白宫启动“金鹰”计划,AI网络安全协调平台于6月下令设立

这一由财政部牵头的项目于 7月14日至15日 上线,使用 Anthropic 模型和新的 VINTS 平台,以加快关键基础设施和供应链中的漏洞分级处置与补丁修复。

摘要

白宫已启动“金鹰”(Gold Eagle),这项由 AI 驱动的网络安全计划依据第 14409 号行政命令设立,并于 7月14日至15日 作为由财政部牵头、获得 CISA、DHS 和国防部等机构支持的项目正式上线。该计划使用 Anthropic 的 Mythos AI 模型,以及与卡内基梅隆大学软件工程研究所共同开发的名为 VINTS 的新平台,用于扫描软件漏洞、协调报告,并加快关键基础设施和供应链中的补丁修复。 “金鹰”旨在解决跨机构和跨行业漏洞处置中积压与重复工作的问题,这些问题往往会拖慢处理速度。官员们将该计划描述为对 2021 年 Log4j 危机经验教训的回应;当时,广泛使用的开源软件中的一个漏洞引发了大范围识别和修复风险暴露的紧急行动。政府尚未披露哪些公司参与其中,也未说明 AI 如何对漏洞严重程度进行优先级排序。 财政部长 Scott Bessent 负责监督该项目,DHS 部长 Markwayne Mullin 和国防部长 Pete Hegseth 担任支持角色。此次上线也紧随此前针对部分 Anthropic 模型的出口限制解除之后;这些限制最初是基于网络安全担忧而实施的。 更广泛来看,这项行政命令的一个显著特点是禁止对 AI 模型开发施加强制许可或预先审批要求,同时建立联邦层面的机制,以协调 AI 辅助网络防御。尽管“金鹰”针对的是传统软件基础设施,而非去中心化金融(DeFi)或智能合约,但其影响仍可能波及加密货币企业,因为交易所、钱包、跨链桥和节点运营商依赖的正是该计划拟保护的同类开源组件和网络组件。

术语与概念
  • VINTS: 一个用于协调漏洞信息、对报告进行分级处置并支持补丁修复的平台。
  • critical infrastructure: 其受扰动可能对安全或经济造成重大影响的关键行业与系统。
  • open-source: 源代码可公开获取、使用、修改和审查的软件。