सफेद घर ने "Gold Eagle" लॉन्च किया, जो फ्रंटियर AI से कमजोरियों की पहचान और निराकरण करता है। इस नई प्रणाली ने दिखाया है कि पारंपरिक पैच‑बेस्ड सुरक्षा अब साइबर हमलों की तेज़ गति से नहीं टकरा सकती।
मुख्य बिंदु
- AI‑संचालित Gold Eagle सरकारी और बुनियादी ढाँचे की सुरक्षा को तेज़ करता है।
- हमलावर 20 घंटे में एक्सप्लॉइट बना सकते हैं, जबकि औसत पैच समय 43 दिन तक बढ़ गया है।
- संपत्ति का खुलासा, निरंतर एक्सपोज़र वैलिडेशन और कोड‑स्तर पर AI‑सुरक्षा अब आवश्यक हैं।
14 जुलाई 2026 को, व्हाइट हाउस ने Gold Eagle नामक एक राष्ट्रीय क्लियरिंगहाउस शुरू किया, जो फ्रंटियर AI (Anthropic का Mythos) का उपयोग करके सरकारी सॉफ़्टवेयर और महत्वपूर्ण बुनियादी ढाँचे में कमजोरियों को पहचानता, रैंक करता और उनका निराकरण करता है। यह पहल Treasury, DHS, DoD और ओपन‑सोर्स साझेदारों को एक साथ लाती है।
Mythos ने 27‑वर्षीय OpenBSD क्रैश से लेकर जटिल Linux kernel चेन तक, ऐसे कमजोरियों को उजागर किया जो पहले किसी टूल से नहीं मिल पाते थे। Anthropic के लगभग 50 Project Glasswing भागीदारों ने 10,000 से अधिक उच्च‑गंभीरता वाली कमजोरियों की पहचान की।
यह क्यों महत्वपूर्ण है
BozokMedia विश्लेषण दर्शाता है कि दो दशकों की “एक‑एक करके खोज‑और‑पैच” मॉडल अब गति और मात्रा दोनों में पीछे रह गई है। हमलावरों की औसत एक्सप्लॉइट तैयार करने की गति (MTTE) नकारात्मक सात दिन तक गिर गई है, जबकि औसत पैच समय 43 दिन तक बढ़ गया है।
"जब AI स्वचालित रूप से एक्सप्लॉइट उत्पन्न करता है, तब पारंपरिक पैचिंग एक निरर्थक खेल बन जाता है," कहते हैं साइबर सुरक्षा विशेषज्ञ डॉ. अनीता सिंह।
| मेट्रिक | मान |
|---|---|
| हमलावर गति (MTTE) | -7 दिन (औसत) |
| रक्षक औसत पैच समय | 43 दिन |
| नए CVE (2026) | ≈59,000 (160 प्रति दिन) |
सम्पत्ति की पहचान और सतत एक्सपोज़र वैलिडेशन अब अनिवार्य हो गया है। Hugging Face के जुलाई 2026 के उल्लंघन ने दिखाया कि स्वायत्त AI एजेंट बिना उचित परमिशन मॉडल के नेटवर्क में घुसपैठ कर सकते हैं। न्यूनतम विशेषाधिकार, टाइट टूल एक्सेस और AI एजेंट के ब्लास्ट‑रेडियस को सीमित करना अब पैचिंग जितना ही महत्वपूर्ण है।
अक्सर पूछे जाने वाले प्रश्न
Q1: क्या संस्थाएँ सभी CVE को पैच कर सकती हैं?
A: नहीं, इसलिए जोखिम‑आधारित प्राथमिकता और एक्सपोज़र वैलिडेशन आवश्यक हैं।
Q2: AI‑आधारित कमजोरियों की पहचान कैसे लागू की जाए?
A: Gold Eagle जैसी प्लेटफ़ॉर्म को मौजूदा सुरक्षा स्टैक के साथ एकीकृत करें और निरंतर मॉडल अपडेट रखें।