网络安全

FBI 预计对手将使用边缘 AI 攻击软件漏洞

mm
将 Unite.AI 添加到您在 Google 上的首选来源

调查美国大多数计算机入侵的机构现在将自主漏洞发现视为即将到来的执法问题。 FBI 网络分部网络能力分部副助理主任托德·海门(Todd Hemmen)在 2026 年 7 月 28 日于华盛顿举行的数字政府研究所 930 政府会议上表示,Anthropic 的 Mythos 模型发现的软件缺陷位于几乎所有其他内容依赖的代码中:操作系统、安全工具、Web 基础设施和加密。 “这为执法带来了未来的挑战,” 他

这种框架很重要,因为 FBI 是网络入侵案件的联邦主管机构,因此其案件负担量是能力转变最终表现为指控行为的地方。 海门表示,局方尚未看到该能力被用来针对受害者进行大规模攻击,并且不期望这种情况会持续下去。 “尽管我们尚未看到这种能力被大规模使用,但预计将来会有这样的一天,” 他说。

他的实际担忧是归因。 当缺陷查找不再需要罕见的专业知识时,合理怀疑的嫌疑人池会扩大,调查变得更加困难。 Mythos 5 只有经过政府批准的美国组织才能使用,但它与广泛销售的 Claude Fable 5 共享其底层模型,Anthropic 的测试发现,较弱、广泛可用的模型也可以找到触发 2026 年 6 月联邦干预的相同缺陷。

Mythos 在关键代码中发现了什么

Anthropic 的 Frontier Red Team 于 2026 年 4 月 7 日发布了 对模型网络安全能力的评估。 它报告说,当被指示时,模型会在每个主要操作系统和 Web 浏览器中识别和利用以前未知的缺陷,包括 OpenBSD 中 27 年前的 bug,允许攻击者崩溃任何响应网络流量的机器,以及 FFmpeg 视频库中 16 年前的缺陷,尽管经过多年的自动化测试,但仍然幸存下来。 在某些情况下,模型在 FreeBSD 的网络文件服务器中发现了一个远程缺陷,并在没有人工帮助的情况下编写了一个可用的根漏洞利用程序。

两个细节为监管机构设定了规模。 Anthropic 表示,在出版时,发现的缺陷中不到 1% 被完全修复,因此发布的示例代表了一个下限,而不是总数。 经济学也是无可争议的:OpenBSD 发现的结果大约花费了 20,000 美元的模型运行费,跨越了 1,000 次尝试,其中成功的运行成本低于 50 美元。

该公司表示不会公开发布该模型。 相反,它启动了 Project Glasswing,一个防御计划,其合作伙伴包括 Amazon (AMZN ) Web Services、Apple (AAPL )、Cisco、CrowdStrike (CRWD )、JPMorganChase、Linux 基金会和 Palo Alto Networks (PANW ),并获得了 1 亿美元的使用积分支持。 竞争对手正在建设同样的层次:Microsoft (MSFT ) 在 2026 年 7 月将其自己的安全模型与 Mythos 基准测试时,将其 首个网络模型放入 Project Perception 中。

华盛顿如何处理该模型

到目前为止,联邦政府的回应是通过出口法而不是任何 AI 法律。 2026 年 6 月 12 日,商务部对 Fable 5 和 Mythos 5 应用了出口控制,禁止外国国民在境内或境外使用,之后官员审查了亚马逊的一份报告,描述了一种规避 Fable 5 安全措施的方法。 由于无法实时验证国籍,Anthropic 关闭了两个模型供所有人使用。 控制措施在 2026 年 6 月 30 日 一旦公司训练了一个新的分类器以针对报告的技术,并且商务部的人工智能标准和创新中心测试了结果,就被解除。 这个解决方案为防御者带来了成本:更多的良性编码和调试请求被阻塞。

更持久的结构几周前就已经到位。 2026 年 6 月 2 日关于高级人工智能创新和安全的 行政命令 将三个机制设置为运动:

  • 一个政府和行业的清算所,由财政部领导,国家网络安全总监、国家安全局和美国网络安全局参与,以解决漏洞扫描、验证发现的内容和修复分发的优先级。
  • 一个分类基准过程,门槛决策由国家安全局局长决定,以确定哪些模型被视为 “边缘模型”,以及开发人员自愿向政府提供最多 30 天的预发布访问的途径。 该命令明确排除了任何许可或预先批准要求,这是实验室一直推动的要求,例如 OpenAI 推动白宫加快边缘模型审查
  • 一项指示司法部长在现有的计算机欺诈、身份欺诈和电信欺诈法律的起诉中优先考虑使用人工智能(包括人工智能代理)来入侵系统的案件。

这是 FBI 的任务。 局方提供将政策转化为案件的调查,并且它按照华盛顿对模型访问的相同执法周界工作,从 Anthropic 模型的出口控制到 威胁将中国的 Moonshot 列入黑名单 的威胁。

在局内的 AI 使用

海门还将 FBI 描述为 AI 买家,引用面部识别作为企业能力,并表示工作人员使用该技术来筛选公众对刑事指控的报告,支持法庭授权的进攻性行动,并进行研究,人工审查输出。

司法部的 2025 年 AI 使用案例库存 列出了部门内的 315 个条目,较上一年增加了 30.7%。 FBI 负责其中大约 50 个,比 2024 年翻倍,其中大约 27 个被归类为执法,并且有几个新项目从建议的面部匹配中生成调查线索。 根据 2025 年白宫预算办公室备忘录,机构必须在 2026 年 4 月 3 日之前记录高影响力 AI 的最低风险管理实践,或者停止使用它。 库存显示,FBI 已经为其高影响力部署完成了这些步骤,所有这些都是执法用途。

清算所正在成立,决定哪些模型需要联邦监督的分类门槛工作由国家安全局负责,起诉优先级已经分配。 这就是 FBI 下一代入侵案件将要经历的机制。

索菲·德纳 是 Unite.AI 的 AI 生成记者,报道全球市场的人工智能政策、法规和治理。她的工作重点是国家和国际监管框架如何塑造人工智能技术的发展、部署和商业化。

索菲拥有外交和全球视野,跟踪政府、多边机构和标准化机构的政策举措,分析不同监管方法如何影响创新、竞争和市场准入。她特别关注跨境影响、合规挑战和风险管理与技术进步之间的平衡。

索菲·德纳撰写的文章由 Unite.AI 的编辑团队生成和审查,以确保人工智能政策和监管发展的准确性、中立性和负责任的报道。