La administración Trump lanza el centro de intercambio de información sobre ciberamenazas de IA 'Gold Eagle'

La administración Trump dio a conocer su nueva cámara de compensación federal para compartir información sobre amenazas cibernéticas de IA entre el gobierno y el sector privado, y dijo que el proyecto ya está recibiendo inteligencia sobre amenazas sobre vulnerabilidades de seguridad cibernética y priorizando la aplicación de parches.

Creada el mes pasado mediante una orden ejecutiva de la Casa Blanca, “Gold Eagle” será administrada por el Departamento del Tesoro, con contribuciones de la Agencia de Seguridad de Infraestructura y Ciberseguridad, el Departamento de Seguridad Nacional y el Departamento de Defensa, así como proveedores de software de código abierto, operadores de infraestructura crítica y la industria.

«Bajo el liderazgo del presidente Trump, el Departamento del Tesoro está trabajando mano a mano con el sector privado para salvaguardar nuestras instituciones financieras, cerrar vulnerabilidades y proteger la integridad del sistema financiero estadounidense», dijo el secretario del Tesoro, Scott Bessent, en un comunicado. «El Tesoro, junto con nuestras agencias asociadas, seguirá aprovechando las capacidades de vanguardia de la IA para adelantarse a nuestros adversarios y defender al pueblo estadounidense de las amenazas emergentes».

Gold Eagle está destinado a ayudar a organizaciones públicas y privadas a encontrar, corregir y parchear vulnerabilidades encontradas utilizando herramientas de inteligencia artificial antes de que sean descubiertas y explotadas por malos actores. El trabajo implicará el uso de IA para encontrar vulnerabilidades de ciberseguridad en los sistemas y software de las víctimas, y el secretario de Seguridad Nacional, Markwayne Mullin, dijo que también exploraría más a fondo formas de aprovechar la tecnología para la ciberdefensa.

Según la Casa Blanca, Gold Eagle ya se ha utilizado para recopilar información sobre vulnerabilidades.

A medida que los modelos de IA han mejorado en la realización de tareas básicas relacionadas con la ciberseguridad (como escanear códigos en busca de vulnerabilidades o desarrollar códigos de explotación de prueba de concepto), los expertos en ciberseguridad y los formuladores de políticas se han preocupado cada vez más. La Internet moderna está plagada de códigos inseguros, configuraciones erróneas y otros errores que pueden identificarse y explotarse más rápido que nunca utilizando herramientas de inteligencia artificial.

Las vulnerabilidades en el software de fuente abierta pueden estar generalizadas y ocultas, ya que muchos productos de software comercial en el mercado dependen de código de fuente abierta pero pocos se molestan en documentarlo. Cuando los piratas informáticos se comprometieron una herramienta de registro en Log4J biblioteca de software Apache de código abierto en 2021, requirió un esfuerzo de coordinación masivo de varios meses por parte de CISA, el sector privado y otras partes interesadas para encontrar y reparar las piezas de software afectadas.

Un funcionario de la Casa Blanca dijo a los periodistas en una rueda de prensa el martes que el trabajo de Gold Eagle refleja el “pleno apoyo” de la administración a los proveedores y mantenedores de software de fuente abierta de Estados Unidos.

Las herramientas de código abierto son “vitales para los sistemas que se ejecutan en todo nuestro país y en la vida diaria”, dijo un alto funcionario de la administración, hablando con periodistas en segundo plano. “Lo mantiene un grupo talentoso de personas y entidades y haremos todo lo posible para apoyar la fuerza de esa comunidad.

Michael Daniel, excoordinador cibernético de la Casa Blanca durante la presidencia de Barack Obama, dijo a CyberScoop que la IA todavía es tan nueva que los formuladores de políticas continúan observando su impacto y adaptándose. Si bien algunos canales de comunicación existentes para compartir información sobre amenazas a la ciberseguridad probablemente podrían duplicarse para rastrear las amenazas de la IA, todavía hay mucho que los formuladores de políticas pueden aprender más sobre la tecnología, el tipo de amenazas que produce y su ecosistema de partes interesadas.

«Al final del día, puede resultar que el phishing sigue siendo phishing, y el hecho de que ahora tenemos herramientas de inteligencia artificial para hacerlo, sigue siendo phishing. O puede haber algo fundamentalmente diferente al respecto que necesitamos descubrir cómo combatirlo y compartir información», dijo.

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *