白宫命令联邦机构加强网络安全 警示潜在风险

白宫命令联邦机构加强网络安全警示潜在风险国家安全顾问杰克-沙利文(JakeSullivan)在本周给内阁部长们的一份备忘录中说,截至6月底,多个联邦部门和机构"未能完全遵守"行政命令规定的关键安全措施,使美国政府面临恶意网络入侵,并破坏了政府必须为充分的网络安全措施树立的榜样"。沙利文要求各部门的高级官员确保在今年年底前"完全遵守"行政命令的安全要求。他的备忘录针对的是五角大楼以外的机构。"今天上午,国家安全顾问与联邦各部门和机构分享了一份备忘录,以确保他们的网络基础设施符合总统的行政命令,提高国家的网络安全,"国家安全委员会发言人告诉CNN。"正如我们所说,拜登-哈里斯政府从第一天起就坚持不懈地关注加强国家最关键部门的网络安全,并将继续努力确保我们的网络防御安全。"沙利文的备忘录反映了美国高级官员的挫败感,即政府在保护自身免受国家支持的和网络犯罪的攻击方面做得还不够。拜登上任的头几个月,政府通信设施就遭遇了多起破坏性黑客攻击。2020年,俄罗斯通过SolarWinds公司生产的软件大肆入侵联邦网络,勒索软件攻击导致美国最大的燃料管道运营商暂时关闭。对此,政府于2021年5月发布了一项全面的行政命令,要求各机构实施一系列安全措施,以增加黑客入侵的难度。该命令还要求联邦承包商提高网络防御能力,以便继续与政府合作。该指令不适用于五角大楼。虽然美国官员表示,各机构对其网络威胁的可视性大大提高,但白宫认为进展过于缓慢。沙利文在备忘录中要求各机构在9月底前提供一份执行行政命令的"详细计划"。针对美国政府的网络攻击一直没有停止。据美国此前报道,6月份发现的一起所谓的中国黑客攻击活动侵入了美国驻华大使和商务部长的电子邮件账户。...PC版:https://www.cnbeta.com.tw/articles/soft/1377553.htm手机版:https://m.cnbeta.com.tw/view/1377553.htm

相关推荐

封面图片

美国总统签署行政命令 加强港口网络安全

美国总统签署行政命令加强港口网络安全美国总统拜登签署行政命令,加强美国港口的网络安全,尤其要应对的是与中国制造的起重机相关的风险。法新社报道,拜登星期三(2月21日)发布的这项行政命令,制定了“最低网络安全要求”,防范黑客扰乱关键的供应链。美国有300多个港口。负责网络和新兴技术的副国家安全顾问安妮·纽伯格(AnneNeuberger)告诉记者:“美国的港口雇用了3100万美国人,为我们的经济贡献了5.4万亿美元(7.25万亿新元),并且是货物进入美国的主要入境点。”她说:“他们业务的连续性对我们国家、经济和国家安全有着明显而直接的影响。”官员们担心,美国港口的200多台船岸起重机是中国制造的,可以远程维修和编程,可能成为安全漏洞。制造这些起重机的中国上海振华重工(集团)股份有限公司控制着全球和美国的大片起重机市场。此外,联邦政府也会加强对美国起重机制造业的支持,并在未来五年内投资200亿美元提升港口基础设施。彭博社报道,行政命令将赋予美国海岸警卫队新的权力来应对恶意网络活动,要求海事船只和设施加强网络安全,并实施要求它们报告港口网络事件的新规则。海岸警卫队预计将开始制定规则,定下海上网络安全的最低要求,以及对起重机所有者和操作员发布安全指令。美国海岸警卫队网络司令部司令约翰·范恩少将(JohnVann)说:“中国制造的船岸起重机占据了全球市场的最大份额,占美国港口起重机的近80%。”他估计,在美国运营的此类中国起重机数量略多于200台,海岸警卫队已检查92%的起重机,确定它们是否存在缺陷或受网络安全威胁。2024年2月22日3:11PM

封面图片

拜登签行政命令加强港口网络安全 将于本土生产起重机

#两岸国际【Now新闻台】美国总统拜登签署行政命令,加强美国港口的网络安全。白宫官员指,行政命令将要求营运美国港口的公司符合统一网络保安规定,当局亦将同时授权海岸防卫队回应恶意网络活动。美国政府亦计划未来五年投入超过200亿美元加强港口安全,包括协助日本港口起重机生产商在美国的子公司在美国国内生产起重机,以取代中国制起重机。美国国安及国防官员去年曾指出,上海振华重工制造的起重机可能成为中国收集情报,包括美军物资进出口的工具。当时中国批评有关说法是草木皆兵,误导美国民众。

封面图片

白宫指示联邦机构在未来六个月内为能够破解公钥密码学的量子计算机增加准备工作

白宫指示联邦机构在未来六个月内为能够破解公钥密码学的量子计算机增加准备工作乔-拜登总统周三发布的一份备忘录命令联邦机构加紧准备,以应对有一天量子计算机能够打破目前用于保护世界各地数字系统的公钥密码学。这份名为《国家安全备忘录10》(NSM-10)的文件呼吁为量子信息科学(QIS)制定"整个政府和整个社会的战略",包括"抗量子密码学提供的安全增强措施"。主要的关注点是预期创建一个与密码分析有关的量子计算机(CRQC)--这是美国以及诸如中国等对手的一些QIS研究的假定目标。"目前的研究表明,在不远的将来,当量子信息科学成熟,量子计算机能够达到足够的规模和复杂程度时,它们将能够破解目前保障我们数字通信安全的大部分密码学",拜登政府的一位高级官员周二在备忘录发布之前告诉记者。在许多情况下,这种密码学可以追溯到20世纪70年代末发表的作品,并在此后的几十年里不断更新。这位官员说:"好消息是,这并不是一个无法解决的问题。国家标准与技术研究所--NIST--很快将发布新的加密标准,可以防止这些未来的攻击。"拜登的备忘录在为网络安全和基础设施安全局(CISA)、国家安全局和在制定网络安全标准方面具有权威作用的NIST等机构布置任务时,20多次提到了抗量子加密技术。这些机构将有大约六个月的时间来"建立所有目前部署的密码系统的清单要求,不包括国家安全系统(NSS)"。NIST和CISA还将被要求与私营部门建立联系,包括关键基础设施运营商,将重要系统过渡到抗量子密码学。拜登周三还发布了一项行政命令,将创建一个国家量子计划咨询委员会,包括白宫官员和来自工业界、学术界和美国国家实验室的多达26名专家。该命令建立在唐纳德-特朗普总统于2018年签署成为法律的《国家量子倡议法》的基础上。——therecord

封面图片

乔·拜登希望美国政府机构评估与测试算法对公民的潜在危害

乔·拜登希望美国政府机构评估与测试算法对公民的潜在危害备忘录中说:"如果好处没有明显超过风险,机构就不应该使用人工智能。但备忘录草案为涉及国家安全的模型划出了豁免范围,并允许各机构在停止使用人工智能模型'会对关键机构的运作造成不可接受的阻碍'的情况下,有效地为自己颁发豁免。"白宫管理和预算办公室在总统拜登签署行政命令两天后发布了该规则草案,该行政命令相当于一项政府范围内的计划,旨在同时增加政府对人工智能的使用,同时寻求防止该技术带来的危害。需要确保人们免受人工智能的危害是该行政令的一大主题,其中的规定包括对大型人工智能模型和计算集群开发者的报告要求。拟议的OMB规则将增加对从私营公司购买的算法进行测试和独立评估,作为联邦合同的一项要求。这些规则将要求政府机构评估和监控正在使用的算法和未来购买的算法,以确定其是否对隐私、民主、市场集中度和政府服务的获取产生负面影响。备忘录草案要求由不直接参与系统开发的人员对算法进行测试和评估,并鼓励对人工智能生成模型进行外部"红队"测试。它还指示联邦机构的领导人探索如何在"不带来过度风险"的情况下使用生成式人工智能,如OpenAI的ChatGPT。拜登的人工智能行政命令要求OMB在未来五个月内向联邦机构提供指导。该办公室正在就政策草案征求公众意见,截止日期为12月5日。OMB负责管理的副主任杰森-米勒(JasonMiller)说:"该框架为联邦机构制定了一套具有约束力的要求,以便为人工智能的使用提供保障,从而使我们能够利用人工智能带来的好处,并使公众能够信任联邦政府提供的服务。"备忘录草案强调了人工智能的某些用途,在这些用途中,技术可能会损害权利或安全,包括医疗保健、住房和执法--在这些情况下,算法过去都曾导致歧视或拒绝提供服务。OMB草案中提到的潜在安全风险的例子包括大坝等关键基础设施的自动化和Cruise机器人轴这样的自动驾驶汽车,后者上周在加利福尼亚被关闭,联邦和州监管机构正在对其进行调查,因为一名行人被一辆汽车撞倒,拖行了20英尺。在备忘录草案中,人工智能可能侵犯公民权利的例子包括:预测性警务、可以阻止受保护言论的人工智能、剽窃或情绪检测软件、租客筛选算法,以及可以影响移民或儿童监护权的系统。据OMB称,联邦机构目前使用700多种算法,但联邦机构提供的清单并不完整。米勒说,备忘录草案要求联邦机构更多地分享他们使用的算法。他说:"我们的期望是,在未来几周和几个月内,我们将提高各机构识别和报告其使用案例的能力。"美国副总统卡马拉-哈里斯(KamalaHarris)今天在美国驻伦敦大使馆发表讲话时提到了OMB备忘录和其他负责任的人工智能倡议,她此行是为了参加本周在英国举行的人工智能安全峰会。她说,虽然人工智能决策中的一些声音关注的是灾难性风险,比如人工智能有朝一日可能在网络攻击或制造生物武器中发挥作用,但偏见和错误信息已经被人工智能放大,每天都在影响着个人和社区。即将出版的一本关于人工智能采购政策的书的作者、非营利组织人工智能与数字政策中心(CenterforAIandDigitalPolicy)总裁梅尔-希科克(MerveHickok)对OMB备忘录要求各机构证明其使用人工智能的合理性,并指定专人负责这项技术表示欢迎。密歇根大学(UniversityofMichigan)讲师希科克(Hickok)说,这是一种潜在的有效方法,可以确保人工智能不会被强加到每个政府项目中。但她担心,提供豁免可能会破坏这些机制。她说:"如果我们开始看到各机构广泛使用这种豁免权,特别是执法、国土安全和监控机构,我会很担心。一旦他们获得豁免,就可能是无限期的"。...PC版:https://www.cnbeta.com.tw/articles/soft/1393885.htm手机版:https://m.cnbeta.com.tw/view/1393885.htm

封面图片

美国白宫放宽联邦政府机构口罩令

美国白宫放宽联邦政府机构口罩令(早报讯)美国白宫将从3月1日(周二)起放宽对联邦机构的口罩令。根据路透社看到白宫在周一晚发布的一份备忘录,这项措施适用于完成冠病疫苗接种的联邦政府员工和联邦机构访客。该备忘录说,“从3月1日起,我们将取消对完成疫苗接种者在白宫范围内必须戴口罩的规定。一些人可能选择继续戴口罩来保护自己,我们必须尊重他们的选择。”另据《纽约时报》,白宫一名发言人表示,白宫对未接种疫苗者的政策没有改变,这些人到白宫依然得接受冠病检测、戴口罩、保持社交距离。目前几乎所有白宫工作人员都已接种疫苗。白宫放宽口罩令当天正好是美国总统拜登到国会发表国情咨文的日子。发布:2022年3月1日10:42AM

封面图片

【拜登签署行政命令,发布白宫首个生成式AI监管规定】

【拜登签署行政命令,发布白宫首个生成式AI监管规定】当地时间10月30日,#美国总统拜登签署一项“具有里程碑意义的”行政命令,推出白宫有关生成式人工智能的首套监管规定。根据行政命令,美国多个政府机构需制定标准,以防止使用人工智能设计生物或核武器等威胁,并寻求“水印”等内容验证的最佳方法,拟定先进的网络安全计划。具体而言,命令要求对人工智能产品进行测试,并将测试结果报告给联邦政府。它还提出吸引全球人工智能人才留在美国。据多家媒体此前报道,该行政命令要求运行云服务的公司向政府通报其外国客户的情况。(澎湃)

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人