发布询价单
您的位置:首页 > 资讯 > 行业动态 > 正文

从漏洞发现到协同修复:白宫“金鹰计划”建立AI驱动的网络安全清算机制

2026-07-20 09:47 性质:原创 作者:南山 来源:AGV
免责声明:中国叉车安全网(www.forkliftsafety.com.cn)尊重合法版权,反对侵权盗版。(凡是我网所转载之文章,文中所有文字内容和图片视频之知识产权均系原作者和机构所有。文章内容观点,与本网无关。如有需要删除,敬请来电商榷!)
人工智能正在把网络安全的瓶颈,从“能否发现漏洞”转向“能否快速验证、排序并修复漏洞”。美国政府近日推出“金鹰计划”(GOLD EAGLE),试图建立一个由政府部门、人工智能开发者、开源软件伙伴...

人工智能正在把网络安全的瓶颈,从“能否发现漏洞”转向“能否快速验证、排序并修复漏洞”。美国政府近日推出“金鹰计划”(GOLD EAGLE),试图建立一个由政府部门、人工智能开发者、开源软件伙伴和关键基础设施运营商共同参与的漏洞协调机制。与传统的单机构扫描和分散通报不同,该计划强调将前沿人工智能发现的风险汇总到统一清算平台,减少重复扫描,并把最具可操作性的修复信息优先发送给防御者。

白宫表示,该计划由财政部、国土安全部及其网络安全和基础设施安全局、国防体系以及国家网络总监办公室共同推动,依据2026年6月发布的人工智能创新与安全行政命令建立。平台已经开始接收不同行业提交的漏洞线索,组织扫描验证、风险排序和修复协调。其核心并非再建一个普通漏洞数据库,而是利用人工智能压缩漏洞从发现到处置的时间。

财政部长Scott Bessent表示,财政部门将与私营机构合作,利用前沿人工智能能力保护金融机构和金融系统完整性。国家网络总监Sean Cairncross则将其描述为政府与技术企业共同保护关键系统的新型协作方式。路透社指出,这一机制把人工智能企业与能源、金融、通信等基础服务提供者正式纳入同一信息共享框架,表明人工智能安全治理正在从原则讨论转向持续运营。

真正的挑战在于误报、责任与信息边界。人工智能扫描可能生成大量低质量警报,不同模型对严重性的判断也可能不一致;企业还会顾虑敏感漏洞、客户数据和产品责任。要使该机制有效,必须建立严格的证据标准、访问权限、披露时限和人工复核程序。金鹰计划代表网络安全产品形态的重要变化:未来竞争不只是发现更多漏洞,而是把模型推理、资产上下文、威胁情报与修复流程连接起来。

关注官方微信

手机扫码看新闻