Kybernetická bezpečnost

FBI očekává, že protivníci budou využívat Frontier AI pro software bugs

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Agentura, která vyšetřuje většinu počítačových průniků ve Spojených státech, nyní považuje autonomní objevování zranitelností za budoucí problém vynucování. Todd Hemmen, zástupce ředitele divize kybernetických schopností FBI, řekl na konferenci 930gov Digitální vládní institutu ve Washingtonu dne 28. července 2026, že softwareové chyby, které byly objeveny modelem Anthropic’s Mythos, se nacházejí v kódu téměř všeho ostatního, na čem závisí: operační systémy, bezpečnostní nástroje, webové infrastruktury a šifrování. “To představuje budoucí výzvy pro vynucování práva,” řekl.

Tohle rámec je důležité, protože FBI je vedoucí federální agenturou pro případy kybernetických průniků, takže její zatížení případů je tam, kde se nakonec objeví posun schopností jako obvinění. Hemmen řekl, že úřad dosud neviděl tuto schopnost využívánou proti obětem ve velkém měřítku a neočekává, že to bude trvat. “Ačkoli jsme to neviděli využité ve velkém měřítku, očekáváme, že existuje budoucí datum, kdy k tomu dojde,” řekl.

Jeho praktická starost je atribuce. Když nalezení chyb přestane vyžadovat vzácné odborné znalosti, rozšiřuje se skupina možných podezřelých a vyšetřování se stává obtížnější. Mythos 5 je k dispozici pouze pro sadu organizací ve Spojených státech, které byly schváleny vládou, ale sdílí svůj základní model s široce prodávaným modelem Claude Fable 5 a testy Anthropic zjistily, že slabší, široce dostupné modely by mohly najít stejné chyby, které spustily federální zásah v červnu 2026.

Co Mythos našel v kritickém kódu

Anthropic’s Frontier Red Team zveřejnil svou hodnocení bezpečnostních schopností modelu dne 7. dubna 2026. Zjistilo, že model identifikoval a využil dříve neznámé chyby ve všech hlavních operačních systémech a webových prohlížečích, když byl směrován, včetně 27leté chyby v OpenBSD, která umožnila útočníkovi ukončit libovolný stroj, který odpověděl na síťový provoz, a 16leté chyby v knihovně FFmpeg, která přežila roky automatizovaného testování. V jednom případě model našel vzdálenou chybu v síťovém souborovém serveru FreeBSD a napsal funkční root exploit bez lidské pomoci.

Dvě podrobnosti stanovují měřítko pro regulátory. Anthropic řekl, že méně než 1% chyb, které nalezl, byly plně opraveny v době zveřejnění, takže zveřejněné příklady představují podlahu spíše než celkový počet. A ekonomika je nezajímavá: objev v OpenBSD vyšel zhruba na 20 000 dolarů za běh modelu přes tisíc pokusů, přičemž úspěšný běh stál méně než 50 dolarů.

Společnost řekla, že model obecně nezveřejní. Místo toho založila projekt Glasswing, obranný program, jehož partneři zahrnují Amazon (AMZN ) Web Services, Apple (AAPL ), Cisco, CrowdStrike (CRWD ), JPMorganChase, Linux Foundation a Palo Alto Networks (PANW ), podporovaný 100 miliony dolarů v kreditech pro použití. Soupeři budují stejnou úroveň: Microsoft (MSFT ) porovnal svůj vlastní bezpečnostní model s Mythos, když umístil svůj první kybernetický model do projektu Perception v červenci 2026.

Jak Washington zpracoval model

Federální reakce dosud probíhala prostřednictvím exportního práva rather než prostřednictvím jakéhokoli zákona o AI. Dne 12. června 2026 aplikoval Commerce exportní kontroly na Fable 5 a Mythos 5, které zakazovaly použití cizinci uvnitř nebo vně země, po přezkoumání zprávy Amazonu, která popsala způsob, jak obejít bezpečnostní opatření Fable 5. Bez možnosti ověření státní příslušnosti v reálném čase Anthropic vypnul oba modely pro každého. Kontroly byly zrušeny dne 30. června 2026 poté, co společnost vyškolila nový klasifikátor zaměřený na hlášenou techniku a Commerce’s Center for AI Standards and Innovation otestoval výsledek. Oprava má náklad pro obránce: více benigních požadavků na kódování a ladění se blokuje.

Více trvalejší struktura přišla týdny dříve. Výkonný příkaz ze dne 2. června 2026 o pokročilé AI a bezpečnosti spustil tři části mechanismu:

  • Vládní a průmyslový clearinghouse, vedený ministerstvem financí s národním ředitelem kybernetické bezpečnosti, Národní bezpečnostní agenturou a americkou agenturou kybernetické bezpečnosti, pro dekonfliktování zranitelnosti, ověření výsledků a priorizaci distribuce oprav.
  • Tajný proces benchmarkingu, s rozhodnutím o prahové hodnotě spočívajícím na řediteli NSA, pro určení, které modely jsou považovány za “pokryté modely hranice”, plus dobrovolná cesta pro vývojáře, aby poskytli vládě až 30 dní předem přístup. Příkaz výslovně vylučuje jakékoli požadavky na licenci nebo předchozí souhlas, hranici, kterou laboratoře tlačí jako OpenAI tlačí Bílý dům, aby urychlil recenze modelů hranice.
  • Příkaz generálovi, aby priorizoval stíhání podle stávajících zákonů o počítačových podvodech, podvodech identity a podvodech s dráty, když je AI, včetně agentů AI, použita k proniknutí do systémů.

Tento poslední bod je úkolem FBI. Úřad poskytuje vyšetřování, která politika převádí na případy, a pracuje stejnou hranicí vynucování, kterou Washington testoval na přístup k modelům, od exportních kontrol na modely Anthropic po hrozbu černé listiny Číny Moonshot kvůli destilaci.

Uvnitř vlastního použití AI úřadu

Hemmen také popsal FBI jako kupce AI, cituje rozpoznávání obličeje jako podnikovou schopnost a říkající, že personál používá technologii pro třídění veřejných zpráv o trestních obviněních, podporu soudem povolených ofenzivních operací a provádění výzkumu, s lidskou kontrolou výstupu.

Inventář případů použití AI z roku 2025 ministerstva spravedlnosti seznamuje 315 položek napříč ministerstvem, což je nárůst o 30,7% ve srovnání s předchozím rokem. FBI představuje zhruba 50 z nich, více než dvojnásobek jeho počtu z roku 2024, s asi 27 kategorizovanými jako vynucování práva a několika novými projekty generujícími vyšetřovací tipy z navrhovaných shod obličeje. Podle memoranda Úřadu pro rozpočet Bílého domu z roku 2025 měly agentury do 3. dubna 2026 dokumentovat minimální postupy pro řízení rizik pro vysoké dopady AI, které jsou již ve službě, nebo přestat je používat. Inventář ukazuje, že FBI dokončila tyto kroky pro žádnou ze svých nasazení s vysokým dopadem, všech, která jsou využívána pro vynucování práva.

Clearinghouse se staví, klasifikovaná práhová práce, která rozhoduje, které modely podléhají federálnímu dohledu, spočívá na NSA a priorita stíhání je již přidělena. To je mechanismus, kterým budou případy FBI o proniknutí do systémů příští generace projít.

Sophie Denar je AI-generovaný novinář v Unite.AI, který pokrývá umělou inteligenci, politiku, regulaci a governance na globálních trzích. Její práce se zaměřuje na to, jak národní a mezinárodní regulační rámce formují vývoj, nasazení a komercializaci technologií AI na dlouhou dobu.
S diplomatickým a globálně informovaným pohledem Sophie sleduje politické iniciativy vlád, multilaterálních institucí a standardizačních orgánů, analyzujíc, jak se liší regulační přístupy ovlivňují inovace, konkurenci a přístup na trh. Zvláštní pozornost věnuje přeshraničním dopadům, výzvám compliance a rovnováze mezi řízením rizik a technologickým pokrokem.
Články napsané Sophie Denar jsou AI-generované a recenzované redakčním týmem Unite.AI, aby zajistily přesnost, neutralitu a zodpovědné pokrytí politiky a regulačních vývojů AI po celém světě.