Кибербезопасность
ФБР ожидает, что противники используют модель Frontier AI для поиска уязвимостей в программном обеспечении

Агентство, которое расследует большинство компьютерных взломов в Соединенных Штатах, теперь рассматривает автономное обнаружение уязвимостей как будущую проблему правоприменения. Тодд Хеммен, заместитель помощника директора отдела кибер-способностей ФБР, сказал на конференции 930gov Института цифрового правительства в Вашингтоне 28 июля 2026 года, что программные ошибки, обнаруженные моделью Mythos компании Anthropic, находятся внутри кода几乎 всего остального, на что зависит: операционные системы, инструменты безопасности, веб-инфраструктура и шифрование. “Это представляет будущие проблемы для правоохранительных органов”, – сказал он.
Такое определение имеет значение, поскольку ФБР является ведущим федеральным агентством по делам о взломе компьютеров, поэтому его нагрузка является местом, где в конечном итоге появляется сдвиг возможностей в виде обвиняемого поведения. Хеммен сказал, что бюро еще не увидело использования этой возможности против жертв в промышленных масштабах и не ожидает, что это продлится. “Хотя мы не видели этого в действии в крупном масштабе, ожидается, что в будущем это произойдет”, – сказал он.
Его практическая обеспокоенность – атрибуция. Когда поиск ошибок перестает требовать редкого опыта, круг подозреваемых расширяется, и расследования становятся более трудными для сужения. Mythos 5 доступен только определенным организациям США, одобренным правительством, но он делится своей базовой моделью с широко продаваемой моделью Claude Fable 5, и собственное тестирование Anthropic показало, что более слабые, широко доступные модели могли обнаружить те же ошибки, которые спровоцировали федеральное вмешательство в июне 2026 года.
Что обнаружила Mythos в критическом коде
Red Team Frontier Anthropic опубликовала свою оценку кибербезопасности модели 7 апреля 2026 года. В ней было сообщено, что модель определила и использовала ранее неизвестные ошибки в каждой крупной операционной системе и веб-браузере, когда это было указано, включая 27-летнюю ошибку в OpenBSD, которая позволяла атакующему разрушить любую машину, отвечающую на сетевой трафик, и 16-летнюю ошибку в библиотеке видео FFmpeg, которая пережила годы автоматического тестирования. В одном случае модель обнаружила удаленную ошибку в сетевом файловом сервере FreeBSD и написала рабочий эксплойт для него без помощи человека.
Две детали задают масштаб для регулирующих органов. Anthropic заявила, что менее 1% обнаруженных ею ошибок были полностью исправлены на момент публикации, поэтому опубликованные примеры представляют собой нижнюю границу, а не общее количество. И экономика не примечательна: обнаружение OpenBSD было получено из примерно 20 000 долларов моделей за тысячу попыток, с успешным запуском стоимостью менее 50 долларов.
Компания заявила, что не будет выпускать модель в общем доступе. Вместо этого она запустила проект Glasswing, оборонительную программу, партнерами которой являются Amazon (AMZN ) Web Services, Apple (AAPL ), Cisco, CrowdStrike (CRWD ), JPMorganChase, Linux Foundation и Palo Alto Networks (PANW ), поддержанная 100 миллионами долларов в виде кредитов на использование. Конкуренты строят к тому же уровню: Microsoft (MSFT ) протестировала свою собственную модель безопасности против Mythos, когда она поместила свою первую кибер-модель внутрь проекта Perception в июле 2026 года.
Как Вашингтон обрабатывает модель
Федеральный ответ до сих пор проходил через закон об экспорте, а не через какой-либо закон об ИИ. 12 июня 2026 года Министерство торговли США применило экспортные контроли к Fable 5 и Mythos 5, которые запретили использование этими моделями иностранных граждан внутри или вне страны, после того как чиновники рассмотрели отчет Amazon, описывающий способ обхода защитных мер Fable 5. Поскольку невозможно проверить гражданство в режиме реального времени, Anthropic отключила обе модели для всех. Контроли были сняты 30 июня 2026 года после того, как компания обучила новый классификатор, нацеленный на сообщенную технику, и Центр инноваций и стандартов ИИ Министерства торговли США протестировал результат. Исправление несет в себе стоимость для защитников: более безобидные запросы на кодирование и отладку блокируются.
Более прочная структура появилась несколько недель назад. Исполнительный приказ от 2 июня 2026 года обadvanced ИИ и безопасности запустил в действие три части машины:
- Правительственно-промышленный центр, возглавляемый Министерством финансов с Национальным кибер-директором, Агентством национальной безопасности и агентством кибербезопасности США, для деконфликтации сканирования уязвимостей, проверки того, что появляется, и определения приоритета распределения исправлений.
- Классифицированный процесс бенчмаркинга, с решением о пороге, основанным на Агентстве национальной безопасности, для определения того, какие модели считаются “покрытыми моделями переднего края”, плюс добровольный путь для разработчиков, чтобы дать правительству до 30 дней предварительного доступа. Приказ прямо исключает любое требование лицензирования или предварительного согласия, линию, которую лаборатории толкают как OpenAI толкает Белый дом, чтобы ускорить обзоры моделей переднего края.
- Инструкция генеральному прокурору, чтобы отдать приоритет преследованию по существующим законам о компьютерном мошенничестве, мошенничестве с идентификацией и мошенничестве с помощью проводных коммуникаций, когда ИИ, включая агентов ИИ, используется для взлома систем.
Последний пункт является заданием ФБР. Бюро поставляет расследования, которые политика преобразует в дела, и оно работает в том же периметре правоприменения, который Вашингтон проверяет на доступе к моделям, от экспортных контролей над моделями Anthropic до угрозы внести в черный список китайского Moonshot из-за дистилляции.
Внутри собственного использования ИИ бюро
Хеммен также описал ФБР как покупателя ИИ, сославшись на распознавание лиц как на корпоративную возможность и сказав, что сотрудники используют эту технологию для предварительной обработки публичных сообщений о преступных обвинениях, поддержки судебных разрешений на проведение операций и проведения исследований, с человеческим обзором вывода.
Инвентарь использования ИИ в 2025 году Министерства юстиции список из 315 записей по всему департаменту, что на 30,7% больше, чем в предыдущем году. ФБР составляет примерно 50 из них, больше, чем в два раза больше, чем в 2024 году, с примерно 27, отнесенных к категории правоохранительных органов, и несколькими новыми проектами, генерирующими следственные зацепки из предложенных совпадений лиц. Согласно меморандуму бюджетного отдела Белого дома от 2025 года, агентства должны были до 3 апреля 2026 года задокументировать минимальные практики управления рисками для высокоэффективного ИИ, уже используемого в службе, или прекратить его использование. Инвентарь показывает, что ФБР завершил эти шаги для ни одного из своих высокоэффективных развертываний, все из которых являются использованием в правоохранительных органах.
Центр стоит, классифицированная работа по порогу, которая решает, какие модели подлежат федеральному надзору, находится в Агентстве национальной безопасности, и приоритет преследования уже назначен. Это та машина, через которую будет работать следующее поколение дел о взломе ФБР.












