Unul dintre cei mai mari contractori de securitate cibernetică din Statele Unite a pus o serie de informații despre ceea ce cercetătorii de securitate au avertizat tot anul: modelele AI de frontieră create pentru chatbot și asistenți de codare sunt acum capabile să execute atacuri cibernetice în mare parte singure. Pentru acoperirea continuă a evoluțiilor securității AI, consultați AI Buzz Wire.

Un nou raport de la Booz Allen Hamilton, acoperit de SC Media și The Register și care a făcut răsturnarea în lumea securității industriale în ultima săptămână, a evaluat 18 modele AI - nouă din Statele Unite și nouă din China - și a constatat că unul dintre ele a finalizat în mod autonom un lanț complet de distrugere cibernetică în timpul testării: identificarea vulnerabilităților, obținerea accesului la o rețea țintă și escaladarea controlului la nivel de intervenție umană.

Un model a terminat lanțul de ucidere

Raportul, cunoscut sub numele de Cyber Weapon Index, a marcat Claude Mythos de la Anthropic drept singurul model care a finalizat întreaga secvență de atac în mod autonom. Câțiva alții s-au apropiat inconfortabil. Conform acoperirii rezultatelor de către SC Media, Grok-4.5 de la xAI și GPT-5.6 Sol de la OpenAI au demonstrat progrese semnificative ale atacului autonom, ajungând la accesul complet la domeniu sau mișcarea laterală în cadrul rețelelor compromise - pașii intermediari pe care îi efectuează un operator între intrarea inițială și controlul deplin.

Un lanț de ucidere, în termeni de securitate cibernetică, se întinde pe recunoaștere prin exploatare, escaladare și persistență. Un model care îl completează fără asistare a funcționat efectiv ca un operator cibernetic ofensiv, nu un instrument care doar scrie cod de exploatare atunci când i se cere.

Hamul contează mai mult decât modelul

Poate cea mai importantă constatare a raportului se referă la software, nu la modele. Hamul de atac – schela care conectează un model AI la instrumente reale de hacking, scanere și cadre de exploatare – amplifică dramatic orice capacitate ofensivă are deja un model. Un model de nivel mediu conectat într-un cablaj capabil poate depăși un model mai puternic care funcționează brut, ceea ce înseamnă că bariera în calea capacității de atac autonom scade din motive care nu au nimic de-a face cu următoarea lansare a modelului.

Analiștii lui Booz Allen avertizează că atacurile principale bazate pe inteligența artificială din partea grupurilor criminale motivate financiar și a actorilor sponsorizați de stat sunt acum iminente. Proiecția lor: se așteaptă ca majoritatea modelelor testate să atingă niveluri de armament comparabile cu liderii de astăzi în șase luni. Firma îndeamnă, de asemenea, guvernul SUA să stabilească termene limită pentru ca operatorii de infrastructură critică să demonstreze rezistența împotriva atacurilor activate de AI și să dezvolte propriile capacități AI ofensive și defensive superioare.

Un avertisment care se potrivește cu cel al industriei

Evaluarea ajunge în mijlocul unui șir de alerte similare din interiorul industriei AI. Anthropic a semnalat anterior atacurile cibernetice determinate de AI ca un punct critic de inflexiune, iar lansarea de către OpenAI a modelului său de frontieră a fost însoțită de dezvăluiri publice neobișnuite despre capabilitățile cibernetice avansate - inclusiv decizia de a restricționa accesul în timp ce compania a evaluat ce ar putea face modelul său rețelelor reale. Rapoarte separate despre descoperirile lui Booz Allen, realizate de Industrial Cyber, au încadrat același raport ca un avertisment că ferestrele de răspuns pentru infrastructura critică se îngustează pe măsură ce autonomia AI crește.

Dezbaterea politică pe care o alimentează nu mai este ipotetică. Legislatorii au deschis deja anchete cu privire la riscurile de securitate cibernetică ale modelelor AI de origine străină care rulează în infrastructura critică din SUA, iar operatorii de rețea au raportat o creștere a cererii de energie electrică determinată de inteligență artificială, care coincide cu interesul tot mai mare susținut de stat pentru sistemele energetice. Un test documentat în care un model comercial AI completează singur un lanț de ucidere transformă acele abstracții într-un etalon de referință.

Ce ar trebui să ia apărătorii din asta

Pentru echipele de securitate, implicațiile practice ale raportului sunt mai restrânse decât titlurile sale. Infracțiunea autonomă presupune apărare autonomă: aceleași capabilități agentice care permit exploatările unui lanț de model sunt deja implementate pe partea albastră, triaj alerte, corelare telemetrie și corecție la viteza mașinii. Decalajul pe care Booz Allen îl identifică este organizațional – majoritatea operatorilor de infrastructură critică încă măsoară răspunsul la incident în ore, în timp ce atacurile asistate de AI comprimă cronologia echivalentă în minute.

Recomandarea companiei de termene stricte este un pariu că reglementarea, nu presiunea pieței, va reduce acest decalaj. Indiferent dacă SUA se apropie – și dacă furnizorii de inteligență artificială tratează evaluările de capacități ofensive ca pe o poartă pre-lansare, așa cum farmacologia tratează studiile clinice – va determina modul în care următoarele șase luni ale proiecției raportului vor evolua de fapt.

Piața ofensivă se formează deja

Dacă era nevoie de vreo confirmare că această capacitate devine o categorie de produse, aceasta a sosit la o zi după difuzarea raportului. După cum a raportat separat SC Media pe 4 septembrie, un startup numit Abliteration.ai a lansat un serviciu menit în mod explicit să permită operațiuni cibernetice ofensive, crearea de echipe roșii și testarea agenților cu modele AI pe care alți furnizori le refuză. Momentul subliniază punctul central al raportului despre hamuri: blocajul pentru atacurile autonome nu mai este capacitatea modelului, ci uneltele înconjurătoare, iar sculele sunt ceva pe care piața îl furnizează acum pe cont propriu.

Echipele defensive nu trebuie să aștepte următorul ciclu de referință pentru a acționa asupra constatărilor. Fereastra de șase luni de armare a raportului este, din punct de vedere funcțional, un termen limită pentru inventarierea activelor, segmentarea și măsurarea timpului de răspuns - controalele lipsite de farmec care determină dacă un atacator autonom întâlnește o rețea întărită sau una deschisă.

Rămâi înaintea AI

Urmăriți poveștile de securitate AI care contează. Citiți mai multe știri AI înainte de a ajunge în rețeaua dvs.

Citiți mai multe știri AI →