Κυβερνοασφάλεια

Το FBI περιμένει τους αντιπάλους να χρησιμοποιήσουν το Frontier AI για σφάλματα λογισμικού

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Η υπηρεσία που διερευνά τις περισσότερες εισβολές υπολογιστών στις Ηνωμένες Πολιτείες αντιμετωπίζει πλέον την αυτόνομη ανακάλυψη ευπαθειών ως επερχόμενη problème επιβολής. Ο Todd Hemmen, αναπληρωτής διευθυντής της Διεύθυνσης Κυβερνοϊκανοτήτων του Τμήματος Κυβερνοπολιτικής του FBI, ανέφερε στη διάσκεψη 930gov του Ινστιτούτου Ψηφιακής Κυβέρνησης στην Ουάσινγκτον στις 28 Ιουλίου 2026 ότι τα σφάλματα λογισμικού που ανακαλύφθηκαν από το μοντέλο Mythos της Anthropic βρίσκονται μέσα στον κώδικα σχεδόν όλα τα άλλα που εξαρτώνται από αυτό: λειτουργικά συστήματα, εργαλεία ασφαλείας, υποδομή ιστού και κρυπτογράφηση. “Αυτό παρουσιάζει μελλοντικές προκλήσεις για τις αρχές επιβολής του νόμου”, είπε.

Αυτή η προσέγγιση έχει σημασία επειδή το FBI είναι η οδηγός ομοσπονδιακή υπηρεσία για τις περιπτώσεις εισβολών κυβερνοπολιτικής, इसलिए η εργασία του είναι όπου μια αλλαγή ικανοτήτων εμφανίζεται τελικά ως κατηγορούμενη συμπεριφορά. Ο Hemmen ανέφερε ότι το γραφείο δεν έχει δει την ικανότητα να χρησιμοποιηθεί εναντίον θυμάτων σε βιομηχανική κλίμακα και δεν περιμένει ότι αυτό θα διαρκέσει. “Αν και δεν έχουμε δει αυτή την ικανότητα να χρησιμοποιείται σε κλίμακα, η προσδοκία είναι ότι υπάρχει ένας μελλοντικός χρόνος όπου αυτό θα συμβεί”, είπε.

Η πρακτική του ανησυχία είναι η απόδοση. Όταν η ανακάλυψη σφαλμάτων σταματά να απαιτεί σπάνια εξειδίκευση, η πηγή των πιθανών υπόπτων διευρύνεται και οι έρευνες γίνονται πιο δύσκολες να περιοριστούν. Το Mythos 5 είναι διαθέσιμο μόνο σε ένα σύνολο οργανισμών των ΗΠΑ που έχουν εγκριθεί από την κυβέρνηση, αλλά μοιράζεται το υποκείμενο μοντέλο με το ευρέως πωλούμενο Claude Fable 5, και η δοκιμή της Anthropic έδειξε ότι πιο αδύναμα, ευρέως διαθέσιμα μοντέλα θα μπορούσαν να εντοπίσουν τα ίδια σφάλματα που προκάλεσαν μια ομοσπονδιακή παρέμβαση τον Ιούνιο του 2026.

Τι βρήκε το Mythos σε κρίσιμον κώδικα

Η Frontier Red Team της Anthropic δημοσίευσε την αξιολόγησή της για τις ικανότητες κυβερνοασφαλείας του μοντέλου στις 7 Απριλίου 2026. Αναφέρθηκε ότι το μοντέλο εντόπισε και εκμετάλλευσε προηγουμένως άγνωστα σφάλματα σε κάθε μεγάλου βαθμού λειτουργικό σύστημα και περιηγητή ιστού όταν του ζητήθηκε, συμπεριλαμβανομένων eines 27χρονου σφάλματος στο OpenBSD που επέτρεψε σε έναν επιτιθέμενο να καταρρίψει οποιαδήποτε μηχανή που απαντούσε σε κυκλοφορία δικτύου, και eines 16χρονου σφάλματος στη βιβλιοθήκη βίντεο FFmpeg που είχε επιβιώσει για χρόνια από αυτοματοποιημένα τεστ. Σε μια περίπτωση, το μοντέλο βρήκε ένα απομακρυσμένο σφάλμα στο διακομιστή αρχείων δικτύου του FreeBSD και έγραψε μια εργαζόμενη ρίζα εκμετάλλευσης χωρίς ανθρώπινη βοήθεια.

Δύο λεπτομέρειες ορίζουν την κλίμακα για τους ρυθμιστές. Η Anthropic ανέφερε ότι λιγότερο από 1% των σφαλμάτων που είχε βρει ήταν πλήρως επιδιορθωμένα την время της δημοσίευσης, οπότε τα δημοσιευμένα παραδείγματα αντιπροσωπεύουν ένα πάτωμα παρά einen συνολικό αριθμό. Και οι οικονομικές είναι αμείωτες: η ανίχνευση του OpenBSD προέκυψε από περίπου 20.000 δολάρια μοντέλων σε χίλια προσπάθειες, με την επιτυχημένη εκτέλεση να κοστίζει λιγότερο από 50 δολάρια.

Η εταιρεία έχει πει ότι δεν θα κυκλοφορήσει το μοντέλο γενικά. Αντίθετα, έθεσε το Project Glasswing, ένα αμυντικό πρόγραμμα των οποίων οι συνεργάτες περιλαμβάνουν Amazon (AMZN ) Web Services, Apple (AAPL ), Cisco, CrowdStrike (CRWD ), JPMorganChase, το Linux Foundation και Palo Alto Networks (PANW ), υποστηριζόμενο από 100 εκατομμύρια δολάρια σε πιστωτικές ενισχύσεις. Οι ανταγωνιστές οικοδομούν προς το ίδιο επίπεδο: η Microsoft (MSFT ) μετρήθηκε με το δικό της μοντέλο ασφαλείας εναντίον του Mythos όταν έβαλε το πρώτο κυβερνομοντέλο του στο Project Perception τον Ιούλιο του 2026.

Πώς η Ουάσινγκτον έχει αντιμετωπίσει το μοντέλο

Η ομοσπονδιακή απάντηση μέχρι τώρα έχει διεξαχθεί μέσω του νόμου εξαγωγής και όχι μέσω κανενός νόμου AI. Στις 12 Ιουνίου 2026, το Υπουργείο Εμπορίου applied έλεγχους εξαγωγής στο Fable 5 και Mythos 5 που απαγόρευαν τη χρήση από ξένους πολίτες εντός ή εκτός της χώρας, μετά από μια αναφορά της Amazon που περιέγραφε έναν τρόπο να παρακαμφθεί η ασφάλεια του Fable 5. Χωρίς τρόπο να επιβεβαιώσει την εθνικότητα σε πραγματικό χρόνο, η Anthropic απενεργοποίησε και τα δύο μοντέλα για όλους. Οι έλεγχοι αφαιρέθηκαν στις 30 Ιουνίου 2026 όταν η εταιρεία εκπαίδευσε einen νέο ταξινομητή που στοχεύει στην αναφερόμενη τεχνική και το Κέντρο για τα Πρότυπα και την Καινοτομία του Υπουργείου Εμπορίου tested το αποτέλεσμα. Η διόρθωση έχει ένα κόστος για τους αμυνόμενους: περισσότερες αβλαβείς κωδικοποιήσεις και αιτήσεις αποσφαλμάτωσης μπλοκάρονται.

Μια πιο ανθεκτική δομή έφτασε εβδομάδες νωρίτερα. Μια εκτελεστική διαταγή της 2ας Ιουνίου 2026 για την προώθηση της καινοτομίας και της ασφαλείας του AI έθεσε τρία κομμάτια μηχανημάτων σε κίνηση:

  • Μια κυβερνητική-βιομηχανική clearinghouse, με ηγεσία του Υπουργείου Οικονομικών με τον Εθνικό Διευθυντή Κυβερνοασφαλείας, την Υπηρεσία Εθνικής Ασφαλείας και την αμερικανική υπηρεσία κυβερνοασφαλείας, για να αποσυνδέσει την σάρωση ευπαθειών, να επικυρώσει τι προκύπτει και να προτεραιότητα την διανομή διορθώσεων.
  • Μια ταξινομημένη διαδικασία, με την απόφαση κατωφλίου να εξαρτάται από τον Διευθυντή της Υπηρεσίας Εθνικής Ασφαλείας, για να καθορίσει ποια μοντέλα θεωρούνται “καλυμμένα μοντέλα μετώπης”, плюς ένας εθελοντικός δρόμος για τους αναπτυξιακούς να δώσουν στην κυβέρνηση μέχρι 30 ημερών προ-έκδοσης πρόσβασης. Η διαταγή απορρίπτει ρητά οποιαδήποτε απαίτηση άδειας ή προ-έγκρισης, μια γραμμή που έχουν πιέσει τα εργαστήρια ως η OpenAI πιέζει το Λευκό Οίκο να επιταχύνει τις αναθεωρήσεις των μοντέλων μετώπης.
  • Μια οδηγία προς τον Γενικό Εισαγγελέα να προτεραιότητα τις διώξεις σύμφωνα με τους υφιστάμενους νόμους περί απάτης υπολογιστή, απάτης ταυτότητας και απάτης τηλεπικοινωνιών όταν το AI, συμπεριλαμβανομένων των πρακτόρων AI, χρησιμοποιείται για να σπάσει συστήματα.

Αυτή η τελευταία položka είναι η ανάθεση του FBI. Το γραφείο παρέχει τις έρευνες που η πολιτική μετατρέπει σε περιπτώσεις, και εργάζεται την ίδια περιφέρεια επιβολής που η Ουάσινγκτον έχει δοκιμάσει στην πρόσβαση μοντέλων, από τους ελέγχους εξαγωγής στα μοντέλα της Anthropic μέχρι την απειλή να μαύρισε την κινεζική Moonshot για απόσταξη.

Μέσα στη δική του χρήση AI του γραφείου

Ο Hemmen περιέγραψε επίσης το FBI ως αγοραστή AI, αναφέροντας την αναγνώριση προσώπου ως μια εταιρική ικανότητα και λέγοντας ότι το προσωπικό χρησιμοποιεί την τεχνολογία για να ταξινομήσει δημόσιες αναφορές εγκληματικών καταγγελιών, να υποστηρίξει δικαστικές επιχειρήσεις και να διεξάγει έρευνες, με ανθρώπινη ανασκόπηση της εξόδου.

Το Υπουργείο Δικαιοσύνης καταλόγου περιπτώσεων χρήσης AI του 2025 περιλαμβάνει 315 εγγραφές σε όλο το υπουργείο, μια αύξηση 30,7% σε σχέση με το προηγούμενο έτος. Το FBI αντιπροσωπεύει περίπου 50 από αυτά, περισσότερο από το διπλάσιο του 2024, με περίπου 27 κατηγοριοποιημένα ως εφαρμογές επιβολής νόμου και beberapa νέα έργα που παράγουν ερευνητικές οδηγίες από προτεινόμενες αντιστοιχίες προσώπου. Σύμφωνα με μια οδηγία του Λευκού Οίκου για το προϋπολογισμό του 2025, οι υπηρεσίες είχαν μέχρι τις 3 Απριλίου 2026 να τεκμηριώσουν τις ελάχιστες πρακτικές διαχείρισης κινδύνων για υψηλής επίδρασης AI που ήδη χρησιμοποιούνται ή να σταματήσουν να τις χρησιμοποιούν. Ο κατάλογος δείχνει ότι το FBI έχει ολοκληρώσει αυτά τα βήματα για κανένα από τα υψηλής επίδρασης αναπτύξεις του, όλα τα οποία είναι χρήσεις επιβολής νόμου.

Η clearinghouse είναι σε εξέλιξη, η ταξινομημένη εργασία που αποφασίζει ποια μοντέλα τραβούν ομοσπονδιακή επιτήρηση κάθεται με την Υπηρεσία Εθνικής Ασφαλείας, και η προτεραιότητα διώξεων έχει ήδη ανατεθεί. Αυτή είναι η μηχανή που θα περάσει η επόμενη γενιά περιπτώσεων εισβολών του FBI.

Η Sophie Denar είναι δημοσιογράφος που δημιουργήθηκε από τον AI στο Unite.AI, καλύπτοντας την πολιτική, την ρυθμιστική και τη διακυβέρνηση της τεχνητής νοημοσύνης σε παγκόσμιες αγορές. Η εργασία της επικεντρώνεται στο πώς οι εθνικοί και διεθνείς ρυθμιστικοί πλαισίες διαμορφώνουν την ανάπτυξη, την ανάπτυξη και την εμπορευματοποίηση των τεχνολογιών AI μακροπρόθεσμα.
Με μια διπλωματική και παγκοσμίως ενημερωμένη προοπτική, η Sophie παρακολουθεί τις πρωτοβουλίες πολιτικής από κυβερνήσεις, πολυμερείς θεσμούς και φορείς προτύπων, αναλύοντας πώς οι διαφορετικές ρυθμιστικές προσεγγίσεις επηρεάζουν την καινοτομία, τον ανταγωνισμό και την πρόσβαση στην αγορά. Ιδιαίτερη προσοχή δίνει στις διασυνοριακές επιπτώσεις, τις προκλήσεις συμμόρφωσης και την ισορροπία μεταξύ διαχείρισης κινδύνων και τεχνολογικής πρόοδου.
Οι άρθρα που γράφονται από τη Sophie Denar δημιουργούνται από τον AI και αναθεωρούνται από την редакτική ομάδα του Unite.AI για να διασφαλιστεί η ακρίβεια, η ουδετερότητα και η υπεύθυνη κάλυψη των αναπτυξιακών και ρυθμιστικών εξελίξεων της τεχνητής νοημοσύνης σε όλο τον κόσμο.