Сообщество «Переводы» 00:00 17 июля 2026

«Золотой орел» над Белым домом

Трамп запускает новую инициативу в сфере кибербезопасности

14 июля 2026 г., Белый дом сообщает:

«Видение президента Трампа по обеспечению безопасности и ускорению американских инноваций в области искусственного интеллекта (ИИ) воплощается в жизнь посредством создания «Золотого орла» — информационного центра, обеспечивающего беспрецедентную координацию уязвимостей в сфере кибербезопасности. Партнеры по разработке программного обеспечения с открытым исходным кодом и американские компании, работающие в сфере критической инфраструктуры, создали скоординированную систему для получения и устранения киберуязвимостей с беспрецедентной скоростью и в беспрецедентном масштабе, используя существующие полномочия и ресурсы федерального правительства.

Белый дом, Министерство финансов, Министерство внутренней безопасности через Агентство по кибербезопасности и защите инфраструктуры и Министерство обороны тесно сотрудничали с отраслевыми партнерами для обеспечения более быстрого обнаружения уязвимостей и разработки оперативного и приоритетного реагирования на киберуязвимости в секторах критической инфраструктуры».

«Под руководством президента Трампа Министерство финансов работает рука об руку с частным сектором для защиты наших финансовых институтов, устранения уязвимостей и обеспечения целостности финансовой системы США», — заявил министр финансов Скотт Бессент. «Министерство финансов, вместе с нашими партнерскими ведомствами, продолжит использовать передовые возможности искусственного интеллекта, чтобы опережать наших противников и защищать американский народ от возникающих угроз».

Программа «Золотой орел», учрежденная в соответствии с указом президента Трампа от 2 июня 2026 года «О содействии развитию инноваций и безопасности в области передового искусственного интеллекта» (EO 14409), представляет собой новую операционную модель киберзащиты. Эта новая модель будет использовать передовые возможности ИИ для дальнейшего опережающего развития по сравнению с противниками, сокращения дублирующих усилий по сканированию и предоставления приоритетной и действенной информации об угрозах и мерах по их устранению специалистам по киберзащите в федеральном правительстве и частном секторе.

«Под руководством президента Трампа мы переводим киберпространство в режим военного времени, чтобы неустанно устранять уязвимости», — заявил министр обороны Пит Хегсет. «Программа «Золотой орел» служит авангардом киберзащиты Америки. Мы используем передовые технологии искусственного интеллекта совместно с ведущими американскими новаторами для защиты нашей критически важной инфраструктуры и национальной безопасности».

«Золотой орел» – это инструмент, многократно увеличивающий эффективность, позволяющий правительству и промышленности совместно выявлять риски, определять приоритеты действий и укреплять устойчивость систем, обеспечивающих функционирование нашей экономики, национальной безопасности и повседневной жизни.

«Благодаря беспрецедентной координации и обилию готовых к использованию инструментов администрация Трампа защищает киберпространство и критически важную инфраструктуру нашей страны в рамках программы «Золотой орел»», — заявил министр внутренней безопасности Марквейн Маллин. «Благодаря этому стратегическому партнерству мы расширим существующие меры безопасности для защиты программного обеспечения и сетей в XXI веке и продолжим продвигать достижения в области искусственного интеллекта. Мы продолжим изучать, как эти технологии могут укрепить обороноспособность нашей страны, одновременно стимулируя инновации, жизненно важные для глобальной конкурентоспособности Америки».

«Золотой орел» уже начала сбор и приоритизацию выявленных уязвимостей в области кибербезопасности из различных отраслей и секторов, координацию проверок сканирования и, в конечном итоге, обеспечение безопасности программного обеспечения и сетей нашей страны.

«Политика президента Трампа, направленная на экономический рост, позволила частному сектору Америки занять лидирующие позиции в мире в области инноваций в сфере искусственного интеллекта и кибербезопасности, и эта администрация делает все возможное, чтобы сохранить это положение дел», — заявил национальный директор по кибербезопасности Шон Кэрнкросс. «Стоя плечом к плечу с самыми талантливыми американскими новаторами, мы прокладываем еще более значимый путь вперед и укрепляем американское доминирование в области ИИ на многие поколения вперед. Вместе мы продолжим защищать американскую изобретательность и обеспечивать безопасность критически важных систем нашей страны».

В сотрудничестве с наиболее важными и инновационными компаниями частного сектора нашей страны администрация Трампа продолжает выполнять директивы указа № 14409, чтобы обеспечить процветание американских инноваций и безопасность наших систем и сообществ.

ИИ – главное внимание в работе «Золотого орла»

Искусственный интеллект, ранее использовавшийся лишь для помощи хакерам в решении определённых задач, теперь может обеспечивать работу каждого этапа кибератаки.

Исследователи установили, что ИИ использовался поэтапно на протяжении всей кибер-операции для выявления уязвимостей в системе безопасности, генерации команд и выполнения отдельных этапов вторжений, иногда практически без участия человека. В этом участвовали как американские, так и китайские модели ИИ.

Всего два года назад хакеры использовали генеративный ИИ для исследования целей, перевода технических материалов и устранения неполадок в вредоносном коде. Эта технология ускорила некоторые ключевые этапы киберопераций, но другие этапы оставались исключительно в руках человека.

Эта грань начинает размываться. Согласно исследованию, опубликованному 13 июля компанией Check Point, занимающейся кибербезопасностью, в ходе ряда кибератак, наблюдавшихся в течение последнего года, системы ИИ генерировали команды, проверяли уязвимости и помогали хакерам перемещаться по сетям жертв, иногда выполняя тысячи команд с меньшим участием человека, чем это наблюдалось ранее.

Это означает, что ИИ в той или иной форме используется на каждом этапе кибератаки, от идентификации целей до использования уязвимостей и кражи данных, чтобы помочь хакерам достичь своих целей.

Как заявил один из руководителей крупной компании изданию Nextgov/FCW (13.07.2026), этот сдвиг пока не означает полностью автономного взлома, но он показывает, что ИИ переходит от эпизодической помощи к дополнительной паре рук на протяжении всего процесса вторжения. Результаты исследования также подчеркивают, как быстро глобальная киберэкосистема внедрила ИИ, и теперь эта технология интегрирована во все аспекты наступательной операции, а не ограничивается отдельными задачами.

«Мы наблюдали, как преступные группы в больших масштабах взламывали государственные учреждения, используя ИИ в качестве основного оператора, а не в качестве вспомогательного средства», — говорится в отчете Check Point. В большинстве случаев роль модели ИИ раскрывалась благодаря ошибкам самих злоумышленников или мониторингу со стороны поставщика ИИ, а не благодаря инструментам или средствам защиты, используемым организацией-жертвой.

Для этих задач, связанных с использованием ИИ, хакеры применяют модели с открытым исходным кодом и специально разработанные вредоносные инструменты на основе ИИ, продаваемые в даркнете, но крупные коммерческие поставщики остаются их основным выбором.

Исследование указывает на группу Gentlemen, занимавшуюся распространением программ-вымогателей, как на один из примеров того, как искусственный интеллект интегрируется в обычные преступные операции. Участники сравнивали распространенные коммерческие модели, в основном исходя из того, какая из них накладывает наименьшее количество ограничений, и использовали ИИ для создания внутренних инструментов, включая платформу управления, разработанную за три дня.

Результаты исследования также привлекли внимание к VoidLink — сложному набору инструментов для удаленного управления зараженными компьютерами, — который, как первоначально полагали исследователи, разрабатывался командой в течение нескольких месяцев. Позже компания Check Point обнаружила, что один разработчик создал примерно 88 000 строк работающего кода менее чем за неделю, используя коммерческий инструмент для программирования с использованием ИИ.

Хакеры, как правило, сначала выбирают американские модели ИИ, такие как ChatGPT или Claude, поскольку их ответы обычно считаются более качественными, но им сложнее использовать уязвимости этих семейств моделей из-за более строгих механизмов защиты, предназначенных для предотвращения злонамеренного использования инструментов. Когда эти попытки терпят неудачу, они переключаются на китайские платформы ИИ, которые имеют более слабые механизмы защиты.

«Они пытаются взломать эти западные модели, но когда им это не удаётся, они просто переходят к DeepSeek, Qwen и Trae». Qwen — это набор моделей ИИ и больших языковых моделей, разработанных Alibaba, а Trae — это редактор кода и платформа программирования с поддержкой ИИ, созданная ByteDance. Банды, занимающиеся распространением программ-вымогателей, активно используют эти китайские модели для генерации кода для своих эксплойтов.

В последнее время китайские модели ИИ стали более совершенными и широко используются для задач программирования.

Наблюдается более высокий и быстрый уровень попыток эксплуатации. Это связано как со скоростью, обеспечиваемой ИИ, так и с геополитической напряженностью.

В идеальном мире уязвимости безопасности должны устраняться в течение нескольких часов после обнаружения, хотя сразу же признал, что это практически невозможно. Агентство по кибербезопасности и защите инфраструктуры недавно пересмотрело свои рекомендации по срокам устранения уязвимостей, увеличив их продолжительность с трех дней для наиболее опасных уязвимостей до 60 дней для менее приоритетных проблем.

Этот шаг является частью мер реагирования агенства «на текущую ситуацию с угрозами, в которой программные сервисы на основе ИИ могут помочь злоумышленникам находить и использовать уязвимости», — заявило агентство в июне.

Эти результаты появились на фоне того, как новейшая линейка передовых моделей ИИ демонстрирует значительный прогресс в решении задач кибербезопасности.

Администрация Трампа дала Агентству национальной безопасности, Агентству кибербезопасности и другим федеральным чиновникам срок до 1 августа для разработки секретного процесса оценки передовых кибервозможностей современных моделей ИИ и определения того, какие системы нуждаются в дополнительном государственном контроле.

«Наиболее значительное изменение, описанное в этом отчете, — это не новая техника, а темп», — говорится в отчете Check Point. «Уязвимость теперь превращается в работающий эксплойт в течение нескольких часов после обнаружения. Фишинговые кампании проводятся с такой скоростью и объемом, с которыми не справилась бы ни одна команда людей. Вторжения охватывают десятки целей одновременно, а ИИ выполняет оперативную работу между проверками. Команды безопасности, работающие со скоростью человека, не могут достичь такого темпа».

1.0x