An ninh mạng
Cơ quan FBI Dự kiến Đối thủ sẽ Sử dụng Trí tuệ Nhân tạo Frontier để Tấn công Lỗ hổng Phần mềm

Cơ quan điều tra hầu hết các xâm phạm máy tính ở Hoa Kỳ hiện đang coi việc phát hiện lỗ hổng tự động như một vấn đề thực thi pháp luật trong tương lai. Todd Hemmen, Phó trợ lý giám đốc Bộ phận Khả năng mạng của Bộ phận mạng của FBI, cho biết tại hội nghị 930gov của Viện Chính phủ Kỹ thuật số ở Washington vào ngày 28 tháng 7 năm 2026, rằng các lỗ hổng phần mềm được mô hình Mythos của Anthropic phát hiện nằm trong mã gần như mọi thứ khác phụ thuộc vào: hệ điều hành, công cụ bảo mật, cơ sở hạ tầng web và mã hóa. “Nó đưa ra những thách thức trong tương lai cho thực thi pháp luật,” ông nói.
Khung đó quan trọng vì FBI là cơ quan liên bang dẫn đầu về các vụ xâm phạm mạng, vì vậy caseload của họ là nơi một sự thay đổi khả năng cuối cùng xuất hiện dưới dạng hành vi bị cáo buộc. Hemmen cho biết cơ quan đã không thấy khả năng này được sử dụng chống lại các nạn nhân ở quy mô công nghiệp và không mong đợi điều đó sẽ xảy ra. “Mặc dù chúng tôi chưa thấy khả năng này được vận hành ở quy mô lớn, nhưng kỳ vọng là sẽ có một ngày tương lai mà điều đó sẽ xảy ra,” ông nói.
Lo ngại thực tế của ông là việc quy kết trách nhiệm. Khi việc tìm kiếm lỗ hổng không còn đòi hỏi chuyên môn hiếm, thì nhóm các nghi phạm có thể sẽ mở rộng và các cuộc điều tra sẽ trở nên khó khăn hơn. Mythos 5 chỉ có sẵn cho một nhóm các tổ chức của Hoa Kỳ được chính phủ phê duyệt, nhưng nó chia sẻ mô hình cơ bản với Claude Fable 5 được bán rộng rãi, và Anthropic đã thử nghiệm và phát hiện ra rằng các mô hình yếu hơn, có sẵn rộng rãi, có thể tìm thấy các lỗ hổng tương tự như những lỗ hổng đã kích hoạt một sự can thiệp của liên bang vào tháng 6 năm 2026.
Mythos tìm thấy gì trong mã quan trọng
Đội Red Team Frontier của Anthropic đã công bố đánh giá về khả năng an ninh mạng của mô hình vào ngày 7 tháng 4 năm 2026. Họ báo cáo rằng mô hình đã xác định và khai thác các lỗ hổng chưa biết trước đây trong mọi hệ điều hành và trình duyệt web chính khi được chỉ đạo, bao gồm cả một lỗ hổng 27 năm tuổi trong OpenBSD cho phép kẻ tấn công làm treo bất kỳ máy nào trả lời lưu lượng mạng, và một lỗ hổng 16 năm tuổi trong thư viện video FFmpeg đã tồn tại trong nhiều năm thử nghiệm tự động. Trong một trường hợp, mô hình đã tìm thấy một lỗ hổng từ xa trong máy chủ tệp mạng của FreeBSD và viết một bản khai thác root hoạt động mà không cần sự giúp đỡ của con người.
Hai chi tiết đặt ra quy mô cho các nhà quản lý. Anthropic cho biết rằng ít hơn 1% số lỗ hổng mà họ đã tìm thấy đã được vá hoàn toàn tại thời điểm xuất bản, vì vậy các ví dụ được công bố đại diện cho một sàn chứ không phải tổng số. Và kinh tế là không đáng chú ý: việc tìm thấy lỗ hổng OpenBSD xuất phát từ khoảng 20.000 đô la chi phí chạy mô hình trên một nghìn lần thử, với lần chạy thành công có giá dưới 50 đô la.
Công ty cho biết họ sẽ không phát hành mô hình chung. Thay vào đó, họ đã khởi động Dự án Glasswing, một chương trình phòng thủ mà các đối tác bao gồm Amazon (AMZN ) Web Services, Apple (AAPL ), Cisco, CrowdStrike (CRWD ), JPMorganChase, Quỹ Linux và Palo Alto Networks (PANW ), được hỗ trợ bởi 100 triệu đô la tín dụng sử dụng. Các đối thủ đang xây dựng để đạt đến cùng cấp độ: Microsoft (MSFT ) đã so sánh mô hình bảo mật của mình với Mythos khi họ đặt mô hình mạng đầu tiên của mình vào Dự án Perception vào tháng 7 năm 2026.
Washington đã xử lý mô hình như thế nào
Phản ứng của liên bang cho đến nay đã đi qua luật xuất khẩu chứ không phải bất kỳ luật AI nào. Vào ngày 12 tháng 6 năm 2026, Bộ Thương mại đã áp dụng các biện pháp kiểm soát xuất khẩu đối với Fable 5 và Mythos 5, cấm sử dụng bởi người nước ngoài trong hoặc ngoài nước, sau khi các quan chức xem xét một báo cáo của Amazon mô tả một cách để tránh các biện pháp bảo vệ của Fable 5. Không có cách nào để xác minh quốc tịch trong thời gian thực, Anthropic đã tắt cả hai mô hình cho mọi người. Các biện pháp kiểm soát đã được loại bỏ vào ngày 30 tháng 6 năm 2026 một lần công ty đào tạo một bộ phân loại mới nhắm vào kỹ thuật được báo cáo và Trung tâm Tiêu chuẩn và Đổi mới AI của Thương mại đã kiểm tra kết quả. Việc sửa chữa này có chi phí cho những người phòng thủ: nhiều yêu cầu mã hóa và gỡ lỗi vô hại hơn bị chặn.
Một cấu trúc bền vững hơn đã đến vài tuần trước đó. Một lệnh hành pháp ngày 2 tháng 6 năm 2026 về AI và bảo mật tiên tiến đã thiết lập ba phần của máy móc hoạt động:
- Một trung tâm trao đổi thông tin giữa chính phủ và ngành công nghiệp, do Bộ Tài chính lãnh đạo với Giám đốc An ninh mạng Quốc gia, Cơ quan An ninh Quốc gia và Cơ quan An ninh mạng Hoa Kỳ, để loại bỏ xung đột quét lỗ hổng, xác thực những gì được tìm thấy và ưu tiên phân phối bản vá.
- Quy trìnhbenchmarking phân loại, với quyết định ngưỡng nằm trong tay Giám đốc Cơ quan An ninh Quốc gia, để xác định mô hình nào được coi là “mô hình tiền phong được bảo vệ”, cộng với một tuyến đường tự nguyện cho các nhà phát triển để cung cấp cho chính phủ tối đa 30 ngày truy cập trước khi phát hành. Lệnh cấm rõ ràng bất kỳ yêu cầu cấp phép hoặc phê duyệt trước nào, một dòng mà các phòng thí nghiệm đã thúc đẩy như một cách OpenAI thúc giục Nhà Trắng đẩy nhanh việc xem xét mô hình tiền phong.
- Một chỉ dẫn cho Tổng chưởng lý để ưu tiên起 tố theo các luật hiện hành về gian lận máy tính, gian lận danh tính và gian lận truyền thông khi AI, bao gồm cả đại lý AI, được sử dụng để xâm nhập hệ thống.
Đó là nhiệm vụ của FBI. Cơ quan cung cấp các cuộc điều tra mà chính sách chuyển đổi thành các vụ án, và nó hoạt động trong cùng một phạm vi thực thi mà Washington đã thử nghiệm trên truy cập mô hình, từ các biện pháp kiểm soát xuất khẩu đối với các mô hình của Anthropic đến việc đe dọa đưa Moonshot của Trung Quốc vào danh sách đen vì lý do chưng cất.
Trong việc sử dụng AI của chính cơ quan
Hemmen cũng mô tả FBI như một người mua AI, đề cập đến nhận dạng khuôn mặt như một khả năng doanh nghiệp và nói rằng nhân viên sử dụng công nghệ này để phân loại các báo cáo công khai về cáo buộc tội phạm, hỗ trợ các hoạt động tấn công được tòa án ủy quyền và tiến hành nghiên cứu, với việc xem xét của con người về đầu ra.
Danh mục sử dụng trường hợp AI của Bộ Tư pháp năm 2025 danh mục 315 mục trên toàn bộ bộ, tăng 30,7% so với năm trước. FBI chiếm khoảng 50 trong số đó, gấp đôi số lượng của năm 2024, với khoảng 27 được phân loại là thực thi pháp luật và một số dự án mới tạo ra các đầu mối điều tra từ các trận đấu khuôn mặt được đề xuất. Theo một bản ghi nhớ ngân sách của Nhà Trắng năm 2025, các cơ quan đã có thời hạn đến ngày 3 tháng 4 năm 2026 để ghi lại các thực hành quản lý rủi ro tối thiểu cho AI có tác động cao đã được triển khai hoặc ngừng sử dụng. Danh mục cho thấy FBI đã hoàn thành các bước đó cho không một trong số các triển khai có tác động cao, tất cả đều là sử dụng thực thi pháp luật.
Trung tâm trao đổi thông tin đang được thành lập, công việc ngưỡng phân loại mà quyết định những mô hình nào thu hút sự giám sát của liên bang nằm trong tay Cơ quan An ninh Quốc gia, và ưu tiên起 tố đã được chỉ định. Đó là máy móc mà thế hệ tiếp theo của các vụ xâm phạm của FBI sẽ hoạt động.












