美国的爱国主义风潮弥漫.世界和平MAGA总统的金鹰计划!

作者:老尚童
发表时间:
+-

*

文章提要:

“金鹰计划”值得密切关注,但不应抱持愤世嫉俗的态度看待它。

美国政府正试图解决网络安全领域一个切实存在的结构性问题,而加强政府与私营部门之间的协作,无疑是值得肯定的举措。

眼下关键在于执行:该系统能否过滤干扰信息,识别出真正关键的漏洞,将信息传递给有能力修复漏洞的人员,并核实修复措施是否确实落实到了易受攻击的系统上?

网络安全领域始终是一场与时间的赛跑,而人工智能正在加速这场博弈中双方的进程。

美国无需假装能够彻底消除威胁,因为这在现实中无法实现。美国需要确保的是:当一个严重漏洞被发现时,防御方拥有相应的组织体系、技术手段和行动权限,能够在攻击者抢先一步之前采取行动。

IMG_8587.png

https://www.tiktok.com/t/ZP8cYxsu1/

IMG_8588.png

https://www.tiktok.com/t/ZP8cYmbha/

~~~~~~~~~~~~~~~~



网络安全竞赛正在加速,

美国必须加快步伐。

IMG_8586.jpeg

川普政府启动了一项新的联邦漏洞协调计划,旨在加快对严重软件漏洞的发现、优先级评估及修复工作。

作者:Julio Rivera /《美国思想者》/ 2026年9月1日

胡里奥·里维拉是一位商业与政治战略家、网络安全研究员,也是 ItFunk.org 和 ReactionaryTimes.com 的创始人,同时还担任政治评论员和专栏作家。他专注于网络安全与政治议题,其文章见诸全球各大主流媒体。


网络安全领域出现了一个根本性问题,而这个问题与美国是否拥有足够多的安全研究人员、足够多的软件工程师或足够先进的安全工具关系不大。问题的关键在于速度。人工智能在发现软件漏洞、分析海量代码以及识别那些人类研究人员可能需要更长时间才能发现的弱点等方面的能力正在日益增强。这对防御者而言是一项重大优势,但也带来了一个新问题:发现漏洞仅仅是个开始。


漏洞一旦被发现,仍然需要有人确定它是否确实存在,确定它的严重程度,找出受到影响的产品,通知适当的开发人员或维护人员,开发并测试修复方案,发布该修复方案,并确保它实际上已经被安装。漏洞发现过程越来越可以实现自动化,而修复过程则依然高度依赖于人员、组织以及连接它们的复杂基础设施。


这正是川普政府试图通过“金鹰计划”(Gold Eagle)这一新的联邦漏洞协调计划来解决的挑战,该计划旨在加快严重软件漏洞的发现、优先级排序和修复。该计划整合了“漏洞信息与协调环境”(VINCE),其设计目标是将政府机构、软件开发人员、安全研究人员和关键基础设施运营商纳入一个更加协调一致的流程之中。


这一理念至关重要,因为美国并不缺乏漏洞信息。在某些方面,美国面对的恰恰是相反的问题:研究人员、自动化系统和人工智能工具正产出海量的漏洞发现结果,但并非所有结果都值得给予同等程度的关注。有些是重复报告,有些仅存在于理论层面,而另一些则是可能危及数百万系统的真正安全隐患。如何区分这些不同类型的漏洞,正日益成为网络安全领域的一项重要职能。


因此,“金鹰”计划的重点不在于开发另一种用于发现漏洞的工具,而在于优化漏洞发现后的处理流程。这一点值得关注。联邦政府无需取代私营部门的安全研究生态系统,而是要让这个生态系统运转得更好,尤其是在漏洞影响广泛使用的开源软件,或者影响跨越多个组织边界的基础设施时。


私营部门已在着手解决这一问题的部分方面。在 Linux 基金会和科技公司的支持下,Akrites 正在致力于开源软件领域的漏洞发现与协调工作。包括 Athena 在内的其他项目也同样尝试将研究人员、软件维护人员和大型企业纳入更高效的漏洞管理流程之中。“金鹰计划”有机会与这些现有举措形成互补,而不是与之重复。


但这绝非易事。鉴于软件漏洞数量庞大,而且还在不断增加,人们对项目规模、参与度以及如何与现有计划进行协调提出质疑,都是合情合理的。一个政府信息汇集中心不能简单地沦为另一个让研究人员提交报告后,然后坐等他人采取行动的机构。成功的标准必须是:从发现问题到采取补救措施之间的时间间隔是否真正缩短了。衡量其成功与否的标准必须是:从漏洞被发现到漏洞得到修复之间的时间间隔是否真的缩短了。


如果从普通计算机用户所面对的威胁环境这一层面来看,这种紧迫性便愈发凸显。在近期的一起攻击行动中,微软研究人员观察到,攻击者通过 WhatsApp 聊天平台传播恶意的 Visual Basic Sc ript (VBS) 文件。这些脚本会启动一个多阶段感染过程,其目的在于建立持久性并获得远程访问权限,在此过程中还利用了合法的“视窗”实用工具和云基础设施。卡巴斯基(Kaspersky)也报告了另一起攻击行动,其中恶意的 VBS 文件投递了一个远程监控与管理(RMM)代理程序,这表明攻击者可以滥用合法的远程管理软件,而不必完全依赖那些一眼就能看出是恶意软件的工具。


这种攻击手法给检测工作带来了极大的挑战。远程监控与管理软件本身具有正当用途,企业常利用它来管理计算机、排查系统故障及提供技术支持。当攻击者未经授权安装同类软件时,区分常规管理活动与恶意活动便变得异常困难。安全团队面临的挑战日益严峻:他们不仅需要关注正在运行哪些软件,还必须查明是谁安装的?为什么运行?以及它表现出了什么样的行为?


另一些攻击则表明,并不总是需要复杂的技术手段。例如,“异常登录尝试”(“Unusual Sign-in Attempt”)骗局利用虚假的安全警告和伪造的系统信息,让用户误以为自己的电脑或账户面临迫在眉睫的威胁,从而诱导他们购买所谓的安全软件。此类行动的技术复杂程度往往并不是关键所在。这种攻击之所以能得逞,关键在于利用了人们的恐惧心理和紧迫感。


处于攻击谱系另一端的是国家级的攻击行动。朝鲜黑客多次冒充加密货币公司、招聘人员或发布虚假招聘信息,将技术专业人员作为攻击目标。研究人员记录了多起此类行动:受害者被诱导参与精心设计的面试流程,随后被引导访问恶意网站、下载恶意文件或进行恶意的“技术测试”。SentinelOne 和 Validin 曾披露过一起此类行动,至少230人被列为攻击目标。


这些行动表明,网络安全问题已经不能再简单地归结为给软件打补丁。操作系统漏洞是一类问题,WhatsApp 账户被盗是另一类,合法的远程监控与管理(RMM)应用程序被滥用则又是另一类,而冒充招聘人员的骗局则是再一类。所有这些攻击最终利用的都是同一个数字环境,而攻击者正在越来越熟练地在技术漏洞与人为漏洞之间来回转换。


这也正是有关人工智能辩论变得具有现实意义的地方。答案不应该是,仅仅因为这项技术可能被滥用,就放慢美国人工智能发展的步伐。显而易见的是,保持在人工智能领域的领先地位符合美国的国家安全利益,尤其是考虑到无论美国对人工智能监管得多么严格或多么宽松,敌对政府和犯罪组织都会继续发展他们的这种能力。


更明智的目标,是确保美国的防御能力至少以与攻击能力同样快的速度发展。人工智能可以帮助研究人员分析源代码、识别异常行为、确定漏洞的优先级,并处理数量极其庞大的威胁情报。这些优势应当得到积极利用。与此同时,各机构也必须认识到,同样的技术也可能降低网络钓鱼、冒充欺诈、侦察活动及恶意软件开发的成本,并使其更易于大规模实施。


正因如此,“金鹰计划”才值得密切关注,但不应抱持愤世嫉俗的态度看待它。美国政府正试图解决网络安全领域一个切实存在的结构性问题,而加强政府与私营部门之间的协作,无疑是值得肯定的举措。眼下关键在于执行:该系统能否过滤干扰信息,识别出真正关键的漏洞,将信息传递给有能力修复漏洞的人员,并核实修复措施是否确实落实到了易受攻击的系统上?网络安全领域始终是一场与时间的赛跑,而人工智能正在加速这场博弈中双方的进程。美国无需假装能够彻底消除威胁,因为这在现实中无法实现。美国需要确保的是:当一个严重漏洞被发现时,防御方拥有相应的组织体系、技术手段和行动权限,能够在攻击者抢先一步之前采取行动。