Администрацията на Тръмп се надява, че програмата ще ускори откриването и отстраняването на сериозни технически проблеми, преди хакерите да ги експлоатират.

Във вторник администрацията на Тръмп обяви стартирането на програма, която ще координира използването на авангардни модели с изкуствен интелект (ИИ) от страна на общността по сигурността за бързо идентифициране и коригиране на уязвимости.

Информационният център за управление на уязвимостите, който администрацията нарича Gold Eagle, е отговор на главоломно нарастващия брой уязвимости, които моделите с ИИ откриват, и напрежението, което този скок оказва върху общността по сигурността. Чрез него правителството ще координира усилията на частни компании и независими изследователи за сканиране на критични софтуерни пакети за недостатъци, коригиране на всички появили се пропуски и внедряване на тези корекции при крайните потребители.

Тъй като толкова много експерти по сигурността търсят софтуерни уязвимости, правителството се опитва да насочи техния опит — и възможностите на авангардните ИИ модели, които много от тях използват — по хармонизиран начин. Целта е ловците на уязвимости и техните ИИ инструменти да бъдат разпределени в възможно най-широк спектър от софтуер, вместо някои от тях да дублират усилията си, фокусирайки се върху един и същ софтуер, пилеейки ценно време и ресурси в надпреварата във въоръжаването срещу киберпрестъпниците и противниците от ниво държава.

Gold Eagle „вече започна да приема и приоритезира идентифицирани киберуязвимости от различни индустрии и сектори, да координира проверките при сканиране и в крайна сметка да гарантира сигурността на софтуера и мрежите на нашата нация“, се казва в изявление на Белия дом.

Ядрото на програмата Gold Eagle е Средата за информация и координация на уязвимостите (VINCE), която правителството управлява в партньорство с Института за софтуерно инженерство към Университета „Карнеги Мелон“. Платформата VINCE ще позволи на всеки да докладва уязвимости към програмата Gold Eagle за триаж и смекчаване на последиците.

VINCE ще даде възможност за „координация на уязвимостите и пачовете със скорост и мащаб, каквито не са виждани досега“, заяви пред репортери по време на брифинг във вторник Шон Кернкрос, национален кибердиректор.

Gold Eagle ще се фокусира сериозно върху софтуера с отворен код, чийто код стои в основата на широк спектър от критична инфраструктура, но често е слабо проверяван. Разработчиците на софтуер с отворен код, много от които отделят доброволно от времето си за поддръжка на проектите си, споделят, че са затрупани от вълна от доклади за грешки, генерирани от ИИ, някои от които са стряскащо точни.

Разработчиците на отворен код „са важни партньори“ в програмата Gold Eagle, каза Кернкрос, описвайки техния код като жизненоважен за американския живот.

Белият дом описа Gold Eagle — чието създаване президентът Доналд Тръмп разпореди в своята юнска изпълнителна заповед относно сигурността на ИИ — като „координирана система за приемане и коригиране на киберуязвимости със скорост и мащаб, каквито не са виждани досега“, която „представлява нов оперативен модел за киберзащита“.

Въпреки това Gold Eagle се появява в момент, когато частният сектор вече е създал няколко подобни програми. Фондацията Linux, с подкрепата на Anthropic, Microsoft и други водещи технологични компании, създаде програма, наречена Akrites, за да стимулира идентифицирането и управлението на уязвимости в общността на отворения код. А доставчикът на сигурност за отворен код Chainguard си партнира с Cisco, Cloudflare, JPMorgan Chase и други големи бизнеси за стартирането на Athena — друга система за координация на уязвимости, фокусирана върху софтуер с отворен код.

Тези две ръководени от индустрията програми включват фирми за авангарден ИИ и участници в коалициите Project Glasswing на Anthropic и Daybreak на OpenAI. Администрацията на Тръмп не е идентифицирала компаниите, участващи в програмата Gold Eagle, включително кои ИИ фирми предоставят ресурсите си за тези усилия. (От Anthropic заявиха, че ще участват в управлявания от правителството информационен център.)

Едно потенциално препятствие вече се очертава пред Gold Eagle: неговата система за обмен на информация за уязвимости разчита на защитата от отговорност по Закона за споделяне на информация за киберсигурността, който Конгресът през февруари временно преупълномощи до края на септември.