El 2 de juny, el president Donald Trump va signar l'ordre executiva 14409, "Promoting Advanced Artificial Intelligence Innovation and Security", que entre altres mesures demanava crear un mecanisme capaç d'identificar i corregir vulnerabilitats de programari amb ajuda de la intel·ligència artificial, en un moment en què agències i empreses privades es troben cada cop més models d'IA capaços de trobar forats de seguretat abans -o alhora- que els atacants.
La Casa Blanca va presentar el 15 de juliol Gold Eagle, un projecte conjunt de l'Agència de Ciberseguretat i Infraestructures (CISA), el Departament del Tresor i el Departament de Guerra, en col·laboració amb socis del sector privat. El sistema connecta mantenidors de programari de codi obert amb operadors d'infraestructures crítiques dins d'un mateix circuit de notificació i reparació, amb l'objectiu de reduir la duplicació d'esforços entre agències i empreses que escanegen per separat el mateix programari. Segons la Casa Blanca, Gold Eagle ja ha començat a rebre i classificar informes de vulnerabilitats "de tots els sectors i indústries". El secretari de Guerra, Pete Hegseth, ho ha resumit així: "Estem aprofitant la IA de frontera juntament amb els millors innovadors nord-americans per protegir la nostra infraestructura crítica". Segons diverses fonts, la CISA fa servir el model Mythos, d'Anthropic, per escanejar programari governamental a la recerca de vulnerabilitats.
La notícia és rellevant perquè converteix en infraestructura permanent una de les promeses més concretes de l'ordre executiva de Trump sobre IA, just en un moment en què l'ús de models d'intel·ligència artificial per trobar vulnerabilitats de programari s'ha disparat -Microsoft va reconèixer aquest mateix mes de juliol el seu major paquet mensual de pedaços de seguretat mai publicat, atribuït en bona part a eines de detecció basades en IA- i perquè hi vincula formalment grans empreses tecnològiques i financeres a un mateix circuit de coordinació federal.
La Casa Blanca no ha detallat públicament la llista completa d'empreses participants ni quins models d'intel·ligència artificial fan servir més enllà del cas de la CISA, i les proteccions legals que permeten a les empreses compartir dades de vulnerabilitats sense risc legal depenen d'una llei de ciberseguretat -la Cybersecurity Information Sharing Act- la vigència de la qual només està garantida fins al 30 de setembre de 2026.