Securitate cibernetică
FBI Așteaptă ca Adversarii să Utilizeze Frontier AI pentru a Găsi Defecțiuni în Software

Agenția care investighează majoritatea intruziunilor de calculator din Statele Unite tratează acum descoperirea autonomă a vulnerabilităților ca o problemă de aplicare a legii care va veni. Todd Hemmen, adjunct al directorului adjunct al Diviziei de Capabilități Cibernetice a FBI, a declarat la conferința 930gov a Institutului Guvernului Digital din Washington, pe 28 iulie 2026, că defecțiunile de software descoperite de modelul Mythos al Anthropic se află în codul aproape tot ceea ce depinde de el: sisteme de operare, instrumente de securitate, infrastructură web și criptare. “Acesta prezintă provocări viitoare pentru aplicarea legii”, a spus el aici.
Acest cadru este important deoarece FBI este agenția federală principală pentru cazurile de intruziune cibernetică, astfel încât încărcătura sa de lucru este locul în care o schimbare de capacitate se va manifesta în cele din urmă ca conduită acuzată. Hemmen a spus că biroul nu a văzut încă capacitatea utilizată împotriva victimelor la scară industrială și nu se așteaptă ca acest lucru să se mențină. “Deși nu am văzut acest lucru operaționalizat la scară largă, așteptarea este că există o dată viitoare când acest lucru se va întâmpla”, a spus el.
Îngrijorarea lui practică este atribuirea. Când găsirea defecțiunilor nu mai necesită expertiză rară, grupul de suspecți plauzibili se lărgește și investigațiile devin mai greu de îngustat. Mythos 5 este disponibil doar pentru un set de organizații din SUA aprobate de guvern, dar împărtășește modelul său subiacent cu Claude Fable 5, care este vândut pe scară largă, iar testele Anthropic au arătat că modelele mai slabe, disponibile în mod liber, ar putea găsi aceleași defecțiuni care au declanșat o intervenție federală în iunie 2026.
Ce a găsit Mythos în codul critic
Echipa Red Team Frontier a Anthropic a publicat evaluarea capacităților de securitate cibernetică ale modelului pe 7 aprilie 2026. A raportat că modelul a identificat și exploatat defecțiuni necunoscute anterior în toate sistemele de operare majore și browsere web atunci când a fost direcționat să o facă, inclusiv o defecțiune de 27 de ani în OpenBSD care a permis un atacator să facă crash orice mașină care răspundea la trafic de rețea și o defecțiune de 16 ani în biblioteca de video FFmpeg care a supraviețuit ani de testare automată. Într-un caz, modelul a găsit o defecțiune la distanță în serverul de fișiere de rețea al FreeBSD și a scris o exploatare funcțională pentru acesta fără ajutor uman.
Doi detalii stabilesc scala pentru regulatori. Anthropic a spus că mai puțin de 1% din defecțiunile pe care le-a găsit erau complet remediate la momentul publicării, astfel încât exemplele publicate reprezintă o limită inferioară și nu o totalitate. Și economia este una obișnuită: descoperirea OpenBSD a rezultat din aproximativ 20.000 de dolari de rulări ale modelului pe parcursul a o mie de încercări, cu rularea reușită costând sub 50 de dolari.
Compania a spus că nu va lansa modelul în general. În schimb, a inițiat Proiectul Glasswing, un program defensiv al cărui parteneri includ Amazon (AMZN ) Web Services, Apple (AAPL ), Cisco, CrowdStrike (CRWD ), JPMorganChase, Fundația Linux și Palo Alto Networks (PANW ), sprijinit de 100 de milioane de dolari în credite de utilizare. Rivalii construiesc spre același nivel: Microsoft (MSFT ) a benchmarkat modelul său de securitate împotriva Mythos atunci când a pus primul său model de securitate cibernetică în Proiectul Percepție în iulie 2026.
Cum a gestionat Washington modelul
Răspunsul federal până acum a decurs prin legea de export și nu prin nicio lege de IA. La 12 iunie 2026, Departamentul de Comerț a aplicat controale de export asupra Fable 5 și Mythos 5, care au interzis utilizarea de către cetățenii străini din interiorul sau din afara țării, după ce oficialii au examinat un raport al Amazon care descria o modalitate de a ocoli măsurile de securitate ale Fable 5. Fără nicio modalitate de a verifica cetățenia în timp real, Anthropic a oprit ambele modele pentru toată lumea. Controalele au fost ridicate la 30 iunie 2026 odată ce compania a instruit un nou clasificator care țintește tehnica raportată și Centrul de Inovare și Standarde pentru IA al Departamentului de Comerț a testat rezultatul. Remedierea implică un cost pentru apărători: mai multe solicitări de codare și depanare inofensive sunt blocate.
O structură mai durabilă a apărut cu câteva săptămâni înainte. Un decret executiv din 2 iunie 2026 privind IA avansată și securitatea a pus în mișcare trei piese de mașinărie:
- Un centru de clearing guvern-industrie, condus de Trezorerie împreună cu Directorul Național de Securitate Cibernetică, Agenția de Securitate Națională și Agenția de Securitate Cibernetică a SUA, pentru a deconflica scanarea vulnerabilităților, a valida ceea ce apare și a prioritiza distribuția de corecții.
- Un proces de benchmarking clasificat, cu decizia de prag care se odihnește pe directorul NSA, pentru a determina care modele sunt considerate “modele de frontieră acoperite”, plus o rută voluntară pentru dezvoltatori pentru a oferi guvernului până la 30 de zile de acces pre-lansare. Decretul executiv interzice în mod expres orice cerință de licențiere sau pre-aprobare, o linie pe care laboratoarele au susținut-o ca OpenAI solicită Casei Albe să accelereze reviziile modelelor de frontieră.
- O instrucțiune către Procurorul General de a prioriza urmăririle penale în temeiul legilor existente privind frauda informatică, frauda de identitate și frauda prin cablu atunci când IA, inclusiv agenții IA, este utilizată pentru a pătrunde în sisteme.
Acesta din urmă este sarcina FBI. Biroul furnizează investigațiile care transformă politica în cazuri și lucrează în același perimetru de aplicare a legii pe care Washington l-a testat pe accesul la modele, de la controalele de export asupra modelelor Anthropic până la amenințarea de a pune pe lista neagră a Chinei Moonshot din cauza distilării.
În interiorul biroului propriu de utilizare a IA
Hemmen a descris, de asemenea, FBI ca un cumpărător de IA, menționând recunoașterea facială ca o capacitate la nivel de întreprindere și spunând că personalul utilizează tehnologia pentru a tria rapoartele publice de acuzații penale, a sprijini operațiunile ofensive autorizate de instanță și a efectua cercetări, cu revizuirea umană a rezultatelor.
Inventarul de cazuri de utilizare a IA al Departamentului de Justiție din 2025 listează 315 de intrări în întregul departament, o creștere de 30,7% față de anul precedent. FBI reprezintă aproximativ 50 dintre acestea, mai mult decât dublu față de numărul din 2024, cu aproximativ 27 clasificate ca fiind legate de aplicarea legii și câteva proiecte noi care generează indicii de investigație din corespondențe faciale sugerate. Sub un memorandum al Biroului de Buget al Casei Albe din 2025, agențiile aveau până la 3 aprilie 2026 pentru a documenta practicile minime de gestionare a riscurilor pentru IA cu impact ridicat care erau deja în funcțiune sau pentru a înceta utilizarea lor. Inventarul arată că FBI a finalizat aceste etape pentru niciuna dintre implementările sale cu impact ridicat, toate fiind utilizări legate de aplicarea legii.
Centrul de clearing se înființează, lucrările de prag clasificate care decid care modele atrag supravegherea federală se află la NSA, iar prioritatea de urmărire penală este deja atribuită. Aceasta este mașinăria prin care următoarea generație de cazuri de intruziune a FBI va funcționa.












