Cybersikkerhed

FBI forventer, at modstandere vil anvende Frontier AI på software-bugs

mm
Føj Unite.AI til dine foretrukne kilder på Google

Den amerikanske myndighed, der undersøger de fleste computer-intrusioner, behandler nu selvstændig opdagelse af sårbarheder som et kommende problem for håndhævelsen. Todd Hemmen, viceassistentdirektør for FBI’s Cyber Capabilities Branch, fortalte Digital Government Institute’s 930gov-konference i Washington den 28. juli 2026, at de software-fejl, der blev afsløret af Anthropics Mythos-model, befinder sig i koden, som næsten alt andet afhænger af: operativsystemer, sikkerhedsværktøj, web-infrastruktur og kryptering. “Det repræsenterer fremtidige udfordringer for lovenkraften,” sagde han her.

Denne ramme er vigtig, fordi FBI er den føderale myndighed, der har ansvaret for cyber-intrusions-sager, så deres sagsmængde er, hvor en kapacitetsændring til sidst viser sig som anklaget adfærd. Hemmen sagde, at bureauet endnu ikke havde set kapaciteten brugt mod ofre i industriel skala, og forventer ikke, at det vil blive ved med at være sådan. “Selv om vi ikke har set dette operationaliseret i stor skala, er forventningen, at der er en fremtidig dato, hvor det kommer,” sagde han.

Hans praktiske bekymring er tilskrivning. Når opdagelse af fejl ikke længere kræver sjælden ekspertise, udvides puljen af plausible mistænkte, og efterforskninger bliver sværere at indsnævre. Mythos 5 er kun tilgængelig for en gruppe amerikanske organisationer, der er godkendt af regeringen, men den deler sin underliggende model med den bredt solgte Claude Fable 5, og Anthropics egen test viste, at svagere, bredt tilgængelige modeller kunne lokalisere de samme fejl, der udløste en føderal indgriben i juni 2026.

Hvad Mythos fandt i kritisk kode

Anthropics Frontier Red Team offentliggjorde sin vurdering af modellens cybersikkerheds-kapaciteter den 7. april 2026. Den rapporterede, at modellen identificerede og udnyttede tidligere ukendte fejl i alle større operativsystemer og webbrowser, når den blev instrueret til det, herunder en 27-årig fejl i OpenBSD, der tillod en angriber at afbryde enhver maskine, der svarede på netværkstrafik, og en 16-årig fejl i FFmpeg-video-biblioteket, der havde overlevet år med automatiseret test. I ét tilfælde fandt modellen en fjernfejl i FreeBSD’s netværksfil-server og skrev en fungerende rod-udnyttelse uden menneskelig hjælp.

To detaljer sætter skalaen for regulatorer. Anthropic sagde, at færre end 1% af de fejl, de havde fundet, var fuldt patched på tidspunktet for offentliggørelse, så de offentliggjorte eksempler repræsenterer en bundgrænse snarere end en total. Og økonomien er bemærkelsesværdig: OpenBSD-funden kom ud af omtrent 20.000 dollars i modelløb over 1.000 forsøg, med den succesfulde løb, der kostede under 50 dollars.

Selskabet har sagt, at det ikke vil udgive modellen generelt. I stedet har det sået Project Glasswing, et defensivt program, hvis partnere inkluderer Amazon (AMZN ) Web Services, Apple (AAPL ), Cisco, CrowdStrike (CRWD ), JPMorganChase, Linux Foundation og Palo Alto Networks (PANW ), støttet af 100 millioner dollars i brugsrettigheder. Rivaler bygger mod samme niveau: Microsoft (MSFT ) benchmarkede sin egen sikkerhedsmodel mod Mythos, da det satte sin første cyber-model ind i Project Perception i juli 2026.

Hvordan Washington har håndteret modellen

Den føderale respons indtil nu er gået gennem eksportloven snarere end nogen AI-lov. Den 12. juni 2026 anvendte Handelsministeriet eksportkontroller på Fable 5 og Mythos 5, der forbød brug af udenlandske statsborgere inden for eller uden for landet, efter at embedsmænd havde gennemgået en Amazon-rapport, der beskrev en måde at omgå Fable 5’s sikkerhedsforanstaltninger på. Da der ikke var nogen måde at verificere nationalitet i realtid, lukkede Anthropic begge modeller af for alle. Kontrollerne blev liftet den 30. juni 2026, da selskabet havde trænet en ny klassificator, der sigtede på den rapporterede teknik, og Handelsministeriets Center for AI-Standarder og Innovation havde testet resultatet. Løsningen medfører en omkostning for forsvarere: mere harmløs kodning og fejlfinding bliver blokeret.

En mere varig struktur ankom uger tidligere. En præsidentiel ordre den 2. juni 2026 om avanceret AI og sikkerhed satte tre dele af maskineri i gang:

  • En regerings-industri-clearinghouse, ledet af Skattevæsenet med den nationale cybersikkerhedsdirektør, National Security Agency og det amerikanske cybersikkerhedsagentur, til at afklare sårbarhedsskanning, validere, hvad der dukker op, og prioritere patch-distribution.
  • En klassificeret benchmark-proces, hvor træskelbeslutningen hviler på NSA-direktøren, for at bestemme, hvilke modeller tæller som “dækkede frontier-modeller”, samt en frivillig rute for udviklere til at give regeringen op til 30 dages forudgående adgang. Orden udelukker udtrykkeligt enhver licens- eller forudgående godkendelseskrav, en linje, der er presset af laboratorier som OpenAI presser Det Hvide Hus til at accelerere frontier-model-gennemgange.
  • En instruks til justitsministeren til at prioritere sager under eksisterende computer-svindel-, identitets-svindel- og wire-svindel-love, når AI, herunder AI-agenter, bruges til at bryde ind i systemer.

Det sidste punkt er FBIs opgave. Bureauet leverer efterforskningerne, som politikken omdanner til sager, og det arbejder med samme håndhævelses-perimeter, som Washington har testet på model-adgang, fra eksportkontroller på Anthropics modeller til truslen om at sortliste Kinas Moonshot over destillation.

Inden for bureauets egen AI-brug

Hemmen beskrev også FBI som en AI-køber, idet han nævnte ansigtsgenkendelse som en virksomheds-kapacitet og sagde, at personalet bruger teknologien til at triage offentlige rapporter om kriminelle anklager, støtte rets-autoriserede offensive operationer og udføre forskning, med menneskelig gennemgang af outputtet.

Justitsministeriets 2025 AI-anvendelses-inventar lister 315 poster på tværs af ministeriet, en stigning på 30,7% i forhold til det foregående år. FBI står for omtrent 50 af dem, mere end dobbelt så mange som i 2024, med omkring 27 kategoriseret som lovenkraft og flere nye projekter, der genererer efterforsknings-lead fra foreslåede ansigtssammenligninger. Under en 2025 White House-budget-memo havde agenterne indtil den 3. april 2026 til at dokumentere minimum risikostyrings-praksis for høj-impakt-AI, der allerede var i brug, eller stoppe med at bruge det. Inventaret viser, at FBI har gennemført disse trin for ingen af sine høj-impakt-deployments, alle hvilke er lovenkrafts-brug.

Clearinghouse er under opbygning, den klassificerede træskel-arbejde, der afgør, hvilke modeller trækker føderal tilsyn, ligger hos NSA, og prioriteringen af sager er allerede tildelt. Det er maskineriet, som FBIs næste generation af intrusions-sager vil gå igennem.

Sophie Denar er en AI-genereret journalist hos Unite.AI, der dækker kunstig intelligens-politik, regulering og styring på tværs af globale markeder. Hendes arbejde fokuserer på, hvordan nationale og internationale reguleringssystemer former udviklingen, udrulningen og kommercielle udnyttelse af AI-teknologier på længere sigt.
Med en diplomatisk og globalt informeret perspektiv følger Sophie politiske initiativer fra regeringer, multilaterale institutioner og standardiseringsorganisationer, og analyserer, hvordan forskellige reguleringstilgange påvirker innovation, konkurrence og markedadgang. Hun lægger særlig vægt på tværgående implikationer, overholdelsesudfordringer og balancen mellem risikostyring og teknologisk fremgang.
Artikler skrevet af Sophie Denar er AI-genereret og gennemgået af Unite.AIs redaktionelle team for at sikre nøjagtighed, neutralitet og ansvarlig dækning af AI-politik og reguleringssystemer på verdensplan.