美国启动漏洞信息共享中心,应对AI引发漏洞激增
特朗普政府本周宣布启动Gold Eagle项目,旨在协调前沿AI模型在漏洞发现与修复中的应用,以应对AI带来的漏洞数量激增及安全社区压力。

特朗普政府本周宣布启动一项计划,旨在协调安全社区利用前沿AI模型快速识别并修复漏洞。该计划名为“Gold Eagle”,由白宫正式推出,其背景是AI模型发现的漏洞数量急剧上升,给安全社区带来沉重负担。
Gold Eagle作为一个漏洞管理信息共享中心,将协调私营企业和独立研究人员对关键软件包进行漏洞扫描、修复,并将修复方案部署至终端用户。白宫在周二(2026年7月)的声明中表示,Gold Eagle“已经开始接收并优先处理来自各行业和领域的已识别网络安全漏洞,协调扫描验证,并最终确保国家软件和网络的安全”。
该计划的核心是“漏洞信息与协调环境”(VINCE),由政府与卡内基梅隆大学软件工程研究所合作运营。VINCE平台允许任何人向Gold Eagle项目报告漏洞,以便进行分诊和缓解。国家网络总监肖恩·凯恩克罗斯在周二的简报会上对记者表示,VINCE将实现“前所未有的速度和规模”的漏洞与补丁协调。
Gold Eagle将重点关注开源软件,因为其代码支撑着广泛的关键基础设施,但往往缺乏充分审查。开源开发者(其中许多是自愿维护项目的志愿者)表示,他们已被AI生成的漏洞报告浪潮所淹没,其中一些报告准确度惊人。凯恩克罗斯称,开源开发者是Gold Eagle项目的“重要合作伙伴”,并称其代码对美国生活至关重要。
冗余与责任担忧
白宫将Gold Eagle描述为“一个以前所未有的速度和规模接收并修补网络漏洞的协调系统”,并称其“代表了网络防御的新运营模式”。该计划由总统唐纳德·特朗普在6月关于AI安全的行政命令中要求创建。
然而,Gold Eagle启动之际,私营部门已建立了多个类似项目。Linux基金会(在Anthropic、微软及其他领先科技公司支持下)创建了名为“Akrites”的项目,以增强开源社区对漏洞的识别和处理能力。开源安全供应商Chainguard与Cisco、Cloudflare、摩根大通等大型企业合作,推出了“Athena”漏洞协调系统,同样聚焦开源软件。
上述两个行业主导的项目涉及前沿AI公司,以及Anthropic的Project Glasswing和OpenAI的Daybreak联盟的参与者。特朗普政府尚未公布参与Gold Eagle计划的企业名单,包括哪些AI公司贡献了资源。(Anthropic已表示将参与政府主导的信息共享中心。)
Gold Eagle面临的一个潜在障碍是:其漏洞信息交换系统依赖于《网络安全信息共享法案》的责任保护条款,而该法案已于2月被国会临时重新授权至9月底。特朗普政府已呼吁立法者将该计划重新授权10年,称其保护措施对于健全的网络安全协作生态至关重要。