Le programme Gold Eagle de la Maison Blanche utilise Claude Mythos d'Anthropic pour traquer les vulnérabilités logicielles, mais des questions majeures demeurent concernant la surveillance et l'accès.
La plupart d’entre nous appuient sur Mettre à jour maintenant et passent à autre chose. Cependant, beaucoup de choses se passent avant que ce correctif de sécurité n’atteigne votre téléphone ou votre ordinateur. Les chercheurs doivent trouver la faille. Il faut que quelqu’un le confirme. Ensuite, le développeur doit créer un correctif qui ne provoquera pas de nouveau problème.
Désormais, l’intelligence artificielle peut découvrir les faiblesses des logiciels beaucoup plus rapidement. Cela semble prometteur, mais cela peut également créer un flot de rapports de vulnérabilité. Pire encore, les attaquants peuvent utiliser des outils d’IA similaires pour rechercher les mêmes ouvertures.
L’administration Trump veut aider les défenseurs à agir en premier. La Maison Blanche vient d’annoncer la création du centre d’échange d’informations sur la cybersécurité Gold Eagle AI. Les responsables affirment que le programme a déjà commencé à recevoir et à prioriser les rapports de vulnérabilité.
Gold Eagle connectera les agences fédérales avec des entreprises privées, des opérateurs d’infrastructures critiques et des équipes de logiciels open source. Son objectif est de découvrir plus rapidement les failles graves et de coordonner le travail nécessaire pour les corriger.
Qu’est-ce que le centre d’échange d’informations sur la cybersécurité Gold Eagle AI ?
Gold Eagle est un centre fédéral de coordination des vulnérabilités logicielles. Le Département du Trésor dirige cet effort avec le soutien de la CISA et d’autres partenaires fédéraux. Le président Trump a ordonné la création du centre d’échange par le biais du décret 14409 du 2 juin 2026. Le décret ordonnait au Trésor de travailler avec le directeur national de la cybersécurité et d’autres agences.
Gold Eagle doit coordonner l’analyse des vulnérabilités et réduire le travail en double. Cela aidera également à valider les résultats avant que les équipes ne passent du temps à les corriger. Enfin, le programme prendra en charge la distribution des correctifs une fois qu’ils seront prêts. La Maison Blanche qualifie Gold Eagle de « multiplicateur de force ». En d’autres termes, le gouvernement souhaite que chaque équipe de sécurité participante accomplisse davantage en partageant des informations fiables.
Gold Eagle ne remplace pas les développeurs qui maintiennent les logiciels concernés. Au lieu de cela, cela crée un lieu central où le gouvernement et l’industrie peuvent coordonner leur réponse. Cette distinction est importante. Trouver un bug ne le résout pas automatiquement. Les développeurs doivent encore comprendre la faiblesse et créer une mise à jour sécurisée.
Comment Gold Eagle utilise l’IA pour détecter les cyber-vulnérabilités
Les modèles d’IA peuvent examiner rapidement de grandes quantités de code informatique. Ils peuvent également examiner la façon dont le logiciel réagit lorsque quelqu’un lui envoie des commandes inhabituelles ou des données inattendues. Cette rapidité pourrait aider les chercheurs à découvrir les faiblesses qui ont survécu à des années de tests conventionnels.
Un haut responsable de la Maison Blanche a déclaré que des modèles d’IA à source fermée participeraient au travail de vulnérabilité de Gold Eagle. Cela inclut Claude Mythos d’Anthropic, que la société a conçu pour la recherche avancée sur la cybersécurité. Anthropic affirme que les modèles de classe Mythos peuvent trouver des vulnérabilités logicielles et développer des moyens de les exploiter. La société prévient également que ces capacités pourraient faciliter les attaques si les modèles tombaient entre de mauvaises mains.
Cela crée une réalité inconfortable. La même IA qui peut aider à protéger un système peut également aider quelqu’un à y pénétrer. Par conséquent, le succès de Gold Eagle ne dépendra pas uniquement de la capacité du modèle à trouver des bugs. Le programme doit contrôler qui reçoit les détails et à quelle vitesse les développeurs reçoivent un avertissement.
Pourquoi Gold Eagle veut arrêter les analyses de sécurité en double
Imaginez plusieurs équipes de réparation vérifiant la même conduite d’eau tandis qu’une autre fuite passe inaperçue. Les équipes de cybersécurité peuvent être confrontées à un problème similaire. Plusieurs organisations peuvent analyser le même logiciel populaire sans savoir qu’une autre équipe a déjà trouvé la faille. Pendant ce temps, les logiciels moins visibles peuvent recevoir peu d’attention.
[…] La suite de l’article est à lire sur Fox News via le lien ci-dessous.
Traduit automatiquement de l’anglais. Le texte original fait foi.
Source : Fox News — Lire l’article original
