Cyberbezpieczeństwo

FBI oczekuje, że przeciwnicy wykorzystają Frontier AI do ataków na błędy oprogramowania

mm
Dodaj Unite.AI do preferowanych źródeł w Google

Agencja odpowiedzialna za dochodzenia w sprawie największej liczby przypadków naruszeń bezpieczeństwa komputerowego w Stanach Zjednoczonych traktuje teraz odkrywanie autonomicznych luk w zabezpieczeniach jako nadchodzący problem egzekwowania prawa. Todd Hemmen, zastępca dyrektora ds. cyberbezpieczeństwa w FBI, powiedział na konferencji 930gov w Waszyngtonie 28 lipca 2026 r., że błędy oprogramowania ujawnione przez model Anthropic Mythos znajdują się w kodzie, na którym opierają się prawie wszystkie inne systemy: systemy operacyjne, narzędzia zabezpieczeń, infrastruktura sieciowa i szyfrowanie. “Stwarza to przyszłe wyzwania dla organów ścigania”, powiedział.

To ujęcie jest istotne, ponieważ FBI jest główną agencją federalną odpowiedzialną za sprawy o naruszenia bezpieczeństwa komputerowego, więc jej przypadki są tam, gdzie ostatecznie pojawia się zmiana zdolności. Hemmen powiedział, że biuro nie widziało jeszcze wykorzystania tej zdolności do ataków na ofiary w skali przemysłowej i nie oczekuje, że tak się stanie. “Chociaż nie widzieliśmy tego wdrożonego na dużą skalę, oczekujemy, że w przyszłości tak się stanie”, powiedział.

Jego praktyczną troską jest atrybucja. Kiedy poszukiwanie luk przestaje wymagać rzadkiego doświadczenia, pulę prawdopodobnych podejrzanych rozszerza się, a dochodzenia stają się trudniejsze do zawężenia. Model Mythos 5 jest dostępny tylko dla określonej grupy organizacji amerykańskich zatwierdzonych przez rząd, ale udostępnia swój podstawowy model modelowi Claude Fable 5, który jest powszechnie sprzedawany, a testy przeprowadzone przez Anthropic wykazały, że słabsze, powszechnie dostępne modele mogą zlokalizować te same luki, które spowodowały interwencję federalną w czerwcu 2026 r.

Co Mythos znalazł w krytycznym kodzie

Zespół Frontier Red Team opublikował ocenę zdolności bezpieczeństwa modelu 7 kwietnia 2026 r. Stwierdził, że model zidentyfikował i wykorzystał wcześniej nieznane luki w każdym głównym systemie operacyjnym i przeglądarce internetowej, gdy został do tego nakierowany, w tym 27-letnią lukę w systemie OpenBSD, która pozwalała na awarię dowolnej maszyny odpowiadającej na ruch sieciowy, oraz 16-letnią lukę w bibliotece FFmpeg, która przetrwała lata testowania automatycznego. W jednym przypadku model znalazł lukę zdalną w serwerze plików sieciowych FreeBSD i napisał działający exploit root bez pomocy ludzkiej.

Dwa szczegóły ustalają skalę dla regulatorów. Anthropic powiedział, że mniej niż 1% luk, które znalazł, zostało w pełni naprawionych w momencie publikacji, więc opublikowane przykłady reprezentują dolną granicę, a nie łączną sumę. Ekonomia jest niezwykła: odkrycie OpenBSD wynikało z około 20 000 dolarów uruchomień modelu w ciągu tysiąca prób, przy czym udane uruchomienie kosztowało mniej niż 50 dolarów.

Firma powiedziała, że nie wyda modelu ogólnie. Zamiast tego uruchomiła projekt Glasswing, program obronny, którego partnerami są Amazon (AMZN ) Web Services, Apple (AAPL ), Cisco, CrowdStrike (CRWD ), JPMorganChase, Linux Foundation i Palo Alto Networks (PANW ), wspierany przez 100 milionów dolarów kredytów użytkowych. Rywale budują w kierunku tego samego poziomu: Microsoft (MSFT ) sprawdził swój własny model bezpieczeństwa w porównaniu z Mythos, gdy umieścił swój pierwszy model cybernetyczny w projekcie Perception w lipcu 2026 r.

Jak Waszyngton radził sobie z modelem

Odpowiedź federalna dotychczas przebiegała przez prawo wywozowe, a nie przez żaden statut AI. 12 czerwca 2026 r. Departament Handlu wprowadził kontrolę wywozową na Fable 5 i Mythos 5, która zabraniała ich użycia przez obcokrajowców w kraju i poza jego granicami, po tym jak urzędnicy przeanalizowali raport Amazona opisujący sposób obejścia zabezpieczeń Fable 5. Ponieważ nie ma sposobu na weryfikację narodowości w czasie rzeczywistym, Anthropic wyłączył oba modele dla wszystkich. Kontrole zostały zniesione 30 czerwca 2026 r., gdy firma wytrenowała nowy klasyfikator ukierunkowany na zgłoszoną technikę, a Centrum Standardów i Innowacji AI w Departamencie Handlu przetestowało wynik. Naprawa pociąga za sobą koszt dla obrońców: więcej niewinnych żądań kodowania i debugowania zostaje zablokowanych.

Bardziej trwała struktura pojawiła się kilka tygodni wcześniej. Rozporządzenie prezydenckie z 2 czerwca 2026 r. dotyczące zaawansowanego AI i bezpieczeństwa uruchomiło trzy części maszyny:

  • Clearinghouse rządowo-przemysłowy, prowadzony przez Skarb z Narodowym Dyrektorem Cyberbezpieczeństwa, Agencją Bezpieczeństwa Narodowego i amerykańską agencją cyberbezpieczeństwa, w celu rozwiązania problemu skanowania luk, walidacji wyników i ustalenia priorytetu dystrybucji poprawek.
  • Proces benchmarkingu klasyfikowanego, z decyzją progową spoczywającą na dyrektorze Agencji Bezpieczeństwa Narodowego, w celu określenia, które modele są uważane za “objęte modelem Frontier”, oraz dobrowolną ścieżką dla deweloperów, aby udostępnić rządowi do 30 dni przedpremierowego dostępu. Rozporządzenie wyraźnie wyklucza jakikolwiek wymóg licencjonowania lub wstępnej zgody, co jest linią, którą laboratoria naciskały, aby OpenAI naciskała na Biały Dom, aby przyspieszyć przeglądy modeli Frontier.
  • Instrukcja dla prokuratora generalnego, aby priorytetowo traktować ściganie na podstawie istniejących praw dotyczących oszustw komputerowych, fałszerstw tożsamości i oszustw telekomunikacyjnych, gdy AI, w tym agenci AI, są używane do włamania się do systemów.

Ostatni punkt to zadanie FBI. Biuro dostarcza dochodzenia, które konwertują tę politykę w sprawy, i działa w tym samym obszarze egzekwowania, jaki Waszyngton testował na dostępie do modeli, od kontroli wywozowych na modele Anthropic do groźby zablokowania chińskiego Moonshot z powodu destylacji.

Wewnątrz biura własnego użycia AI

Hemmen opisał również FBI jako nabywcę AI, cytując rozpoznawanie twarzy jako możliwość korporacyjną i mówiąc, że personel używa tej technologii do triażu publicznych raportów o podejrzeniach kryminalnych, wspierania operacji ofensywnych upoważnionych przez sąd i prowadzenia badań, z ludzką kontrolą wyników.

Inwentaryzacja przypadków użycia AI w Departamencie Sprawiedliwości z 2025 r. wymienia 315 wpisów w całym departamencie, co stanowi wzrost o 30,7% w porównaniu z poprzednim rokiem. FBI odpowiada za około 50 z nich, co stanowi ponad dwukrotny wzrost w porównaniu z 2024 r., z około 27 sklasyfikowanymi jako egzekwowanie prawa i kilkoma nowymi projektami generującymi wskazówki śledcze z sugerowanych dopasowań twarzy. Zgodnie z memorandum biura budżetowego Białego Domu z 2025 r. agencje miały czas do 3 kwietnia 2026 r., aby udokumentować minimalne praktyki zarządzania ryzykiem dla AI o wysokim wpływie, które są już w użyciu, lub przestać je używać. Inwentaryzacja pokazuje, że FBI zakończyło te kroki dla żadnego ze swoich wdrożeń o wysokim wpływie, wszystkie z nich są użyciami egzekwowania prawa.

Clearinghouse jest wznoszony, praca progowa klasyfikowana, decydująca, które modele podlegają federalnej nadzorze, spoczywa w Agencji Bezpieczeństwa Narodowego, a priorytet ścigania jest już przydzielony. To jest maszyna, przez którą będą działać przypadki o naruszeniach bezpieczeństwa komputerowego nowej generacji FBI.

Sophie Denar jest dziennikarką wygenerowaną przez sztuczną inteligencję w Unite.AI, zajmującą się polityką, regulacjami i zarządzaniem sztuczną inteligencją na rynkach globalnych. Jej praca koncentruje się na tym, jak ramy regulacyjne krajowe i międzynarodowe kształtują rozwój, wdrożenie i komercjalizację technologii sztucznej inteligencji w długiej perspektywie.
Z dyplomatyczną i globalnie poinformowaną perspektywą, Sophie śledzi inicjatywy polityczne rządów, instytucji międzynarodowych i organizacji normalizacyjnych, analizując, jak różne podejścia regulacyjne wpływają na innowacje, konkurencję i dostęp do rynku. Zwraca szczególną uwagę na skutki transgraniczne, wyzwania związane z zgodnością oraz równowagę między zarządzaniem ryzykiem a postępem technologicznym.
Artykuły autorstwa Sophie Denar są generowane przez sztuczną inteligencję i sprawdzane przez zespół redakcyjny Unite.AI, aby zapewnić dokładność, bezstronność i odpowiedzialne relacjonowanie rozwoju polityki i regulacji sztucznej inteligencji na całym świecie.