Salah sawijining kontraktor cybersecurity paling gedhe ing Amerika Serikat wis menehi sawetara babagan apa sing dielingake para peneliti keamanan babagan kabeh taun: model AI perbatasan sing dibangun kanggo chatbots lan asisten coding saiki bisa nindakake cyberattacks umume dhewe. Kanggo jangkoan sing terus-terusan babagan pangembangan keamanan AI, deleng AI Buzz Wire.

Laporan anyar saka Booz Allen Hamilton, sing diliputi dening SC Media lan The Register lan nggawe babak ing saindenging jagad keamanan industri sajrone minggu kepungkur, ngevaluasi 18 model AI - sangang saka Amerika Serikat lan sangang saka China - lan nemokake manawa salah sijine kanthi otonom ngrampungake rantai mateni cyber lengkap ing uji coba: ngenali kerentanan, entuk akses menyang jaringan target lan nambah kontrol tingkat intervensi manungsa.

Salah model rampung chain matèni

Laporan kasebut, sing dikenal minangka Indeks Senjata Cyber, ngetung Anthropic's Claude Mythos minangka siji-sijine model kanggo ngrampungake kabeh urutan serangan kanthi otonom. Sawetara liyane teka ora nyaman nyedhaki. Miturut liputan SC Media babagan temuan kasebut, XAI's Grok-4.5 lan OpenAI's GPT-5.6 Sol nuduhake kemajuan serangan otonom sing signifikan, nggayuh akses domain lengkap utawa gerakan lateral ing jaringan sing dikompromi - langkah penengah sing ditindakake operator antarane entri awal lan kontrol lengkap.

Rantai mateni, kanthi istilah cybersecurity, kalebu pengintaian liwat eksploitasi, eskalasi lan terus-terusan. Model sing ngrampungake tanpa dibantu wis efektif minangka operator cyber sing nyerang, dudu alat sing mung nulis kode eksploitasi nalika dijaluk.

Sabuk luwih penting tinimbang model

Mbokmenawa temuan sing paling penting ing laporan kasebut yaiku piranti lunak, dudu model. Sabuk serangan - scaffolding sing nyambungake model AI menyang alat hacking nyata, pemindai lan kerangka eksploitasi - kanthi dramatis nggedhekake kemampuan nyerang model apa wae sing wis diduweni. Model agêng-undakan kabel menyang sabuk saged saged outperform model kuwat operasi mentahan, kang tegese alangi kanggo kemampuan serangan otonom mudhun kanggo alasan sing ora ana hubungane karo release model sabanjuré.

Analis Booz Allen ngelingake manawa serangan utama sing didorong AI saka klompok kriminal sing duwe motivasi finansial lan aktor sing disponsori negara saiki wis cedhak. Proyeksi kasebut: umume model sing diuji samesthine bakal tekan level senjata sing bisa dibandhingake karo pimpinan saiki sajrone nem wulan. Perusahaan kasebut uga njaluk pamrentah AS supaya nyetel tenggat wektu kanggo operator infrastruktur kritis kanggo nduduhake daya tahan marang serangan sing didhukung AI, lan ngembangake kemampuan AI sing nyerang lan defensif dhewe.

Peringatan sing cocog karo industri dhewe

Evaluasi kasebut ana ing tengah-tengah tandha tandha sing padha saka njero industri AI dhewe. Anthropic sadurunge wis menehi tandha serangan cyber sing didorong AI minangka titik infleksi kritis, lan peluncuran OpenAI dhewe saka model perbatasan kasebut diiringi pambocoran umum sing ora biasa babagan kapabilitas cyber canggih - kalebu keputusan kanggo mbatesi akses nalika perusahaan ngevaluasi apa model sing bisa ditindakake ing jaringan nyata. Laporan kapisah babagan temuan Booz Allen, sing ditindakake dening Industrial Cyber, nggawe laporan sing padha minangka peringatan yen jendhela respon kanggo infrastruktur kritis saya sempit amarga otonomi AI mundhak.

Debat kebijakan iki feed ora hipotetis maneh. Anggota parlemen wis mbukak pitakon babagan risiko cybersecurity model AI asal asing sing mlaku ing infrastruktur kritis AS, lan operator jaringan wis nglaporake lonjakan panjaluk listrik sing didorong AI sing cocog karo minat sing disponsori negara ing sistem energi. Tes sing didokumentasikake ing ngendi model AI komersial ngrampungake rantai mateni dhewe ngowahi abstraksi kasebut dadi pathokan.

Apa sing kudu ditindakake para pembela

Kanggo tim keamanan, implikasi praktis laporan kasebut luwih sempit tinimbang berita utama. Pelanggaran otonomi nganggep pertahanan otonom: kapabilitas agen sing padha sing ngidini eksploitasi rantai model wis disebarake ing sisih biru, tandha tandha, hubungan telemetri lan patching kanthi kacepetan mesin. Jurang sing diidentifikasi Booz Allen minangka organisasi - operator infrastruktur sing paling kritis isih ngukur respon kedadeyan sajrone pirang-pirang jam, dene serangan sing dibantu AI ngompres garis wektu sing padha dadi menit.

Rekomendasi perusahaan babagan tenggat wektu sing angel yaiku yen regulasi, dudu tekanan pasar, bakal nutup jurang kasebut. Apa AS nerusake - lan apa vendor AI nganggep evaluasi kemampuan nyerang minangka gerbang pra-rilis cara farmakologi ngrawat uji klinis - bakal mbentuk kepiye proyeksi laporan nem wulan sabanjure.

Pasar nyerang wis dibentuk

Yen ana konfirmasi sing dibutuhake yen kemampuan iki dadi kategori produk, teka sedina sawise laporan kasebut disebar. Minangka SC Media dilaporake kanthi kapisah tanggal 4 September, wiwitan sing diarani Abliteration.ai ngluncurake layanan kanthi jelas ngarahake operasi cyber sing nyerang, tim abang lan uji agen karo model AI sing ditolak dening panyedhiya liyane. Wektu kasebut negesake titik inti laporan babagan harnesses: bottleneck kanggo serangan otonom ora ana maneh kemampuan model nanging alat ing saubengé, lan perkakas minangka barang sing saiki disedhiyakake pasar.

Tim pertahanan ora perlu ngenteni siklus benchmark sabanjure kanggo tumindak miturut temuan kasebut. Jendhela senjata nem wulan laporan kasebut, kanthi fungsional, tanggal pungkasan kanggo inventarisasi aset, segmentasi lan pangukuran wektu respon - kontrol sing ora nyenengake sing nemtokake manawa panyerang otonom ketemu jaringan sing hardened utawa sing mbukak.

Tetep Ahead saka AI

Lacak crita keamanan AI sing penting. Waca liyane warta AI sadurunge tekan jaringan sampeyan.

Waca liyane warta AI →