白宫推出了 Gold Eagle,这是一种新的人工智能驱动的协调机制,旨在加速关键基础设施中软件漏洞的检测、优先级排序和修补。该计划于周二宣布,并在 SecurityWeek、Politico、Nextgov/FCW 和 Cyber​​Scoop 的报道中进行了详细报道,它是唐纳德·特朗普总统以人工智能为重点的行政命令中规定的一项任务的运作工具,本出版物的人工智能突发新闻 团队一直在联邦人工智能政策举措浪潮中跟踪这一进展。

Gold Eagle 将开源软件维护人员与关键基础设施运营商配对,建立一个共享的报告和修复管道,该管道是利用现有的联邦当局和资源构建的。该计划涉及网络安全和基础设施安全局 (CISA)、财政部和陆军部,并与私营部门合作伙伴合作。通过创建一个单一渠道来报告、验证调查结果并将其发送给正确的维护人员,政府希望消除目前使防御者孤立地扫描相同缺陷而攻击者行动更快的重复工作。

建立在 6 月行政命令的基础上

该举措源于特朗普总统于 6 月 2 日签署的第 14409 号行政命令“促进先进人工智能创新和安全”。该命令要求建立一个支持人工智能的信息交换所来识别和修复软件漏洞,而金鹰现在被视为该指令的实现。既定目标是减少跨机构和公司的重复漏洞扫描,并向政府和行业的维护者提供优先的、可操作的补救指南。

战争部长皮特·赫格斯用军事术语来描述此次发射。据《安全周刊》报道,赫格赛斯表示,“在特朗普总统的领导下,我们正在为网络领域建立战时基础,不断修补漏洞。” “金鹰是美国网络防御的先锋。我们正在与美国顶尖创新者一起利用前沿人工智能来保护我们的关键基础设施和祖国。”

已分类报告

白宫表示,金鹰已经开始接收和分类“来自各个行业和部门”的漏洞报告,并将协调扫描验证作为其工作流程的一部分。然而,官员们并没有具体说明哪些公司正在参与,正在利用哪些人工智能模型,或者确切地说漏洞的优先级是如何排列的。这种不透明性引发了一些安全分析师的疑问,即如何衡量有效性,以及政府运营的信息交换所是否能够足够快地采取行动,以跟上在发现缺陷后几天内将缺陷武器化的对手的步伐。

此次发布正值人们对软件缺陷数量日益增加的担忧之际。 Cyber​​security Dive 报道称,这一举措是在人工智能推动的已发现漏洞激增之际推出的,因为自动化工具生成新代码和发现新漏洞的速度比人类团队修复它们的速度更快。协调一致的信息交换所可以帮助防御者专注于最有可能被利用的缺陷,而不是淹没在积压的低优先级发现中。

前沿人工智能的核心

金鹰对前沿人工智能模型的依赖将其与联邦网络政策最近更广泛的转变联系起来。此次发布之前,特朗普政府取消了出于网络安全担忧而对 Anthropic 最新人工智能模型施加的限制。禁令解除后不久,有报道称 CISA 正在使用 Anthropic 的 Mythos 来扫描和审计政府软件中的漏洞,这一组合现在看来是金鹰概念的核心。

依靠前沿模型来自动发现漏洞的决定反映了技术的成熟和政府的紧迫性。人工智能系统现在可以筛选数百万行代码,以比手动审查快得多的速度识别与内存安全缺陷、注入漏洞和错误配置相关的模式。这些人工智能标记的发现是否转化为可靠的修补系统在很大程度上取决于信息交换所应用的优先级逻辑以及维护人员根据自动报告采取行动的意愿。

对受监管行业的影响

对于金融机构和其他受到严格监管的部门来说,清算所最终可能会重塑与政府协调漏洞披露和修复的方式。 Consumer Finance Monitor 指出,尽管该计划在设计上覆盖了关键基础设施,但该计划对银行和贷方的影响仍有待阐明。政府支持的、汇集优先补救指导的渠道可能成为关键部门组织如何分类其内部调查结果的事实上的标准,从而模糊了自愿合作和监管期望之间的界限。

开源维护人员(其中许多人无薪工作或资源不足)也将受到严重影响。 Gold Eagle 将经过验证的报告直接发送给维护人员的模型可以通过过滤噪音来减轻他们的负担,但它也可能将修补压力集中在一小部分已经捉襟见肘的志愿者身上。该计划如何补偿或支持这些维护者仍然是一个悬而未决的问题。

金鹰计划是迄今为止将生成式人工智能大规模融入联邦政府防御性网络态势的最具体尝试之一。能否兑现压缩发现和修补之间时间的承诺将取决于人工智能工具的质量、私营部门参与的深度以及政府对结果透明的意愿。

保持人工智能领先地位

金鹰标志着人工智能正在从营销平台转向国防机器。有关重塑人工智能的模型、交易和政策决策的更多信息,请关注我们的最新人工智能发展

阅读更多人工智能新闻 ->