
14 липня 2026 року Білий дім оголосив про запуск «GOLD EAGLE» — нової державно-приватної платформи, призначеної для координації виявлення, валідації та усунення кібербезпекових вразливостей у критичній інфраструктурі США. Ця ініціатива використовує можливості передового штучного інтелекту (ШІ).
Призначення та реалізація
GOLD EAGLE реалізується Міністерством фінансів (Treasury), Міністерством внутрішньої безпеки (DHS) через Агентство з кібербезпеки та безпеки інфраструктури (CISA) та Міністерством війни (DOW), у добровільній співпраці з галузевими партнерами. Ініціатива була передбачена розділом 2(d) Указу Президента 14409 «Сприяння інноваціям та безпеці передового штучного інтелекту», який Президент Трамп підписав 2 червня 2026 року. GOLD EAGLE є першим значним операційним кроком, зробленим відповідно до директиви Указу щодо створення центру обробки кібербезпекових даних.
Роль штучного інтелекту
Платформа GOLD EAGLE ставить виявлення та усунення вразливостей за допомогою ШІ в центр скоординованої державно-приватної ініціативи. Офіційні особи описують GOLD EAGLE як таку, що забезпечує «військовий темп» усунення вразливостей та дозволяє виправляти їх «зі швидкістю та масштабом, небаченими раніше», використовуючи передовий ШІ для зменшення дублюючого сканування та прискорення сортування.
Державно-приватне партнерство
Ініціатива була розроблена спільно з «партнерами з відкритого програмного забезпечення та американськими компаніями критичної інфраструктури» і розглядається як постійне партнерство. Участь у GOLD EAGLE є добровільною, без обов'язкових вимог щодо звітності чи ліцензування. Хоча публічні заяви Міністерства фінансів вказують на ранній акцент на фінансових установах, Білий дім заявляє, що GOLD EAGLE охоплює широкі сектори критичної інфраструктури.
Механізм координації
GOLD EAGLE є окремою платформою, яка отримує та агрегує згенеровані ШІ звіти про вразливості, а потім направляє вибрані з них до середовища VINCE (Vulnerability Information and Coordination Environment) для скоординованого розкриття. VINCE — це платформа для скоординованого розкриття вразливостей, створена та керована Центром координації CERT (CERT/CC) у складі Інституту програмної інженерії (SEI) Університету Карнегі-Меллон. CERT/CC координує розкриття вразливостей програмного забезпечення з 1988 року, а VINCE з 2020 року є веб-наступником його багаторічного процесу координації на основі електронної пошти. SEI є федеральним науково-дослідним центром (FFRDC), що управляється Карнегі-Меллон і спонсорується DOW. Модель FFRDC розроблена для того, щоб уряд та промисловість могли довіряти незалежній, безконфліктній організації конфіденційну та власну інформацію.
Правові аспекти та захист даних
Основним джерелом захисту для інформації, що передається добровільно, є Закон про обмін кібербезпековою інформацією 2015 року (CISA 2015). Він, за умови дотримання його умов, забезпечує захист від відповідальності, звільнення від розкриття відповідно до Закону про свободу інформації (FOIA), антимонопольний захист та захист від відмови від юридичних привілеїв для інформації про кіберзагрози, що передається федеральному уряду. Однак ці захисти не є постійними; CISA 2015 наразі діє лише до 30 вересня 2026 року. Захист для дослідників, які повідомляють про вразливості, ґрунтується на політиці Міністерства юстиції, яка передбачає відмову федеральних прокурорів від звинувачень за Законом про комп'ютерне шахрайство та зловживання для добросовісних досліджень безпеки. Це є прокурорською політикою, а не статутним безпечним притулком.
Вплив на індустрію
Фінансові установи, оператори критичної інфраструктури (особливо менші організації, такі як сільські лікарні, місцеві банки та комунальні підприємства), розробники ШІ, розробники відкритого програмного забезпечення та оператори програм скоординованого розкриття інформації про вразливості можуть очікувати нових взаємодій з GOLD EAGLE. Це може включати розширений доступ до інструментів кібербезпеки на базі ШІ, нові очікування щодо звітності про вразливості та термінів їх усунення, а також необхідність узгодження існуючих процесів розкриття з федеральним рівнем координації. Розробникам передових моделей ШІ також слід відстежувати окрему структуру оцінки та добровільного доступу, передбачену розділом 3 Указу 14409.
Що це означає для розробників
Розробникам ШІ слід відстежувати як функцію координації вразливостей GOLD EAGLE, так і окрему структуру оцінки та добровільного доступу до «охоплених передових моделей» згідно з розділом 3 Указу 14409. Їм також потрібно оцінити, чи можуть їхні моделі підпадати під визначення «охоплених передових моделей», та стежити за майбутнім процесом бенчмаркінгу.
Ключові факти
-
GOLD EAGLE — нова державно-приватна платформа, запущена Білим домом 14 липня 2026 року.
-
Її мета — координація виявлення, валідації та усунення кібервразливостей критичної інфраструктури США за допомогою передового ШІ.
-
Ініціатива реалізується Міністерством фінансів, Міністерством внутрішньої безпеки (через CISA) та Міністерством війни, у добровільній співпраці з галузевими партнерами.
-
GOLD EAGLE є першою операційною реалізацією розділу 2(d) Указу Президента 14409.
-
Платформа використовує існуючу систему VINCE CERT/CC (у Carnegie Mellon University’s Software Engineering Institute) для скоординованого розкриття інформації.
Джерела
Попередні статті

Хакери використовують Microsoft Teams для розгортання ransomware через фальшиву IT-підтримку
Кіберзлочинці атакували десятки компаній у США та Канаді, використовуючи Microsoft Teams для розгортання Chaos ransomware під виглядом IT-підтримки.

CosmosEscape: Критична Вразливість в Azure Cosmos DB Дозволяла Доступ до Усіх Баз Даних
Дослідники Wiz виявили CosmosEscape, критичну вразливість у службі Azure Cosmos DB, яка могла дозволити зловмисникам отримати повний доступ до будь-якої бази даних, включаючи внутрішні бази Microsoft.

NukeMark: Новий стрес-тест для GPU на Unreal Engine 5.7 виводить RTX 5090 на межу
NukeMark від EzBench, створений на Unreal Engine 5.7, є найвимогливішим стрес-тестом для GPU, що використовує реальний ігровий рушій. Він доступний у ранньому доступі Steam.
Наступні статті

Amazon пов'язує Північну Корею з атаками на open-source програмне забезпечення
Amazon виявив північнокорейську групу, яка стоїть за численними компрометаціями популярних open-source бібліотек, що загрожує ланцюгам постачання ПЗ.

Cadence Design Systems фіксує рекордний портфель замовлень на $8.1 млрд завдяки попиту на ШІ
Cadence Design Systems повідомила про сильні результати другого кварталу 2026 року, зафіксувавши рекордний портфель замовлень у $8.1 млрд, що підкреслює зростаючий вплив штучного інтелекту на ринок.

DORA: ШІ як підсилювач організаційної системи у розробці ПЗ
Дослідження DORA 2025 року виявило, що ШІ є підсилювачем у розробці ПЗ, а найбільша віддача походить від стратегічного фокусу на організаційній системі. Визначено профілі команд та ключові можливості для успішного впровадження ШІ.