Білий дім запустив Gold Eagle, новий механізм координації на основі штучного інтелекту, призначений для прискорення виявлення, встановлення пріоритетів і виправлення вразливостей програмного забезпечення в критичній інфраструктурі. Ініціатива, оголошена у вівторок і докладно описана у висвітленні SecurityWeek, Politico, Nextgov/FCW і CyberScoop, є оперативним засобом виконання мандату, викладеного в розпорядженні президента Дональда Трампа, орієнтованому на штучний інтелект. Команда цього видання [найновіші новини щодо штучного інтелекту] (https://aibuzzwire.news) відстежує цю ініціативу на тлі хвилі федеральних кроків щодо політики штучного інтелекту.

Gold Eagle об’єднує розробників програмного забезпечення з відкритим вихідним кодом і операторів критичної інфраструктури в спільній системі звітності та відновлення, створеній за допомогою існуючих федеральних органів влади та ресурсів. У програмі беруть участь Агентство з кібербезпеки та безпеки інфраструктури (CISA), Міністерство фінансів і Військове відомство, які працюють разом з партнерами з приватного сектора. Створивши єдиний канал, через який можна повідомляти про результати, перевіряти їх і направляти відповідним супроводжувачам, адміністрація сподівається усунути дубльовані зусилля, через які зараз захисники сканують ті самі недоліки ізольовано, а зловмисники рухаються швидше.

Побудовано згідно з виконавчим наказом червня

Ініціатива випливає з Указу № 14409 «Сприяння передовим інноваціям у сфері штучного інтелекту та безпеки», який президент Трамп підписав 2 червня. Цей наказ передбачав створення інформаційного центру з підтримкою штучного інтелекту для виявлення та усунення вразливостей програмного забезпечення, і Gold Eagle зараз представлено як реалізація цієї директиви. Заявлені цілі полягають у тому, щоб скоротити дублікати сканування вразливостей між агентствами та компаніями та скерувати пріоритетні дієві вказівки щодо виправлення для захисників як в уряді, так і в галузі.

Військовий міністр Піт Хегсет сформулював запуск у військових термінах. «Під керівництвом президента Трампа ми створюємо основу воєнного часу в кібердомені, щоб невпинно виправляти вразливості», — сказав Хегсет, повідомляє SecurityWeek. «Gold Eagle служить авангардом кіберзахисту Америки. Ми використовуємо передовий ШІ разом із провідними американськими новаторами, щоб захистити нашу критично важливу інфраструктуру та захистити батьківщину».

Уже сортування звітів

У Білому домі кажуть, що Gold Eagle вже почала отримувати та сортувати звіти про вразливості «з різних галузей і секторів», координуючи перевірку сканування як частину свого робочого процесу. Однак офіційні особи не уточнили, які компанії беруть участь, які моделі штучного інтелекту використовуються або як саме вразливості ранжуються за пріоритетністю. Така непрозорість викликала у деяких аналітиків безпеки питання про те, як буде вимірюватися ефективність, і про те, чи може державний інформаційний центр рухатися досить швидко, щоб не відставати від ворогів, які використовують недоліки протягом декількох днів після їх виявлення.

Запуск відбувається в момент зростання занепокоєння через величезну кількість недоліків програмного забезпечення. Cybersecurity Dive повідомила, що ініціатива з’явилася на тлі різкого зростання кількості виявлених вразливостей, оскільки автоматизовані інструменти генерують новий код і виявляють нові слабкі місця швидше, ніж команди людей можуть їх усунути. Скоординований інформаційний центр міг би допомогти захисникам зосередитися на недоліках, які, швидше за все, будуть використані, а не потонути в нагромадженні менш пріоритетних висновків.

Передовий ШІ в основі

Залежність Gold Eagle від передових моделей штучного інтелекту пов’язує його з ширшими останніми змінами у федеральній кіберполітиці. Запуск стався після того, як адміністрація Трампа зняла обмеження щодо останніх моделей штучного інтелекту Anthropic, які були накладені через проблеми кібербезпеки. Невдовзі після скасування цієї заборони з’явилися повідомлення про те, що CISA використовує Mythos від Anthropic для сканування та перевірки урядового програмного забезпечення на наявність уразливостей, і ця пара зараз є центральною в концепції Gold Eagle.

Рішення використовувати граничну модель для автоматизованого виявлення вразливостей відображає як розвиток технології, так і терміновість уряду. Системи штучного інтелекту тепер можуть просіювати мільйони рядків коду, щоб ідентифікувати шаблони, пов’язані з недоліками безпеки пам’яті, уразливими місцями ін’єкції та неправильними конфігураціями набагато швидше, ніж перевірка вручну. Чи перетворяться ці висновки, позначені штучним інтелектом, на надійно виправлені системи, значною мірою залежить від логіки визначення пріоритетів, яку застосовує інформаційний центр, і бажання супроводжувачів діяти на основі автоматизованих звітів.

Наслідки для регульованих галузей

Для фінансових установ та інших жорстко регульованих секторів кліринговий центр може зрештою змінити спосіб координації розкриття вразливостей і усунення з урядом. Consumer Finance Monitor зазначив, що наслідки ініціативи для банків і кредиторів ще не визначені, навіть якщо програма охоплює критичну інфраструктуру за своєю суттю. Підтримуваний урядом канал, який направляє пріоритетні вказівки щодо відновлення, може стати фактичним стандартом того, як організації критичного сектору сортують власні внутрішні висновки, стираючи межу між добровільною співпрацею та регулятивними очікуваннями.

Супроводжувачі програм з відкритим вихідним кодом, багато з яких працюють без оплати або мають недостатні ресурси, також можуть сильно постраждати. Модель Gold Eagle, яка спрямовує перевірені звіти безпосередньо до супроводжувачів, може полегшити їхній тягар шляхом фільтрації шуму, але вона також може зосередити тиск на виправлення на невеликій групі добровольців, яка вже виснажена. Питання, яким чином програма компенсує або підтримує тих супроводжуючих, залишається відкритим.

Програма Gold Eagle являє собою одну з найконкретніших спроб масштабно вплести генеративний ШІ в оборонну кіберпозицію федерального уряду. Чи зможе він виконати свою обіцянку скоротити час між відкриттям і виправленням, залежатиме від якості його інструментів штучного інтелекту, глибини участі приватного сектора та бажання уряду бути прозорим щодо результатів.

Будьте попереду ШІ

Gold Eagle сигналізує про те, що штучний інтелект переходить із маркетингових колод у механізм національної оборони. Щоб дізнатися більше про моделі, угоди та політичні рішення, що змінюють структуру штучного інтелекту, стежте за нашими [останніми розробками штучного інтелекту] (https://aibuzzwire.news), коли вони з’являються.

Читати більше новин AI ->