白宫现用AI猎捕软件漏洞

区块链文库报道:

特朗普政府启动“金鹰”计划:用前沿AI模型搜寻并修复软件漏洞

特朗普政府已正式启动“金鹰”计划——一个联邦漏洞信息共享中心,利用前沿人工智能模型在政府及私营行业中查找、排序并协调修复软件漏洞。该计划由财政部牵头,并获得美国网络安全和基础设施安全局(CISA)、国防部以及开源软件合作伙伴的支持,依据2026年6月2日的一项行政命令设立,目前已投入运行。

一位白宫高级官员证实,闭源AI模型正在参与“金鹰”的漏洞搜寻工作,其中包括Anthropic公司专门为高级网络安全研究而设计的模型Claude Mythos。Anthropic曾表示,Mythos级别的模型既能发现漏洞,也能开发出可用的漏洞利用代码——该公司承认,如果这些模型落入不当之手,可能会使攻击变得更容易。

系统实际运作方式

“金鹰”的核心是VINCE(漏洞信息与协调环境),该系统与卡内基梅隆大学软件工程研究所合作运营。VINCE允许任何人报告漏洞,以便进行分诊和协调修复,旨在通过AI模型处理发现、验证和优先级排序等工作,从而压缩传统的披露时间线——这些工作此前需要大量的人工安全研究。

尚未完全解决的矛盾

“金鹰”明确是对本月在其他领域同样出现的动态的回应:无论好坏,AI模型现在发现真实零日漏洞的速度已经超过了人类研究人员。让“金鹰”能够以前所未有的速度修补漏洞的相同能力,在功能上与恶意行为者可能用来发现并武器化这些漏洞的能力别无二致。

国家网络总监肖恩·凯恩克罗斯已呼吁国会重新授权《CISA 2015法案》,该法案将于9月到期,而官员们表示整个“金鹰”计划在法律上依赖于该法案——如果立法者不采取行动,这一截止日期可能中断“金鹰”的运行。

该计划在一个方面明显比英伟达同周推出的行业主导的“开放安全AI联盟”更为狭窄:“金鹰”是一个由政府运营的信息共享中心,参与的实验室向其中输入数据;而“开放安全AI联盟”则是一个同行联盟,在单一政府流程之外构建共享的开放工具。官员们尚未披露除Anthropic之外还有哪些AI公司向“金鹰”贡献模型或算力,因此其行业参与的实际广度仍不明确。

接下来值得关注的要点

国会是否会在9月到期前重新授权《CISA 2015法案》;除Anthropic外,还有哪些AI实验室将正式加入“金鹰”的漏洞搜寻工作;“金鹰”的速度优势能否显著缩短参与行业从漏洞发现到修补之间的时间窗口。

© 版权声明
THE END
喜欢就支持一下吧
分享