Gold Eagle: администрацията на САЩ иска AI да изпревари хакерите при пачовете

Темата накратко:

Белият дом представи инициативата Gold Eagle на 15 юли 2026 г., която обединява държавни институции, софтуерни компании и изследователи, за да ускорява откриването, приоритизирането и отстраняването на сериозни уязвимости. Програмата използва автоматизация и изкуствен интелект, за да съкрати времето между откриването на слабост и инсталирането на работещ пач.

Белият дом обяви на 15 юли 2026 г. инициатива с името Gold Eagle, целяща да събере Министерството на финансите на САЩ, Министерството на вътрешната сигурност на САЩ, Агенцията за киберсигурност и сигурност на инфраструктурата (CISA), Министерството на отбраната на САЩ, софтуерни компании, оператори на критична инфраструктура и изследователи в обща система за откриване, ранкиране и поправяне на сериозни уязвимости.

Инициативата идва в момент, в който нападателите използват автоматизация и модели на изкуствен интелект, за да сканират мрежи, тестват слабости и се придвижват през компрометирани системи с темпове, с които човешките екипи трудно могат да се справят. По време на представянето Скот Бесент, министър на финансите на САЩ, заяви, че правителството ще работи „ръка за ръка със частния сектор“. Пийт Хегсет, министър на отбраната на САЩ, призова за „военно положение в киберпространството“ като подход за справяне с нарастващата заплаха.

Според Белия дом Gold Eagle вече започва да получава доклади за уязвимости, да проверява сканирания и да изпраща указания за поправки до защитници в държавния и частния сектор. Целта е да се скъси времето между откриването на дефект и поставянето на работещ пач — процес, който в момента често минава през срещи, опашки със задачи и графици за поддръжка.

Проблемът е сериозен: докладът за изследване на нарушенията на Verizon за 2026 г. установи, че 31% от пробивите започват с експлоатация на софтуерна уязвимост. Аналогично, докладът M Trends за 2026 г. на звеното Mandiant отчита, че експлоатациите са причина за 32% от разгледаните прониквания — това е шестата поредна година, в която експлоатациите заемат първо място като начин за получаване на достъп.

Скоростта, с която атакуващите предават компрометирани достъпи, също нараства рязко: Mandiant отчита, че медианното време за предаване на достъп между първоначален брокер на достъп и друг криминален екип е спаднало от повече от осем часа през 2022 г. до 22 секунди през 2025 г. На практика една група може да пробие компания и да продаде достъп на друга група преди жертвата да е обработила първото предупреждение.

Трудността за защитниците идва и от факта, че една уязвимост може да бъде открита от доставчик на облачни услуги, федерална агенция, независим изследовател или от софтуерен вендор. Всяка от тези страни може да й даде различен приоритет. Gold Eagle трябва да събере тези сигнали, да подреди най-опасните слабости на върха и да насочи операторите какво да коригират първо.

Развитието на AI в областта на нападенията допълнително усложнява картината. Примери като операцията JadePuffer показват, че агентни AI-модели вече могат да управляват голяма част от процеса на проникване: инспектиране на целта, събиране на креденшъли и адаптация при провал на команди. Комбинацията от бърза продажба на достъп и агентни AI-модели позволява на по-малки и по-малко опитни киберпрестъпни групи да извършват сложни атаки.

На фона на това Националният институт по стандарти и технологии (NIST) съобщи през април, че ще насочи повече внимание към уязвимости, включени в каталога «Known Exploited Vulnerabilities» на CISA, използван софтуер от федералните агенции и продукти, класифицирани като критични — други записи може да чакат по-дълго за анализ. Gold Eagle изглежда е опит да се разтовари този натрупан обем доклади чрез прилагане на автоматизирана класификация и приоритизация.

Пазарът на киберсигурност вече залага на автоматизация: големите доставчици със способност да наблюдават милиони устройства и облачни сметки имат повече данни, с които да обучат модели и да определят реалния риск на новооткрита слабост. Това дава предимство на фирмите с големи хранилища от телеметрия, докато малките екипи с остри изследвания могат да нямат необходимия обхват, за да влияят на федералните приоритети. В същото време отворени стандарти биха позволили на малки изследователски екипи да подават доказателства без да се налага да преминават през тежки федерални процедури за поръчки.

Gold Eagle ще работи паралелно със съществуващата програма Съвместна програма за киберотбрана (Joint Cyber Defense Collaborative, JCDC), която свързва правителствени агенции, технологични компании и чуждестранни партньори за обмен на информация и планиране на отбранителни действия. Разликата е, че Gold Eagle се фокусира по-тясно върху софтуерни слабости, резултати от сканирания, рангове на сериозност и пачове, и цели да премине от предупреждения към конкретни ремонти.

В Европа пътят е различен: Законът за киберрезилиентност на Европейския съюз задължава производителите да докладват активно експлоатирани уязвимости чрез централизирана платформа, като тези задължения започват на 11 септември 2026 г. Европейският модел залага на правни изисквания за производителите, докато Gold Eagle се опира повече на доброволно сътрудничество, федерални ресурси и споделен достъп до усъвършенствани AI-системи.

Остават и важни нерешени въпроси: Белият дом не е обявил кои компании ще участват, не е публикувал конкретни цели за скоростта на пачване и не е пояснил механизми за разрешение на спорове относно оценката на сериозност, разкриването или безопасността на деплойнат пач. Свързан изпълнителен указ позволява доброволен достъп до покрити ‘frontier’ модели и предвижда класифицирани тестове на напреднали кибервъзможности, но реализирането на Gold Eagle зависи от съществуващите правомощия, бюджетите на агенциите и наличните федерални средства.

Сигурността на самата платформа е особено чувствителна: централен хъб би натрупал данни за непоправени системи, изложена инфраструктура и слабости в широко използван софтуер — информация, която би била примамлива както за чуждестранни разузнавателни служби, така и за криминални групи. Откраднат списък с приоритети би указал на нападателите кои уязвимости остават открити и къде да търсят.

Правителството би трябвало да публикува ясни показатели за успех: време за потвърждаване на доклад, време за уведомяване на вендора, срокове за инсталиране на пачове от операторите и честота, с която Gold Eagle поставя активно експлоатирани уязвимости на върха на своята листа. Такива данни ще покажат дали инициативата променя реални резултати.

Сблъсъкът между света на AI и киберсигурността се задълбочава — AI ускорява откриването и експлоатирането, но процесът на пачване все още се движи по административни и оперативни канали. Gold Eagle е опит да се ускори защитната страна на това съревнование, но успехът ще зависи от техническата реализация, доверието между публичния и частния сектор и способността да се защитят самите инструменти за приоритизация.

- Advertisement -spot_img

Най-четени

- Advertisement -spot_img

ВАШИЯТ КОМЕНТАР

Моля, въведете коментар!
Моля, въведете вашето името
Captcha verification failed!
CAPTCHA user score failed. Please contact us!