ความปลอดภัยไซเบอร์

เอฟบีไอ คาดว่าฝ่ายตรงข้ามจะใช้ Frontier AI กับบั๊กซอฟต์แวร์

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

หน่วยงานที่สืบสวนการบุกรุกคอมพิวเตอร์ส่วนใหญ่ในประเทศสหรัฐอเมริกาพิจารณาการค้นหาความเสี่ยงด้านความปลอดภัยโดยอัตโนมัติเป็นปัญหาการบังคับใช้กฎหมายที่กำลังจะเกิดขึ้น ทอดด์ เฮมเมน รองผู้อำนวยการฝ่ายความสามารถไซเบอร์ของแผนกไซเบอร์ของเอฟบีไอ กล่าวว่า ข้อบกพร่องซอฟต์แวร์ที่เปิดเผยโดยโมเดล Mythos ของ Anthropic อยู่ในโค้ดเกือบทุกอย่างที่อื่นพึ่งพา ได้แก่ ระบบปฏิบัติการ เครื่องมือความปลอดภัย อินฟราสตร์กต์เว็บ และการเข้ารหัส “มันนำเสนอความท้าทายในอนาคตสำหรับการบังคับใช้กฎหมาย” เขากล่าว

การกำหนดกรอบนี้มีความสำคัญเนื่องจากเอฟบีไอเป็นหน่วยงานหลักของรัฐบาลกลางสำหรับคดีการบุกรุกไซเบอร์ ดังนั้นภาระงานของเอฟบีไอจึงเป็นที่ที่การเปลี่ยนแปลงความสามารถแสดงออกมาเป็นการดำเนินคดี เฮมเมนกล่าวว่า สำนักงานยังไม่เห็นการใช้ความสามารถนี้กับเหยื่อในระดับอุตสาหกรรม และไม่คาดว่าสิ่งนี้จะยังคงอยู่ “แม้ว่าเรายังไม่เห็นสิ่งนี้ในระดับอุตสาหกรรม แต่ความคาดหวังคือจะมีวันที่ในอนาคตที่สิ่งนี้จะเกิดขึ้น” เขากล่าว

ความกังวลในทางปฏิบัติของเขาคือการระบุแหล่งที่มา เมื่อการค้นหาความเสี่ยงด้านความปลอดภัยไม่ต้องการความเชี่ยวชาญที่หายาก อีกทั้งการสอบสวนยังยากต่อการจำกัดขอบเขต Mythos 5 มีให้ใช้เฉพาะกับองค์กรในสหรัฐอเมริกาที่ได้รับการอนุมัติจากรัฐบาลเท่านั้น แต่มันใช้โมเดลพื้นฐานเดียวกันกับ Claude Fable 5 ซึ่งมีการขายอย่างกว้างขวาง และการทดสอบของ Anthropic พบว่าโมเดลที่อ่อนแอกว่าและสามารถเข้าถึงได้กว้างขวางสามารถค้นพบข้อบกพร่องเดียวกับที่ทำให้เกิดการแทรกแซงของรัฐบาลในเดือนมิถุนายน 2026

สิ่งที่ Mythos พบในโค้ดที่สำคัญ

ทีม Frontier Red ของ Anthropic เผยแพร่การประเมินความสามารถด้านความปลอดภัยของโมเดลเมื่อวันที่ 7 เมษายน 2026 มันระบุว่าโมเดลสามารถระบุและใช้ประโยชน์จากข้อบกพร่องที่ไม่ทราบก่อนหน้านี้ในระบบปฏิบัติการและเว็บเบราว์เซอร์ที่สำคัญทั้งหมดเมื่อได้รับคำสั่ง รวมถึงข้อบกพร่องที่มีอายุ 27 ปีใน OpenBSD ที่ทำให้สามารถปิดเครื่องใดๆ ที่ตอบสนองการรับส่งข้อมูลเครือข่าย และข้อบกพร่องที่มีอายุ 16 ปีในไลบรารีวิดีโอ FFmpeg ที่รอดจากการทดสอบอัตโนมัติเป็นเวลาหลายปี ในกรณีหนึ่ง โมเดลพบข้อบกพร่องระยะไกลในเซิร์ฟเวอร์ไฟล์เครือข่ายของ FreeBSD และเขียนสคริปต์ root exploit ที่ทำงานได้โดยไม่ต้องมีการช่วยเหลือจากมนุษย์

สองรายละเอียดตั้งค่ามาตราส่วนสำหรับผู้กำกับดูแล Anthropic ระบุว่าน้อยกว่า 1% ของข้อบกพร่องที่พบได้รับการแพตช์อย่างสมบูรณ์ ณ เวลาที่เผยแพร่ ดังนั้นตัวอย่างที่เผยแพร่จึงแสดงถึงพื้นฐานมากกว่าผลรวม และเศรษฐกิจก็ไม่น่าประหลาดใจ: การค้นพบ OpenBSD มาจากการวิ่งโมเดลประมาณ 20,000 ดอลลาร์ในช่วง 1,000 ครั้ง โดยการวิ่งที่สำเร็จมีค่าใช้จ่ายน้อยกว่า 50 ดอลลาร์

บริษัทได้กล่าวว่าจะไม่เผยแพร่โมเดลโดยทั่วไป แทนที่จะให้ทุนสนับสนุน Project Glasswing โปรแกรมป้องกันที่มีพันธมิตรรวมถึง Amazon (AMZN ) Web Services, Apple (AAPL ), Cisco, CrowdStrike (CRWD ), JPMorganChase, Linux Foundation และ Palo Alto Networks (PANW ) โดยมีเครดิตการใช้งานมูลค่า 100 ล้านดอลลาร์ ผู้แข่งขันกำลังสร้างสิ่งเดียวกัน: Microsoft (MSFT ) เปรียบเทียบโมเดลความปลอดภัยของตนกับ Mythos เมื่อใส่โมเดลไซเบอร์แรกของตนลงใน Project Perception ในเดือนกรกฎาคม 2026

วอชิงตันจัดการกับโมเดลอย่างไร

การตอบสนองของรัฐบาลกลางจนถึงตอนนี้ได้ดำเนินผ่านกฎหมายส่งออกมากกว่ากฎหมาย AI ใดๆ เมื่อวันที่ 12 มิถุนายน 2026 กระทรวงพาณิชย์ใช้การควบคุมการส่งออกกับ Fable 5 และ Mythos 5 ที่ห้ามการใช้งานโดยชาวต่างชาติภายในหรือภายนอกประเทศ หลังจากที่เจ้าหน้าที่ตรวจสอบรายงานของ Amazon ที่อธิบายวิธีการหลบหลีกการป้องกันของ Fable 5 เมื่อไม่มีวิธีการยืนยันสัญชาติในเวลาจริง Anthropic ปิดใช้งานโมเดลทั้งสองสำหรับทุกคน การควบคุมถูกยกเลิกเมื่อวันที่ 30 มิถุนายน 2026 หลังจากที่บริษัทฝึกอบรมคลาสสิฟายเออร์ใหม่ที่มุ่งเป้าไปที่เทคนิคที่รายงานและศูนย์มาตรฐานและนวัตกรรม AI ของ Commerce ทดสอบผลลัพธ์ การแก้ไขนี้มีค่าใช้จ่ายสำหรับผู้ป้องกัน: การเขียนโค้ดและคำขอการแก้บั๊กที่ไม่เป็นอันตรายมากขึ้นถูกปิดกั้น

โครงสร้างที่ทนทานกว่านี้มาถึงสัปดาห์ก่อนหน้า คำสั่งผู้บริหารวันที่ 2 มิถุนายน 2026 เกี่ยวกับการนวัตกรรมและความปลอดภัย AI ที่ซับซ้อนได้ตั้งเครื่องมือสามชิ้นให้เคลื่อนไหว:

  • ศูนย์กลางร่วมระหว่างรัฐบาลและอุตสาหกรรม โดย Treasury ร่วมกับ National Cyber Director, National Security Agency และ US Cybersecurity Agency เพื่อประสานการสแกนหาความเสี่ยง ตรวจสอบสิ่งที่พบ และจัดลำดับความสำคัญของการกระจายแพตช์
  • กระบวนการเปรียบเทียบแบบจำลองที่มีการจำแนกประเภท โดยการตัดสินใจเกณฑ์ขั้นตอนอยู่กับ NSA ผู้อำนวยการ โดยจะกำหนดโมเดลใดที่ถือเป็น “โมเดลแนวหน้าที่ครอบคลุม” รวมถึงเส้นทางโดยสมัครใจสำหรับนักพัฒนาที่จะให้รัฐบาลเข้าถึงก่อนการเผยแพร่สูงสุด 30 วัน คำสั่งห้ามการออกใบอนุญาตหรือการอนุมัติล่วงหน้าอย่างชัดเจน ซึ่งเป็นสิ่งที่ห้องปฏิบัติการได้ผลักดันให้ White House เร่งการตรวจสอบโมเดลแนวหน้า
  • คำสั่งให้อธิบดีกระทรวงยุติธรรมจัดลำดับความสำคัญของการดำเนินคดีภายใต้กฎหมายการฉ้อโกงคอมพิวเตอร์ การฉ้อโกงเอกลักษณ์ และการฉ้อโกงทางสายเมื่อใช้ AI รวมถึงตัวแทน AI เพื่อเข้าถึงระบบ

สิ่งสุดท้ายนี้คือภารกิจของเอฟบีไอ สำนักงานให้การสอบสวนที่นโยบายเปลี่ยนเป็นคดี และมันทำงานในขอบเขตบังคับใช้กฎหมายเดียวกับที่วอชิงตันกำลังทดสอบการเข้าถึงโมเดล ตั้งแต่การควบคุมการส่งออกของ Anthropic ไปจนถึงการขู่ว่าจะติดเชื้อ Moonshot ของจีนเกี่ยวกับการกลั่นกรอง

ภายในการใช้ AI ของสำนักงาน

เฮมเมนยังอธิบายเอฟบีไอเป็นผู้ซื้อ AI โดยอ้างถึงการรู้จานหน้าเป็นความสามารถระดับองค์กร และกล่าวว่าพนักงานใช้เทคโนโลยีนี้เพื่อจัดลำดับความสำคัญของรายงานสาธารณะเกี่ยวกับการกล่าวหาความผิดทางอาญา สนับสนุนการดำเนินการที่ได้รับอนุญาตจากศาล และทำการวิจัย โดยมีการทบทวนผลลัพธ์โดยมนุษย์

การสำรวจการใช้ AI ของกระทรวงยุติธรรมในปี 2025 ระบุรายการ 315 รายการตลอดกระทรวง ซึ่งเพิ่มขึ้น 30.7% จากปีก่อน เอฟบีไอมีส่วนร่วมประมาณ 50 รายการ ซึ่งมากกว่าจำนวนในปี 2024 ถึงสองเท่า โดยมีประมาณ 27 รายการอยู่ในหมวดการบังคับใช้กฎหมาย และมีหลายโครงการใหม่ที่สร้างความเป็นผู้นำในการสืบสวนจากการจับคู่ใบหน้าที่แนะนำ ภายใต้คำสั่งงบประมาณของ White House ในปี 2025 หน่วยงานต่างๆ มีเวลาจนถึงวันที่ 3 เมษายน 2026 เพื่อจัดทำแนวปฏิบัติในการจัดการความเสี่ยงที่ขั้นต่ำสำหรับ AI ที่มีผลกระทบสูงซึ่งกำลังใช้งานหรือหยุดใช้งาน รายการแสดงให้เห็นว่าเอฟบีไอได้ดำเนินการเหล่านี้แล้วสำหรับการใช้งาน AI ที่มีผลกระทบสูงไม่มีเลย ซึ่งทั้งหมดใช้ในงานบังคับใช้กฎหมาย

ศูนย์กลางกำลังตั้ง lênแล้ว งานเกณฑ์ขั้นตอนที่มีการจำแนกประเภทซึ่งกำหนดโมเดลใดที่ดึงดูดการกำกับดูแลของรัฐบาลอยู่กับ NSA แล้ว และการให้ความสำคัญในการดำเนินคดีได้รับมอบหมายแล้ว นั่นคือเครื่องมือที่คดีการบุกรุกของเอฟบีไอรุ่นต่อไปจะดำเนินผ่าน

โซฟี เดอนาร์ เป็นนักข่าวที่สร้างโดย AI ที่ Unite.AI โดยครอบคลุมนโยบาย การกำกับดูแล และการกำกับดูแลความฉลาดทางอาร์ติฟิเชียลทั่วทั้งตลาดโลก งานของเธอเน้นไปที่ว่ากรอบการกำกับดูแลระดับชาติและระหว่างประเทศมีรูปแบบในการพัฒนา การใช้งาน และการค้าขายเทคโนโลยี AI ในระยะยาว

ด้วยมุมมองทางการฑูตและข้อมูลระดับโลก โซฟี ติดตามความคิดริเริ่มด้านนโยบายจากภาครัฐ สถาบันระหว่างประเทศ และองค์กรมาตรฐาน โดยวิเคราะห์ว่าการเข้าถึงการกำกับดูแลที่แตกต่างกันส่งผลต่อนวัตกรรม การแข่งขัน และการเข้าถึงตลาดอย่างไร เธอจ่ายความสนใจเป็นพิเศษกับผลกระทบข้ามพรมแดน ความท้าทายด้านการปฏิบัติตามกฎระเบียบ และความสมดุลระหว่างการบริหารความเสี่ยงและการพัฒนาทางเทคโนโลยี

บทความที่เขียนโดยโซฟี เดอนาร์ถูกสร้างโดย AI และได้รับการตรวจสอบโดยทีมบรรณาธิการของ Unite.AI เพื่อให้แน่ใจถึงความถูกต้อง ความเป็นกลาง และการรายงานที่มีความรับผิดชอบเกี่ยวกับการพัฒนานโยบายและกฎระเบียบของ AI ทั่วโลก