साइबर सुरक्षा
एफबीआई सॉफ्टवेयर बग्स पर फ्रंटियर एआई का उपयोग करने की उम्मीद करता है

संयुक्त राज्य अमेरिका में अधिकांश कंप्यूटर आक्रमणों की जांच करने वाली एजेंसी अब स्वायत्त वल्नरेबिलिटी खोज को एक आने वाली प्रवर्तन समस्या के रूप में मानती है। एफबीआई साइबर डिवीजन के साइबर क्षमता शाखा के डिप्टी असिस्टेंट डायरेक्टर टॉड हेमेन ने 28 जुलाई, 2026 को वाशिंगटन में डिजिटल गवर्नमेंट इंस्टीट्यूट के 930gov सम्मेलन में कहा कि एंथ्रोपिक के मिथोस मॉडल द्वारा सामने आई सॉफ्टवेयर खामियां लगभग सभी चीजों के कोड के अंदर हैं जो अन्य चीजों पर निर्भर करती हैं: ऑपरेटिंग सिस्टम, सुरक्षा टूलिंग, वेब इन्फ्रास्ट्रक्चर और एन्क्रिप्शन। “यह भविष्य में कानून प्रवर्तन के लिए चुनौतियां प्रस्तुत करता है,” उन्होंने कहा।
यह फ्रेमिंग महत्वपूर्ण है क्योंकि एफबीआई साइबर आक्रमण मामलों के लिए प्रमुख संघीय एजेंसी है, इसलिए इसका केसलोड वह जगह है जहां एक क्षमता परिवर्तन अंततः आरोपित आचरण के रूप में दिखाई देता है। हेमेन ने कहा कि ब्यूरो ने औद्योगिक पैमाने पर पीड़ितों के खिलाफ क्षमता का उपयोग नहीं देखा है, और इसकी उम्मीद नहीं है कि यह बनी रहेगी। “हालांकि हमने इसे बड़े पैमाने पर ऑपरेशनलाइज़ नहीं देखा है, उम्मीद है कि भविष्य में एक तारीख है जहां यह आ रहा है,” उन्होंने कहा।
उनकी व्यावहारिक चिंता विशेषज्ञता है। जब खामी खोजना दुर्लभ विशेषज्ञता की आवश्यकता नहीं है, तो संदिग्धों का पूल चौड़ा हो जाता है और जांच को संकीर्ण करना मुश्किल हो जाता है। मिथोस 5 केवल उन अमेरिकी संगठनों के लिए उपलब्ध है जिन्हें सरकार द्वारा मंजूरी दी गई है, लेकिन यह अपने अंतर्निहित मॉडल को व्यापक रूप से बेचे जाने वाले क्लाउड फेबल 5 के साथ साझा करता है, और एंथ्रोपिक के अपने परीक्षण में पाया गया कि कमजोर, व्यापक रूप से उपलब्ध मॉडल जून 2026 में एक संघीय हस्तक्षेप को ट्रिगर करने वाली समान खामियों का पता लगा सकते हैं।
मिथोस ने महत्वपूर्ण कोड में क्या पाया
एंथ्रोपिक की फ्रंटियर रेड टीम ने 7 अप्रैल, 2026 को मॉडल की साइबर सुरक्षा क्षमताओं का मूल्यांकन प्रकाशित किया। यह बताया गया कि मॉडल ने निर्देशित किए जाने पर हर प्रमुख ऑपरेटिंग सिस्टम और वेब ब्राउज़र में पहले से अज्ञात खामियों की पहचान और शोषण किया, जिसमें एक 27 वर्ष पुरानी खामी शामिल थी जो ओपनबीएसडी में एक हमलावर को नेटवर्क ट्रैफिक का जवाब देने वाली किसी भी मशीन को क्रैश करने देती थी, और एफएफएमपीईग वीडियो लाइब्रेरी में 16 वर्ष पुरानी खामी जो वर्षों के स्वचालित परीक्षण के बावजूद जीवित रही। एक मामले में, मॉडल ने फ्रीबीएसडी के नेटवर्क फ़ाइल सर्वर में एक दूरस्थ खामी का पता लगाया और मानव सहायता के बिना इसके लिए एक कार्यशील रूट एक्सप्लॉइट लिखा।
दो विवरण नियामकों के लिए स्केल सेट करते हैं। एंथ्रोपिक ने कहा कि प्रकाशन के समय उसने जिन खामियों का पता लगाया था, उनमें से कम से कम 1% पूरी तरह से पैच नहीं की गई थीं, इसलिए प्रकाशित उदाहरण एक फर्श का प्रतिनिधित्व करते हैं न कि कुल। और अर्थशास्त्र उल्लेखनीय नहीं हैं: ओपनबीएसडी खोज लगभग 20,000 डॉलर के मॉडल रन के बारे में 1,000 प्रयासों में से एक में निकली, जिसमें सफल रन की लागत 50 डॉलर से कम थी।
कंपनी ने कहा है कि यह मॉडल को सामान्य रूप से जारी नहीं करेगी। इसके बजाय, इसने प्रोजेक्ट ग्लासविंग को बीज दिया, जो एक रक्षात्मक कार्यक्रम है जिसके भागीदारों में अमेज़ॅन (AMZN ) वेब सेवाएं, एप्पल (AAPL ), सिस्को, क्राउडस्ट्राइक (CRWD ), जेपी मॉर्गन चेस, लिनक्स फाउंडेशन और पालो अल्टो नेटवर्क (PANW ) शामिल हैं, जो 100 मिलियन डॉलर के उपयोग क्रेडिट द्वारा समर्थित है। प्रतिद्वंद्वी समान स्तर की ओर बढ़ रहे हैं: माइक्रोसॉफ्ट (MSFT ) ने अपने सुरक्षा मॉडल को मिथोस के खिलाफ बेंचमार्क किया जब उसने जुलाई 2026 में प्रोजेक्ट परसेप्शन में अपना पहला साइबर मॉडल रखा।
वाशिंगटन ने मॉडल को कैसे संभाला है
संघीय प्रतिक्रिया अब तक निर्यात कानून के माध्यम से चली गई है, न कि किसी एआई अधिनियम के माध्यम से। 12 जून, 2026 को, वाणिज्य ने फेबल 5 और मिथोस 5 पर निर्यात नियंत्रण लागू किए जो देश के अंदर या बाहर विदेशी नागरिकों द्वारा उपयोग पर रोक लगाते हैं, जब अधिकारियों ने फेबल 5 के सुरक्षा उपायों के चारों ओर एक तरीके का वर्णन करने वाली अमेज़ॅन रिपोर्ट की समीक्षा की। वास्तविक समय में राष्ट्रीयता को सत्यापित करने का कोई तरीका नहीं होने के कारण, एंथ्रोपिक ने दोनों मॉडलों को हर किसी के लिए बंद कर दिया। नियंत्रण 30 जून, 2026 को उठा लिया गया जब कंपनी ने रिपोर्ट की गई तकनीक को लक्षित करने वाला एक नया वर्गीकारक प्रशिक्षित किया और वाणिज्य के सेंटर फॉर एआई स्टैंडर्ड्स एंड इनोवेशन ने परिणाम का परीक्षण किया। सुरक्षा के लिए यह सुधार एक लागत के साथ आता है: अधिक हानिरहित कोडिंग और डिबगिंग अनुरोधों को ब्लॉक किया जाता है।
एक अधिक टिकाऊ संरचना कुछ हफ्ते पहले आई थी। 2 जून, 2026 को एक कार्यकारी आदेश उन्नत एआई और सुरक्षा पर तीन टुकड़े की मशीनरी को गति में सेट किया:
- वल्नरेबिलिटी स्कैनिंग को डिकॉन्फ्लिक्ट करने, जो दिखाई देता है उसे सत्यापित करने और पैच वितरण को प्राथमिकता देने के लिए, राष्ट्रीय साइबर निदेशक, राष्ट्रीय सुरक्षा एजेंसी और अमेरिकी साइबर सुरक्षा एजेंसी के साथ खजाने के नेतृत्व में एक सरकार-उद्योग क्लियरिंगहाउस।
- एक वर्गीकृत बेंचमार्किंग प्रक्रिया, जिसमें सीमा निर्णय एनएसए निदेशक पर आराम करता है, यह निर्धारित करने के लिए कि कौन से मॉडल “कवर्ड फ्रंटियर मॉडल” के रूप में गिनती करते हैं, साथ ही डेवलपर्स के लिए सरकार को 30 दिनों की पूर्व-रिलीज़ पहुंच देने के लिए एक स्वैच्छिक मार्ग। आदेश विशेष रूप से किसी भी लाइसेंसिंग या पूर्व-मंजूरी आवश्यकता को बाहर करता है, जो प्रयोगशालाओं ने ओपनएआई व्हाइट हाउस को फ्रंटियर मॉडल समीक्षा में तेजी लाने के लिए दबाव डालती है।
- महत्त्वपूर्ण जानकारी: एटॉर्नी जनरल को निर्देश देने के लिए कि जब कंप्यूटर-धोखाधड़ी, पहचान-धोखाधड़ी और तार-धोखाधड़ी कानूनों के तहत मामलों में एआई, एआई एजेंटों सहित, का उपयोग करके प्रणालियों में तोड़ने के लिए अभियोजन को प्राथमिकता दी जाए।
यह अंतिम आइटम एफबीआई का असाइनमेंट है। ब्यूरो उन जांचों की आपूर्ति करता है जो नीति को मामलों में परिवर्तित करती है, और यह उसी प्रवर्तन परिधि का काम करता है जिस पर वाशिंगटन एंथ्रोपिक के मॉडलों पर निर्यात नियंत्रण से लेकर चीन के मूनशॉट को जिलेटिन के ऊपर ब्लैकलिस्ट करने की धमकी तक परीक्षण कर रहा है।
ब्यूरो के अपने एआई उपयोग के अंदर
हेमेन ने एफबीआई को एक एआई खरीदार के रूप में भी वर्णित किया, चेहरे की पहचान को एक उद्यम क्षमता के रूप में उद्धृत किया और कहा कि कर्मचारी सार्वजनिक रिपोर्टों की जांच के लिए प्रौद्योगिकी का उपयोग करते हैं क्रिमिनल आरोप, अदालत द्वारा अधिकृत आक्रामक अभियानों का समर्थन करें और शोध करें, मानव समीक्षा के साथ आउटपुट।
न्याय विभाग की 2025 एआई उपयोग मामले की सूची विभाग भर में 315 प्रविष्टियों को सूचीबद्ध करती है, जो पिछले वर्ष की तुलना में 30.7% की वृद्धि है। एफबीआई इसके लगभग 50 के लिए जिम्मेदार है, 2024 की तुलना में दोगुने से अधिक, जिनमें से लगभग 27 को कानून प्रवर्तन के रूप में वर्गीकृत किया गया है और कई नए परियोजनाओं में जांच से जुड़े सुझाए गए चेहरे के मिलान से जांच के नेतृत्व पैदा होते हैं। 2025 के एक व्हाइट हाउस बजट कार्यालय ज्ञापन के तहत, एजेंसियों के पास 3 अप्रैल, 2026 तक उच्च-प्रभाव वाले एआई के लिए न्यूनतम जोखिम प्रबंधन प्रथाओं का दस्तावेजीकरण करने या सेवा में इसका उपयोग बंद करने का समय था। इन्वेंट्री से पता चलता है कि एफबीआई ने अपने उच्च-प्रभाव वाले तैनाती के लिए इन चरणों को पूरा नहीं किया है, जो सभी कानून प्रवर्तन उपयोग हैं।
क्लियरिंगहाउस खड़ा किया जा रहा है, जो वर्गीकृत सीमा कार्य करता है जो यह तय करता है कि कौन से मॉडल संघीय पर्यवेक्षण आकर्षित करते हैं, एनएसए के साथ बैठता है, और अभियोजन प्राथमिकता पहले से ही सौंपी जा चुकी है। यह वह मशीनरी है जिसके माध्यम से एफबीआई के अगली पीढ़ी के आक्रमण मामले चलेंगे।












