Kyberturvallisuus
FBI odottaa, että viholliset käyttävät Frontier AI:ta ohjelmistovirheiden etsimiseen

Yhdysvalloissa useimmat tietokonevainuuksien tutkimukset suorittava virasto kohdellaan nyt autonomisen haavoittuvuuden etsintää tulevana valvontaprobleemana. Todd Hemmen, FBI:n Cyber Divisionin Cyber Capabilities Branchin varajohtaja, kertoi Digital Government Instituten 930gov-konferenssissa Washingtonissa 28. heinäkuuta 2026, että Anthropicin Mythos-mallin paljastamat ohjelmistovirheet sijaitsevat melkein kaiken muun riippuvaisessa koodissa: käyttöjärjestelmät, turvatyökalut, verkkoinfrastruktuuri ja salaus. “Se esittää tulevia haasteita lainvalvonnalle”, hän sanoi.
Tämä viitekehyksellinen asia on tärkeää, koska FBI on johtava liittovaltion virasto kyberhyökkäysasioissa, joten sen työkuorma on siellä, missä kykyjen muutos lopulta näkyy syytetyssä käyttäytymisessä. Hemmen sanoi, että virasto ei ole nähnyt tätä kykyä käytetyn uhreja vastaan teollisessa mittakaavassa, eikä odota, että se pitäisi. “Vaikka emme ole nähneet tätä käytännössä suuressa mittakaavassa, odotus on, että on tuleva päivämäärä, jolloin se on tulossa”, hän sanoi.
Hänen käytännöllinen huolenaiheensa on attribuutio. Kun virheen etsintä loppuu vaativan harvinaisen asiantuntemuksen, mahdollisten epäiltyjen joukko laajenee ja tutkimukset muodostuvat vaikeammaksi kapeaksi. Mythos 5 on saatavilla vain Yhdysvaltain hallituksen hyväksymille organisaatioille, mutta se jakaa sen taustamallin laajasti myydyn Claude Fable 5:n kanssa, ja Anthropicin omat testit osoittivat, että heikommat, laajasti saatavilla olevat mallit voivat sijaittaa samat virheet, jotka laukaisivat liittovaltion puuttumisen kesäkuussa 2026.
Mitä Mythos löysi kriittisestä koodista
Anthropicsin Frontier Red Team julkaisi arvionsa mallin kyberTurvallisuuskyvyistä 7. huhtikuuta 2026. Se ilmoitti, että malli tunnisti ja hyödynsi aikaisemmin tuntemattomia virheitä jokaisessa suuressa käyttöjärjestelmässä ja verkkoselaimessa, kun se ohjattiin, mukaan lukien 27-vuotias vika OpenBSD:ssä, joka salli hyökkääjän kaatua mitä tahansa konetta, joka vastaanotti verkkoliikennettä, ja 16-vuotias vika FFmpeg-videokirjastossa, joka oli selvinnyt vuosien ajan automaattisesta testauksesta. Yhdessä tapauksessa malli löysi etävirheen FreeBSD:n verkkotiedostopalvelimessa ja kirjoitti toimivan root-hyökkäyksen ilman ihmisen apua.
Kaksi yksityiskohtaa asettavat mittakaavan sääntelijöille. Anthropic sanoi, että vähemmän kuin 1% virheistä, joita se oli löytänyt, oli täysin korjattu julkaisuhetkellä, joten julkiset esimerkit edustavat lattiaa eikä yhteensummaa. Ja taloudelliset seikat ovat merkittäviä: OpenBSD-löytö tuli noin 20 000 dollarin mallin suorituksista tuhannen yrityksen aikana, ja onnistunut suoritus maksoi alle 50 dollaria.
Yritys on sanonut, että se ei julkaise mallia yleisesti. Sen sijaan se siitti Project Glasswing-puolustusohjelman, jonka kumppaneihin kuuluvat Amazon (AMZN ) Web Services, Apple (AAPL ), Cisco, CrowdStrike (CRWD ), JPMorganChase, Linux Foundation ja Palo Alto Networks (PANW ), jota tukee 100 miljoonan dollarin käyttöluotto. Kilpailijat rakentavat samaa tasoa: Microsoft (MSFT ) mittasi oman turvallisuusmallinsa Mythosia vastaan, kun se laittoi ensimmäisen kybermallinsa Project Perceptioniin heinäkuussa 2026.
Miten Washington on käsitellyt mallia
Liittovaltion vastaus on toistaiseksi suorittanut vientilainsäädännön kautta eikä mitään AI-lakia. 12. kesäkuuta 2026 Commerce sovelsi vientirajoituksia Fable 5:een ja Mythos 5:een, jotka estivät ulkomaalaisten käytön maassa tai maan ulkopuolella, kun virkamiehet tarkastivat Amazonin raportin, joka kuvasi tavan Fable 5:n suojausten kiertämiseksi. Koska ei ollut tapaa varmistaa kansalaisuutta reaaliajassa, Anthropic sammutti molemmat mallit kaikille. Rajoitukset poistettiin 30. kesäkuuta 2026, kun yritys koulutti uuden luokittelijan, joka kohdistui raportoituun tekniikkaan, ja Commercein AI-standardeja ja innovaatioita koskeva keskus testasi tuloksen. Korjaus aiheuttaa puolustajille kustannuksia: useammat hyvinvoivat koodaus- ja virheenkorjauspyynnöt estetään.
Enemmän kestävä rakenne saapui viikkoja aikaisemmin. 2. kesäkuuta 2026 annettiin asetus, joka koskee edistynyttä tekoälyä ja turvallisuutta, ja se asetti kolme koneistoa liikkeelle:
- Virasto-teollisuuden välimaastopuhdistamo, jota johtaa Treasury National Cyber Directorin, National Security Agencyn ja Yhdysvaltain kyberturvallisuusviraston kanssa, jotta voidaan poistaa haavoittuvuuden skannaus, vahvistaa, mitä se löytää, ja priorisoida korjausjakauma.
- Luokiteltu vertailuprosessi, jonka kynnyksellinen päätös lepää NSA:n johtajan kanssa, jotta voidaan määrittää, mitkä mallit lasketaan “käsitellyiksi etumalliksi”, ja vapaaehtoinen reitti kehittäjille antaa hallitukselle enintään 30 päivää ennen julkaisua. Asetus kieltää nimenomaisesti mitään lisenssi- tai ennakkovalvontavaatimusta, jota laboratoriot ovat pyytäneet OpenAI:n painostaa Valkoista taloa nopeuttamaan etumallin tarkastuksia.
- Ohjeistus oikeusministeriölle priorisoida syytettävien tutkimukset olemassa olevien tietokonepetos-, identiteettivarkaus- ja viestintäpetoslaeissa, kun tekoälyä, mukaan lukien tekoälyagentteja, käytetään järjestelmien murtamiseen.
Viimeksi mainittu on FBI:n tehtävä. Virasto toimittaa tutkimukset, jotka politiikka muuttaa tapauksiksi, ja se toimii samalla valvontarajalla, jonka Washington on testannut mallin pääsyyn, vientirajoitusten Anthropicin malleihin ja uhkaa mustalle listalle Kiinan Moonshotin tislaamisen vuoksi.
FBI:n oma tekoälyn käyttö
Hemmen kuvasi myös FBI:ta tekoälyn ostajana, mainiten kasvojen tunnistamisen yrityksen kykynä ja sanoin, että henkilöstö käyttää teknologiaa julkisten rikosilmoitusten karsimiseen, tukeakseen oikeuden määräämiä hyökkäysoperaatioita ja suorittaa tutkimuksia, joissa on ihmisen tarkastus tuloksesta.
Oikeusministeriön 2025 tekoälyn käyttötapauksen luettelo listaa 315 merkintää ministeriössä, 30,7%:n kasvu edellisestä vuodesta. FBI:llä on noin 50 niistä, yli kaksinkertainen 2024 laskelmasta, joista noin 27 on luokiteltu lainvalvontaa varten ja useita uusia projekteja, jotka tuottavat tutkimusjohtoja ehdotetuilta kasvojen vastaavuuksilta. Valkoisen talon 2025 budjettimuistiossa virastoilla oli aikaa 3. huhtikuuta 2026 asti dokumentoida vähintään riskinhallintakäytännöt jo olemassa oleville korkean vaikutuksen tekoälylle, tai lopettaa sen käyttö. Luettelo osoittaa, että FBI on suorittanut nämä vaiheet korkean vaikutuksen käytössä oleville tekoälylle, kaikki ovat lainvalvontakäyttöä.
Luettelo on nousemassa, luokiteltu kynnyksellinen työ, joka päättää, mitkä mallit vaativat liittovaltion valvontaa, on NSA:n johtajan kanssa, ja syytteen prioriteetti on jo määrätty. Se on koneisto, jonka kautta FBI:n seuraava sukupolvi tunkeutumistapauksia suorittaa.












