Кібербезпека
ФБР очікує, що противники використовуватимуть Frontier AI для软件 помилок

Агентство, яке розслідує більшість комп’ютерних вторгнень у США, тепер розглядає автономне виявлення уразливостей як майбутню проблему виконання законодавства. Тодд Хеммен, заступник директора відділу кібертехнологій ФБР, сказав на конференції 930gov у Вашингтоні 28 липня 2026 року, що програмні помилки, виявлені моделлю Anthropic’s Mythos, знаходяться всередині коду майже всього іншого, на що залежить: операційні системи, засоби безпеки, вебінфраструктура та шифрування. “Це представляє майбутні виклики для правоохоронних органів”, – сказав він сказав.
Це формулювання має значення, оскільки ФБР є головним федеральним агентством для кіберзлочинів, тому його робоче навантаження є тим, де зміна можливостей в кінцевому підсумку проявляється як обвинувачення. Хеммен сказав, що бюро ще не бачило цієї можливості проти жертв у промисловому масштабі і не очікує, що це триватиме. “Хоча ми не бачили цього в дії у великому масштабі, очікується, що є майбутня дата, коли це прийде”, – сказав він.
Його практичною турботою є атрибуція. Коли пошук помилок перестає вимагати рідкісної експертизи, коло можливих підозрюваних розширюється, і розслідування стають складнішими для визначення. Mythos 5 доступний лише певній групі організацій США, затверджених урядом, але він поділяє свою базову модель з широко продаваним Claude Fable 5, і власне тестування Anthropic виявило, що слабші, широко доступні моделі могли б знайти ті самі помилки, які спровокували федеральне втручання у червні 2026 року.
Що знайшло Mythos у критичному коді
Anthropic’s Frontier Red Team опублікував свою оцінку кібербезпеки моделі 7 квітня 2026 року. Він повідомив, що модель виявила і використала раніше невідомі помилки в кожній великій операційній системі та веб-браузері, коли їй було наказано це зробити, включаючи 27-річну помилку в OpenBSD, яка дозволяла нападнику розбити будь-яку машину, що відповідає на мережевий трафік, і 16-річну помилку в бібліотеці відео FFmpeg, яка вижила протягом років автоматичного тестування. У одному випадку модель знайшла віддалену помилку в мережевому файловому сервері FreeBSD і написала робочий кореневий експлойт для нього без допомоги людини.
Дві деталі встановлюють масштаб для регуляторів. Anthropic сказав, що менше 1% помилок, які він знайшов, були повністю виправлені на момент публікації, тому опубліковані приклади представляють мінімум, а не загальну кількість. І економіка є незначною: відкриття OpenBSD вийшло з приблизно 20 000 доларів моделі за тисячу спроб, при цьому успішна спроба коштувала менше 50 доларів.
Компанія сказала, що не буде випускати модель загально. Замість цього вона засіяла Проект Glasswing, оборонну програму, чиї партнери включають Amazon (AMZN ) Web Services, Apple (AAPL ), Cisco, CrowdStrike (CRWD ), JPMorganChase, Linux Foundation і Palo Alto Networks (PANW ), підтриманий 100 мільйонами доларів у вигляді кредитів на використання. Конкуренти будують до того ж рівня: Microsoft (MSFT ) провів бенчмарк своєї власної моделі безпеки проти Mythos, коли він поміщив свою першу кібермодель всередину Проекту Perception у липні 2026 року.
Як Вашингтон обробив модель
Федеральна реакція на сьогодні пройшла через закон про експорт, а не через будь-який закон про штучний інтелект. 12 червня 2026 року Міністерство торгівлі застосувало експортні обмеження до Fable 5 і Mythos 5, які забороняли використання іноземними громадянами всередині країни або поза її межами, після того, як чиновники переглянули звіт Amazon, який описував спосіб обходу засобів безпеки Fable 5. Не маючи можливості перевірити національність в режимі реального часу, Anthropic вимкнув обидві моделі для всіх. Обмеження були зняті 30 червня 2026 року після того, як компанія навчila новий класифікатор, спрямований на заявлений метод, і Центр інновацій штучного інтелекту Міністерства торгівлі протестував результат. Виправлення має вартість для захисників: більш безпечні кодування та запити відлагодження блокуються.
Більш тривка структура з’явилася тижнями раніше. Виконавчий наказ 2 червня 2026 року щодо просунутого штучного інтелекту та безпеки встановив три частини механізму в русі:
- Урядово-промисловий центр, очолюваний Міністерством фінансів разом з Національним кібердиректором, Національним агентством безпеки та агентством кібербезпеки США, для деконфліктування сканування уразливостей, підтвердження того, що з’являється, і пріоритету розподілу патчів.
- Класифікований процес бенчмаркінгу, з рішенням про поріг, що спочиває на директорові Національного агентства безпеки, для визначення яких моделей вважаються “покритими моделями передового типу”, плюс добровільний шлях для розробників надати урядові до 30 днів попереднього доступу. Наказ явно виключає будь-яке ліцензування або попереднє схвалення, лінію, яку лабораторії тиснули на Білий дім, щоб пришвидшити огляди моделей передового типу.
- Інструкція Генеральному прокурору пріоритизувати переслідування за існуючими законами про комп’ютерний шахрайство, шахрайство з ідентифікацією та шахрайство з телеграфними засобами, коли штучний інтелект, включаючи агентів штучного інтелекту, використовується для проникнення в системи.
Останній пункт є завданням ФБР. Бюро постачає розслідування, які політика перетворює на справи, і воно працює в тому ж самому порядку виконання законодавства, який Вашингтон тестував на доступі до моделей, від експортних обмежень на моделі Anthropic до загрози внести в чорний список китайський Moonshot через дистиляцію.
Всередині власного використання штучного інтелекту бюро
Хеммен також описав ФБР як покупця штучного інтелекту, згадуючи розпізнавання облич як корпоративну можливість і кажучи, що співробітники використовують цю технологію для сортування публічних звітів про кримінальні звинувачення, підтримки судових наступальних операцій та проведення досліджень, з перевіркою людини результатів.
Інвентаризація випадків використання штучного інтелекту Міністерства юстиції за 2025 рік перелічує 315 записів по всьому міністерству, що на 30,7% більше, ніж у попередньому році. ФБР складає близько 50 з них, більше ніж вдвічі більше, ніж у 2024 році, з приблизно 27 категоризованих як правоохоронні та кількома новими проектами, які генерують слідчі підказки з запропонованих співпадінь облич. Під час меморандуму Бюджетного офісу Білої палати за 2025 рік агентства мали до 3 квітня 2026 року задокументувати мінімальні практики управління ризиками для високоефективного штучного інтелекту, який уже використовується, або зупинити його використання. Інвентаризація показує, що ФБР завершила ці кроки для жодного зі своїх високоефективних розгортань, всі з яких є правоохоронними застосуваннями.
Центр стоячи, класифікована робота з порогом, яка вирішує, які моделі підлягають федеральному нагляду, знаходиться в Національному агентстві безпеки, і пріоритет переслідування вже призначений. Це той механізм, через який наступне покоління справ про вторгнення ФБР буде проходити.












