الأمن السيبراني

يتوقع مكتب التحقيقات الفيدرالي أن يستخدم الأعداء تقنية Frontier AI في اختراق البرمجيات

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

الوكالة التي تتحقق من معظم اختراقات الكمبيوتر في الولايات المتحدة تعامل الآن مع اكتشاف الثغرات التلقائي كمسألة قانونية قادمة. قال تود هيمين، نائب المدير المساعد لفرع القدرات السيبرانية في قسم السيبرانية التابع لمكتب التحقيقات الفيدرالي، في مؤتمر معهد الحكومة الرقمية 930gov في واشنطن في 28 يوليو 2026، إن العيوب البرمجية التي كشف عنها نموذج Mythos من شركة Anthropic توجد داخل الشفرة التي تعتمد عليها كل شيء تقريبًا آخر: أنظمة التشغيل وأدوات الأمان والبنية التحتية للويب وتشفير البيانات. “هذا يعرض تحديات مستقبلية لإنفاذ القانون”، قال.

هذا التوجيه مهم لأن مكتب التحقيقات الفيدرالي هو الوكالة الفيدرالية الرائدة في قضايا الاختراق السيبراني، لذلك يظهر التحول في القدرات في نهاية المطاف كسلوك متهم. قال هيمين إن المكتب لم ير استخدام هذه القدرة ضد ضحايا على نطاق صناعي، ولا يتوقع أن يستمر هذا الوضع. “على الرغم من أننا لم نر تطبيق هذه القدرة على نطاق واسع، إلا أن التوقع هو أن هناك تاريخًا مستقبليًا سيتحقق فيه ذلك”، قال.

مخاوفه العملية هي مسألة العزو. عندما يتوقف اكتشاف العيوب عن الحاجة إلى خبرة نادرة، يوسع نطاق المشتبه فيهم ويصعب تحديد التحقيقات. نموذج Mythos 5 متاح فقط لمجموعة من المنظمات الأمريكية المعتمدة من الحكومة، ولكنه يشارك نموذجه التحتية مع نموذج Claude Fable 5 الذي يباع على نطاق واسع، وقد وجدت الاختبارات التي أجرتها شركة Anthropic أن نماذج أضعف وأكثر شيوعًا يمكن أن تكتشف نفس العيوب التي أدت إلى تدخل فيديرالي في يونيو 2026.

ما وجده Mythos في الشفرة الحاسوبية الحاسمة

نشر فريق Frontier Red Team التابع لشركة Anthropic تقييمه لقدرات النموذج الأمنية في 7 أبريل 2026. وأفاد بأن النموذج قد اكتشف واستغل عيوبًا غير معروفة سابقة في كل نظام تشغيل رئيسي ومتصفح ويب عندما تم توجيهه لذلك، بما في ذلك عيبًا قديمًا يعود إلى 27 عامًا في نظام OpenBSD يسمح للمهاجم بإسقاط أي جهاز يستجيب للمرور الشبكي، وعيبًا يعود إلى 16 عامًا في مكتبة الفيديو FFmpeg الذي استمر على قيد الحياة لسنوات من الاختبارات الآلية. في حالة واحدة، وجد النموذج عيبًا عن بُعد في خادم ملفات الشبكة في نظام FreeBSD وكتب برنامج استغلال الجذر دون مساعدة بشرية.

تفاصيلتان تحدد الحجم للوائح. قال أنثروبيك إن أقل من 1% من العيوب التي وجدت تم إصلاحها بالكامل في وقت النشر، لذلك تمثل الأمثلة المنشورة أرضية وليس إجماليًا. والاقتصاد غير ملموس: وجدت عملية OpenBSD نتيجة لتشغيل النموذج بتكلفة تقارب 20,000 دولار عبر ألف محاولة، مع أن تكلفة التشغيل الناجح كانت أقل من 50 دولارًا.

أعلنت الشركة أنها لن تطلق النموذج بشكل عام. بدلاً من ذلك، أطلقت مشروع Glasswing، وهو برنامج دفاعي يضم شركاء مثل خدمات ويب Amazon (AMZN )، Apple (AAPL )، Cisco، CrowdStrike (CRWD )، JPMorganChase، مؤسسة لينكس، وPalo Alto Networks (PANW )، مدعومًا بائتمانات استخدام بقيمة 100 مليون دولار. المنافسون يبنيون نحو نفس المستوى: قامت Microsoft (MSFT ) بتحديد معايير نموذج أمانها الخاص ضد Mythos عندما أدخلت نموذجها السيبراني الأول في مشروع Perception في يوليو 2026.

كيف تعاملت واشنطن مع النموذج

الاستجابة الفيدرالية حتى الآن تمت من خلال قانون التصدير بدلاً من أي قانون متعلق بالذكاء الاصطناعي. في 12 يونيو 2026، طبقت وزارة التجارة ضوابط تصدير على Fable 5 وMythos 5 حظرت استخدامها من قبل الأجانب داخل أو خارج البلاد، بعد أن راجعت تقريرًا من Amazon وصف طريقة لتجاوز الحماية في Fable 5.由于 عدم وجود طريقة لتحديد الجنسية في الوقت الفعلي، قامت شركة Anthropic بتعطيل كلا النموذجين للجميع. تم رفع الضوابط في 30 يونيو 2026 بعد أن قامت الشركة بتدريب تصنيف جديد يستهدف التقنية المبلغ عنها واختبرت وزارة التجارة ومركز معايير الذكاء الاصطناعي النتيجة. يحمل الحل تكلفة للمدافعين: يتم حظر طلبات التشفير والتصحيح الأقل ضررًا.

هيكل أكثر متانة جاء قبل أسابيع. أمر تنفيذي صدر في 2 يونيو 2026 حول الابتكار والأمن في الذكاء الاصطناعي المتقدم وضع ثلاثة أجزاء من الآلة في الحركة:

  • مركز تعاون بين الحكومة والصناعة، بقيادة وزارة الخزانة مع المدير الوطني للأمن السيبراني ووكالة الأمن القومي ووكالة الأمن السيبراني الأمريكية، لتحديد الأولويات في فحص الثغرات وتحديد ما يظهر وتحديد الأولويات لتحديثات التصحيح.
  • عملية تحديد معايير تصنيفية مخفية، مع قرار العتبة الذي يستريح على مدير وكالة الأمن القومي، لتحديد النماذج التي تعتبر “نماذج حدود أمامية مغطاة”، بالإضافة إلى مسار طوعي للمطورين لإعطاء الحكومة حتى 30 يومًا من الوصول المسبق إلى الإصدار. يحظر الأمر صراحة أي متطلبات ترخيص أو موافقة مسبقة، وهو خط يضغط عليه المعاملون.
  • تعليمات إلى النائب العام لإعطاء الأولوية للمقاضاة بموجب القوانين الحالية المتعلقة بالاحتيال على الكمبيوتر والهوية والاحتيال عبر الأسلاك عندما يستخدم الذكاء الاصطناعي، بما في ذلك وكلاء الذكاء الاصطناعي، لاختراق الأنظمة.

هذا هو مهمة مكتب التحقيقات الفيدرالي. يوفر المكتب التحقيقات التي تحولها السياسة إلى قضايا، ويعمل بنفس محيط الإنفاذ الذي اختبرته واشنطن على وصول النموذج، من ضوابط التصدير على نماذج Anthropic إلى التهديد بإضافة شركة Moonshot الصينية إلى القائمة السوداء بسبب التقطير.

داخل استخدام المكتب لتقنية الذكاء الاصطناعي

كما وصف هيمين مكتب التحقيقات الفيدرالي كمنشئ للذكاء الاصطناعي، مشيرًا إلى تحديد الوجه كقدرة مؤسسية وقول إن الموظفين يستخدمون التكنولوجيا لفرز التقارير العامة للمزاعم الجنائية، ودعم العمليات الهجومية المصرح بها من قبل المحكمة، وإجراء البحوث، مع مراجعة بشرية للنتائج.

يحتوي مخزون استخدامات الذكاء الاصطناعي لعام 2025 التابع لوزارة العدل على 315 إدخالًا عبر الوزارة، بزيادة 30.7% عن العام السابق. يمثل مكتب التحقيقات الفيدرالي حوالي 50 إدخالًا، أكثر من ضعف عدد عام 2024، مع حوالي 27 مصنفًا كقوات إنفاذ القانون وعدد من المشاريع الجديدة التي تولد أدلة تحقيق من مطابقات الوجه المقترحة. بموجب مذكرة ميزانية البيت الأبيض لعام 2025، كان على الوكالات أن توثق ممارسات إدارة المخاطر الأدنى للذكاء الاصطناعي ذي الأثر الكبير الذي يخدم أو يتوقف عن استخدامه حتى 3 أبريل 2026. يظهر المخزون أن مكتب التحقيقات الفيدرالي قد أكمل هذه الخطوات لجميع عمليات النشر العالية التأثير، والتي جميعها تستخدم في قوات إنفاذ القانون.

المركز التعاوني قائم، ويعمل عمل تصنيف العتبة الذي ي决定 أي النماذج تخضع للإشراف الفيدرالي مع وكالة الأمن القومي، وألحق بالفعل أولوية للمقاضاة. هذا هو الآلة التي ستعمل من خلالها جيل مكتب التحقيقات الفيدرالي التالي من قضايا الاختراق.

سوفي دينار هي صحفية مولدة بواسطة الذكاء الاصطناعي في Unite.AI ، وتغطي سياسات الذكاء الاصطناعي والتنظيم والحوكمة عبر الأسواق العالمية. تركز عملها على كيفية تشكيل الإطارات التنظيمية الوطنية والدولية تطوير وتحديث وتسويق تقنيات الذكاء الاصطناعي على المدى الطويل.
بمنظور دبلوماسي ومعلوماتي عالمي ، تتبع سوفي المبادرات السياسية من الحكومات والمؤسسات متعددة الأطراف والهيئات المعيارية ، وتحلل كيف تؤثر المناهج التنظيمية المختلفة على الابتكار والمنافسة والوصول إلى الأسواق. она تركز بشكل خاص على الآثار العابرة للحدود وتحديات التأثير والتوازن بين إدارة المخاطر والتقدم التكنولوجي.
المقالات التي كتبها سوفي دينار هي مولدة بواسطة الذكاء الاصطناعي ومراجعة بواسطة فريق التحرير في Unite.AI لضمان الدقة والحيادية والتغطية المسؤولة لتطورات سياسات الذكاء الاصطناعي والتنظيم في جميع أنحاء العالم.