Het Witte Huis breidt het gebruik van kunstmatige intelligentie uit van cyberdreigingsdetectie naar kwetsbaarheidsbeheer met de lancering van een nieuw programma dat overheidsinstanties en operators van kritieke infrastructuur helpt softwarekwetsbaarheden sneller te identificeren, prioriteren en verhelpen. Dit initiatief, genaamd Gold Eagle, fungeert als een centraal coördinatiepunt voor het melden, verifiëren en oplossen van cybersecuritykwetsbaarheden binnen federale agentschappen, open-source softwaregemeenschappen en kritieke infrastructuur, aldus het Witte Huis in een verklaring.

Gold Eagle is voortgekomen uit het uitvoerend bevel van president Donald Trump van 2 juni over geavanceerde AI-innovatie en beveiliging, waarin federale instanties werden opgedragen het gebruik van geavanceerde AI uit te breiden om cybersecurity te versterken en nauwer samen te werken met de private sector. Het programma ontvangt inmiddels meldingen van kwetsbaarheden uit diverse sectoren en coördineert validatie- en herstelactiviteiten. Voor leiders in beveiliging betekent dit een verschuiving van traditionele kwetsbaarheidsrapportage naar een meer gecoördineerde respons.

Volgens senior analist Prabhjyot Kaur van Everest Group vertegenwoordigt Gold Eagle een belangrijke ontwikkeling in de bestaande mechanismen voor kwetsbaarheidsrapportage en samenwerking tussen overheid en industrie. Het platform consolideert kwetsbaarheidsbevindingen, vermindert dubbele scans, valideert blootstelling over sectoren heen en coördineert herstel met kritieke infrastructuur en open-source gemeenschappen. De nadruk ligt op gecentraliseerde prioritering en gecoördineerde actie in plaats van verspreide processen.

De effectiviteit van het initiatief hangt af van de uitvoering, waaronder deelname van de industrie, protocollen voor informatie-uitwisseling en het verkorten van de tijd tussen ontdekking, validatie en herstel van kwetsbaarheden. Het Witte Huis meldt dat Gold Eagle al kwetsbaarheidsrapporten prioriteert, scanverificatie coördineert en herstel ondersteunt met bestaande federale bevoegdheden en middelen.

AI wordt ingezet om prioritering te versnellen, niet om menselijke beoordeling te vervangen. Volgens minister van Financiën Scott Bessent weerspiegelt het programma een intensievere samenwerking tussen overheid en private sector om financiële instellingen en andere kritieke infrastructuur te beschermen. AI kan vooral waarde toevoegen bij het triëren en prioriteren van kwetsbaarheden door bevindingen van meerdere scanners te correleren, dubbele meldingen te verwijderen, kwetsbaarheden te koppelen aan bekende exploitatie, internetblootstelling te beoordelen en technische ernst te combineren met de kriticiteit van assets en mogelijke zakelijke impact. Kaur waarschuwt echter dat AI-prioritering alleen betrouwbaar is als de onderliggende assetinventarisaties en kwetsbaarheidsdata accuraat zijn.