรมและความปลอดภัยปัญญาประดิษฐ์ขั้นสูง' ซึ่งประธานาธิบดีทรัมป์ลงนามเมื่อวันที่ 2 มิถุนายน คำสั่งดังกล่าวเรียกร้องให้มีสำนักหักบัญชีที่เปิดใช้งาน AI เพื่อระบุและแก้ไขช่องโหว่ของซอฟต์แวร์ และตอนนี้ Gold Eagle กำลังถูกนำเสนอเพื่อตระหนักถึงคำสั่งนั้น เป้าหมายที่ระบุไว้คือการลดการสแกนช่องโหว่ที่ซ้ำกันทั่วทั้งหน่วยงานและบริษัทต่างๆ และเพื่อกำหนดเส้นทางแนวทางการแก้ไขที่ได้รับการจัดลำดับความสำคัญและนำไปปฏิบัติได้ให้กับผู้พิทักษ์ทั้งในภาครัฐและอุตสาหกรรม

รัฐมนตรีกระทรวงสงคราม Pete Hegseth กล่าวถึงการเปิดตัวในแง่การต่อสู้ “ภายใต้การนำของประธานาธิบดีทรัมป์ เรากำลังนำรากฐานในช่วงสงครามมาสู่โดเมนไซเบอร์เพื่อแก้ไขช่องโหว่อย่างไม่ลดละ” Hegseth กล่าวตาม SecurityWeek 'Gold Eagle ทำหน้าที่เป็นแนวหน้าในการป้องกันทางไซเบอร์ของอเมริกา เรากำลังใช้ประโยชน์จาก Frontier AI ควบคู่ไปกับนักนวัตกรรมชั้นนำของอเมริกา เพื่อปกป้องโครงสร้างพื้นฐานที่สำคัญของเราและปกป้องบ้านเกิดเมืองนอน'

รายงาน Triaging แล้ว

ทำเนียบขาวกล่าวว่า Gold Eagle ได้เริ่มรับและคัดแยกรายงานช่องโหว่ 'จากอุตสาหกรรมและภาคส่วนต่างๆ' แล้ว โดยประสานการตรวจสอบการสแกนซึ่งเป็นส่วนหนึ่งของขั้นตอนการทำงาน อย่างไรก็ตาม เจ้าหน้าที่ไม่ได้ระบุว่าบริษัทใดที่เข้าร่วม มีการใช้โมเดล AI ใด หรือระบุวิธีจัดอันดับช่องโหว่ตามลำดับความสำคัญอย่างแม่นยำ ความทึบดังกล่าวทำให้เกิดคำถามจากนักวิเคราะห์ความปลอดภัยบางคนเกี่ยวกับวิธีการวัดประสิทธิภาพ และว่าสำนักหักบัญชีที่ดำเนินการโดยรัฐบาลสามารถดำเนินการได้เร็วพอที่จะตามทันศัตรูที่สร้างข้อบกพร่องให้เป็นอาวุธภายในไม่กี่วันนับจากการค้นพบหรือไม่

การเปิดตัวครั้งนี้มาถึงช่วงเวลาแห่งความกังวลเกี่ยวกับข้อบกพร่องของซอฟต์แวร์จำนวนมาก Cybersecurity Dive รายงานว่าความคิดริเริ่มนี้เกิดขึ้นท่ามกลางช่องโหว่ที่ค้นพบซึ่งขับเคลื่อนโดย AI เนื่องจากเครื่องมืออัตโนมัติทั้งสร้างโค้ดใหม่และแสดงจุดอ่อนใหม่เร็วกว่าที่ทีมมนุษย์จะสามารถแก้ไขได้ สำนักหักบัญชีที่มีการประสานงานสามารถช่วยให้ผู้พิทักษ์มุ่งความสนใจไปที่ข้อบกพร่องที่น่าจะถูกนำมาใช้ประโยชน์มากที่สุด แทนที่จะจมอยู่กับสิ่งที่ค้างอยู่ของการค้นพบที่มีลำดับความสำคัญต่ำกว่า

Frontier AI ที่แกนกลาง

การพึ่งพาโมเดล AI แนวชายแดนของ Gold Eagle เชื่อมโยงกับการเปลี่ยนแปลงนโยบายไซเบอร์ของรัฐบาลกลางที่กว้างขึ้นเมื่อเร็ว ๆ นี้ การเปิดตัวดังกล่าวเกิดขึ้นหลังจากที่ฝ่ายบริหารของทรัมป์ยกเลิกข้อจำกัดเกี่ยวกับโมเดล AI ล่าสุดของ Anthropic ที่ถูกบังคับใช้เนื่องจากข้อกังวลด้านความปลอดภัยทางไซเบอร์ ไม่นานหลังจากการยกเลิกการแบนดังกล่าว มีรายงานว่า CISA กำลังใช้ Mythos ของ Anthropic เพื่อสแกนและตรวจสอบซอฟต์แวร์ของรัฐบาลเพื่อหาช่องโหว่ ซึ่งเป็นการจับคู่ที่ขณะนี้ปรากฏเป็นศูนย์กลางของแนวคิด Gold Eagle

การตัดสินใจใช้โมเดลขอบเขตในการค้นหาช่องโหว่แบบอัตโนมัติ สะท้อนถึงความเจริญเติบโตของเทคโนโลยีและความเร่งด่วนของรัฐบาล ขณะนี้ระบบ AI สามารถกรองโค้ดหลายล้านบรรทัดเพื่อระบุรูปแบบที่เกี่ยวข้องกับข้อบกพร่องด้านความปลอดภัยของหน่วยความจำ ช่องโหว่ในการแทรก และการกำหนดค่าที่ไม่ถูกต้องได้เร็วกว่าการตรวจสอบด้วยตนเอง การค้นพบที่ติดธงโดย AI เหล่านั้นจะแปลเป็นระบบแพตช์ที่เชื่อถือได้หรือไม่นั้นขึ้นอยู่กับตรรกะการจัดลำดับความสำคัญที่สำนักหักบัญชีใช้ และความเต็มใจของผู้ดูแลที่จะดำเนินการกับรายงานอัตโนมัติ

ผลกระทบสำหรับอุตสาหกรรมที่มีการควบคุม

สำหรับสถาบันการเงินและภาคส่วนที่มีการควบคุมอย่างเข้มงวดอื่นๆ สำนักหักบัญชีสามารถกำหนดแนวทางการเปิดเผยและแก้ไขช่องโหว่ร่วมกับรัฐบาลได้ในที่สุด Consumer Finance Monitor ตั้งข้อสังเกตว่า ผลกระทบของโครงการริเริ่มนี้ต่อธนาคารและผู้ให้กู้ยังคงต้องอธิบายให้ชัดเจน แม้ว่าโครงการจะเข้าถึงโครงสร้างพื้นฐานที่สำคัญได้กว้างไกลจากการออกแบบก็ตาม ไปป์ไลน์ที่ได้รับการสนับสนุนจากรัฐบาลซึ่งวางช่องทางจัดลำดับความสำคัญของแนวทางการแก้ไขอาจกลายเป็นมาตรฐานโดยพฤตินัยสำหรับวิธีที่องค์กรภาคส่วนที่สำคัญพิจารณากลั่นกรองการค้นพบภายในของตนเอง ซึ่งทำให้เส้นแบ่งระหว่างความร่วมมือโดยสมัครใจและความคาดหวังด้านกฎระเบียบไม่ชัดเจน

ผู้ดูแลโอเพ่นซอร์ส ซึ่งหลายคนทำงานโดยไม่ได้รับค่าตอบแทนหรือมีทรัพยากรไม่เพียงพอ ก็ได้รับผลกระทบอย่างหนักเช่นกัน โมเดลการรายงานการกำหนดเส้นทางที่ตรวจสอบแล้วของ Gold Eagle ไปยังผู้ดูแลโดยตรงสามารถแบ่งเบาภาระของพวกเขาได้ด้วยการกรองสัญญาณรบกวน แต่ก็อาจมุ่งความสนใจไปที่แรงกดดันในการแก้ไขไปยังอาสาสมัครกลุ่มเล็ก ๆ ที่มีจำนวนจำกัดอยู่แล้ว วิธีที่โปรแกรมชดเชยหรือสนับสนุนผู้ดูแลเหล่านั้นยังคงเป็นคำถามเปิดอยู่

โปรแกรม Gold Eagle แสดงถึงความพยายามที่เป็นรูปธรรมที่สุดครั้งหนึ่งในการผสานรวม AI ทั่วไปเข้ากับท่าทางทางไซเบอร์ในการป้องกันของรัฐบาลกลางในวงกว้าง ไม่ว่าจะสามารถทำตามคำมั่นสัญญาที่จะบีบอัดเวลาระหว่างการค้นพบและแพตช์ได้หรือไม่นั้น จะขึ้นอยู่กับคุณภาพของเครื่องมือ AI การมีส่วนร่วมของภาคเอกชนในเชิงลึก และความเต็มใจของรัฐบาลที่จะโปร่งใสเกี่ยวกับผลลัพธ์

ก้าวนำหน้า AI

Gold Eagle ส่งสัญญาณว่า AI กำลังย้ายจากส่วนการตลาดไปสู่กลไกการป้องกันประเทศ หากต้องการข้อมูลเพิ่มเติมเกี่ยวกับโมเดล ข้อตกลง และการตัดสินใจเชิงนโยบายในการปรับเปลี่ยนปัญญาประดิษฐ์ โปรดติดตาม การพัฒนา AI ล่าสุด ของเรา

อ่านข่าว AI เพิ่มเติม ->