Cyberbeveiliging

FBI verwacht dat tegenstanders Frontier AI zullen gebruiken om softwarebugs te vinden

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Het agentschap dat de meeste computerinbraken in de Verenigde Staten onderzoekt, behandelt nu autonome kwetsbaarheidsontdekking als een komend handhavingsprobleem. Todd Hemmen, adjunct-directeur van de Cyber Capabilities Branch van de FBI’s Cyber Division, zei op 28 juli 2026 tegen de Digital Government Institute’s 930gov-conferentie in Washington dat de softwarefouten die door Anthropic’s Mythos-model aan het licht kwamen, zich in de code bevinden waarop bijna alles anders afhankelijk is: besturingssystemen, beveiligingstools, webinfrastructuur en encryptie. “Het presenteert toekomstige uitdagingen voor handhaving”, zei hij hier.

Die kadering is belangrijk omdat de FBI de leidende federale instantie is voor cyberinbraakzaken, dus de caseload van de FBI is waar een capaciteitsverschuiving uiteindelijk als aangeklaagd gedrag verschijnt. Hemmen zei dat het bureau de capaciteit nog niet heeft gezien die tegen slachtoffers op industriële schaal wordt gebruikt en verwacht dat dit niet zal standhouden. “Hoewel we dit nog niet op grote schaal hebben gezien, is de verwachting dat er een toekomstige datum is waarop dit zal gebeuren”, zei hij.

Zijn praktische zorg is attributie. Wanneer het vinden van fouten niet langer zeldzame expertise vereist, wordt de groep van mogelijke verdachten groter en worden onderzoeken moeilijker te verkleinen. Mythos 5 is alleen beschikbaar voor een set van door de overheid goedgekeurde Amerikaanse organisaties, maar het deelt zijn onderliggende model met de breed verkochte Claude Fable 5, en Anthropic’s eigen tests hebben aangetoond dat zwakkere, breed beschikbare modellen dezelfde fouten konden vinden die een federale interventie in juni 2026 hebben uitgelokt.

Wat Mythos in kritieke code vond

Anthropic’s Frontier Red Team publiceerde op 7 april 2026 zijn beoordeling van de beveiligingscapaciteiten van het model. Het rapporteerde dat het model onbekende fouten had geïdentificeerd en geëxploiteerd in elk groot besturingssysteem en webbrowser toen het daartoe werd gedirigeerd, waaronder een 27 jaar oude bug in OpenBSD die een aanvaller in staat stelde om elke machine die netwerkverkeer beantwoordde, te crashen, en een 16 jaar oude fout in de FFmpeg-videobibliotheek die jarenlang automatische tests had overleefd. In één geval vond het model een externe fout in FreeBSD’s netwerkbestandsserver en schreef het een werkende root-exploit zonder menselijke hulp.

Twee details zetten de schaal voor regulators. Anthropic zei dat minder dan 1% van de fouten die het had gevonden, volledig waren gepatcht op het moment van publicatie, dus de gepubliceerde voorbeelden vertegenwoordigen een ondergrens in plaats van een totaal. En de economie is onopvallend: de OpenBSD-vinding kwam uit ongeveer $20.000 aan modelruns over duizend pogingen, met de succesvolle run die minder dan $50 kostte.

Het bedrijf heeft gezegd dat het het model niet in het algemeen zal vrijgeven. In plaats daarvan heeft het Project Glasswing geïntroduceerd, een defensief programma waarvan de partners Amazon (AMZN ) Web Services, Apple (AAPL ), Cisco, CrowdStrike (CRWD ), JPMorganChase, de Linux Foundation en Palo Alto Networks (PANW ) zijn, gesteund door $100 miljoen aan usage credits. Concurrenten zijn bezig met het bereiken van hetzelfde niveau: Microsoft (MSFT ) heeft zijn eigen beveiligingsmodel getest tegen Mythos toen het zijn eerste cybermodel in Project Perception plaatste in juli 2026.

Hoe Washington het model heeft behandeld

De federale reactie tot nu toe is verlopen via exportwetgeving in plaats van enige AI-wetgeving. Op 12 juni 2026, paste het ministerie van Handel exportcontroles toe op Fable 5 en Mythos 5 die het gebruik door buitenlandse onderdanen binnen of buiten het land verbood, nadat functionarissen een Amazon-rapport hadden bekeken dat een manier beschreef om Fable 5’s beveiligingsmaatregelen te omzeilen. Omdat er geen manier was om nationaliteit in real-time te verifiëren, schakelde Anthropic beide modellen uit voor iedereen. De controles werden op 30 juni 2026 opgeheven zodra het bedrijf een nieuwe classifier had getraind die was gericht op de gemelde techniek en het resultaat was getest door Commerce’s Center for AI Standards and Innovation. De oplossing heeft een kostenpost voor verdedigers: meer onschuldige coderings- en debugverzoeken worden geblokkeerd.

Een duurzamere structuur arriveerde weken eerder. Een uitvoerend besluit van 2 juni 2026 over geavanceerde AI en beveiliging zette drie onderdelen van de machine in beweging:

  • Een overheids-industriële clearinghouse, geleid door het ministerie van Financiën met de Nationale Cyberdirecteur, de Nationale Veiligheidsdienst en de Amerikaanse cybersecurity-agentschap, om kwetsbaarheidsscans te deconflicten, te valideren wat wordt gevonden en patchdistributie te prioriteren.
  • Een geclassificeerde benchmarkproces, met de drempelbeslissing die rust op de NSA-directeur, om te bepalen welke modellen als “gedekte frontiermodellen” worden beschouwd, plus een vrijwillige route voor ontwikkelaars om de overheid tot 30 dagen van pre-release-toegang te geven. Het besluit sluit uitdrukkelijk elke licentie- of voorafgaande goedkeuringsvereiste uit, een lijn die labs hebben aangedrongen als OpenAI de Witte Huis dringt aan op het versnellen van frontiermodelbeoordelingen.
  • Een instructie aan de procureur-generaal om vervolgingen onder bestaande computerfraude-, identiteitsfraude- en wirefraude-wetten te prioriteren wanneer AI, inclusief AI-agents, wordt gebruikt om in systemen in te breken.

Die laatste item is de opdracht van de FBI. Het bureau levert de onderzoeken die het beleid omzet in zaken, en het werkt hetzelfde handhavingsperimeter dat Washington heeft getest op modeltoegang, van exportcontroles op Anthropic’s modellen tot de dreiging om China’s Moonshot te blacklisten vanwege distillatie.

Binnen het eigen AI-gebruik van het bureau

Hemmen beschreef de FBI ook als een AI-koper, met gezichtsherkenning als een ondernemingscapaciteit en zei dat het personeel de technologie gebruikt om openbare rapporten van strafrechtelijke aanklachten te triëren, gerechtelijk goedgekeurde offensieve operaties te ondersteunen en onderzoek te doen, met menselijke beoordeling van de output.

Het ministerie van Justitie’s AI-gebruiksgevalleninventaris van 2025 vermeldt 315 items in het hele ministerie, een toename van 30,7% ten opzichte van het voorgaande jaar. De FBI is verantwoordelijk voor ongeveer 50 daarvan, meer dan het dubbele van de telling van 2024, met ongeveer 27 gecategoriseerd als handhaving en enkele nieuwe projecten die onderzoeksleidraden genereren uit voorgestelde gezichtsmatches. Onder een memo van het Witte Huis-budgetkantoor van 2025, hadden agentschappen tot 3 april 2026 de tijd om minimum risicobeheerspraktijken voor high-impact AI die al in gebruik zijn, te documenteren of te stoppen met het gebruik ervan. De inventaris toont aan dat de FBI deze stappen heeft voltooid voor geen van zijn high-impact-deployments, die allemaal handhavingsgebruiken zijn.

De clearinghouse wordt opgericht, het geclassificeerde drempelwerk dat beslist welke modellen federale toezicht trekken, rust bij de NSA, en de vervolgingsprioriteit is al toegewezen. Dat is de machine die de volgende generatie van inbraakzaken van de FBI zal doorlopen.

Sophie Denar is een AI-gegenereerde journalist bij Unite.AI, die zich richt op kunstmatige intelligentie, beleid, regelgeving en governance op wereldwijde markten. Haar werk richt zich op hoe nationale en internationale regelgevingskaders de ontwikkeling, implementatie en commercialisatie van AI-technologieën op lange termijn vormgeven.
Met een diplomatieke en wereldwijd geïnformeerde perspectief, volgt Sophie beleidsinitiatieven van overheden, multilaterale instellingen en normeringsorganen, en analyseert hoe verschillende regelgevingsbenaderingen innovatie, concurrentie en markttoegang beïnvloeden. Ze let met name op cross-border implicaties, compliance-uitdagingen en de balans tussen risicobeheer en technologische vooruitgang.
Artikelen geschreven door Sophie Denar zijn AI-gegenereerd en worden beoordeeld door het redactionele team van Unite.AI om accuratesse, neutraliteit en verantwoorde dekking van AI-beleid en regelgevingsontwikkelingen wereldwijd te garanderen.