一个名称,两个项目
白宫自己的声明仅将金鹰计划描述为一个由人工智能驱动的漏洞协调信息交换中心:即财政部、CISA、战争部与产业界之间的合作,旨在加快软件漏洞的发现与修复 [1],该平台基于卡内基梅隆大学软件工程研究所运营的VINCE平台构建 [3]。这一使命回应了现实压力:AI驱动的漏洞扫描工具使发现的漏洞数量呈阶跃式增长,而安全团队的修复能力未能跟上 [10][11]。SecurityWeek和Nextgov对7月14日启动的报道均描述了这一狭义的网络安全任务 [2][3]。而CNBC在7月17日的报道援引知情人士称,金鹰计划实质上是另一个不同的项目:一个要求政府明确批准Anthropic的“玻璃之翼”项目和OpenAI的“黎明”项目合作方名单的交换中心,这两个项目是两家公司基于其最先进模型构建的受控访问网络安全模型计划 [4]。这并非漏洞共享,而是决定谁可以使用这些模型的把关机制。政府官方新闻稿与其实际在企业中运作方式之间的落差本身即是故事核心:一个以某一旗号启动的项目,被最接近它的行业视为远为重大的存在,而双方至今未同时在正式记录中完全确认任一说法。


