AI broni USA. Czy przewaga Ameryki w cyberbezpieczeństwie przetrwa?
Modele AI jak Mythos mogą przełamać cyberzabezpieczenia, ale USA mają je pierwsze.
Zaawansowane modele sztucznej inteligencji mogą stać się kluczowym narzędziem w cyberwojnie, ale Stany Zjednoczone mają dostęp do nich jako pierwsze — co daje Ameryce strategiczną przewagę, którą można wykorzystać zarówno do ataku, jak i obrony. Agencje wywiadu sojuszu Five Eyes (USA, Wielka Brytania, Kanada, Australia, Nowa Zelandia) wydały wspólne ostrzeżenie, podkreślające, że zaawansowane modele AI zmienią ofensywne i defensywne zdolności cybernetyczne w ciągu najbliższych miesięcy.
Mythos: Model, który zagrażał bezpieczeństwu USA
Ostrzeżenie wiązało się z ujawnieniem możliwości modelu Mythos firmy Anthropic, który w pewnych sytuacjach zdołał przeniknąć do części najbardziej strzeżonych sieci Agencji Bezpieczeństwa Narodowego (NSA). Odkrycie było na tyle niepokojące, że Biały Dom zawieszył publiczny dostęp do Mythos 5 i Fable 5 — dwóch najbardziej zaawansowanych modeli Anthropica — powołując się na obawy o bezpieczeństwo narodowe.
Senator Mark Warner, wiceprzewodniczący senackiej komisji ds. wywiadu, ujawnił w “The Economist”, że generał Joshua Rudd, szef NSA i amerykańskich cyberwojsk, powiedział mu, że Mythos “włamał się do prawie wszystkich naszych tajnych systemów nie w ciągu tygodni, ale godzin”. Jednak ważne wyjaśnienie: incydent stanowił symulację ataku cybernetycznego, w której zespoły otrzymały wstępny dostęp do izolowanej od świata zewnętrznego tajnej sieci do testowania. Mythos nie wkroczył z marszu do najtajniejszych systemów — został użyty w autoryzowanym teście przeprowadzonym przez samych Amerykanów, aby wykryć awarię, zanim zrobi to przeciwnik.
Dlaczego pierwszeństwo USA to strategiczna przewaga?
Anne Neuberger, była zastępca doradcy ds. bezpieczeństwa narodowego Białego Domu i wieloletnia pracownica NSA i Pentagonu, przedstawia argument, którego brakuje w większości paicznych wypowiedzi: asymetria polegająca na tym, że są to modele amerykańskie, działa na korzyść USA. “Sztuczna inteligencja to technologia podwójnego zastosowania — pomaga naszym przeciwnikom i nam, pomaga w ataku i obronie” — mówi Neuberger.
Klucz do przewagi leży w tym, że kraj, który zbuduje niebezpieczny model, jako pierwszy boleśnie odkrywa własne słabości. Nie jest to przyjemne, bo odkrycia bywają żenujące, ale niezwykle cenne — każda potwierdzona dziura w amerykańskiej infrastrukturze to szansa odebrana wrogom. Specjaliści od bezpieczeństwa narodowego nazywają to “strategiczną niespodzianką”.
Neuberger podkreśla również, że modele szkolone i działające w USA podlegają amerykańskim prawom i regułacjom bezpieczeństwa, co zmniejsza perspektywę umieszczania “tylnych furek” podczas szkolenia. “Możemy je wykorzystywać szybciej, w tym w tajnych misjach, a także dają realną siłę nacisku w ustalaniu globalnych standardów bezpieczeństwa” — wyjaśnia.
Projekt Glasswing: Praktyczne zastosowanie przewagi
Praktyczną logikę tego podejścia pokazuje projekt Glasswing firmy Anthropic. Firmom prywatnym — Amazon Web Services, Apple, Google, JPMorgan Chase, Microsoft i Nvidia — udostępniono model Mythos Preview, aby mogły wykryć błędy w swych systemach i je naprawić.
| Metryka | Wynik |
|---|---|
| Luki o wysokim/krytycznym znaczeniu w open source | ~3900 |
| Wiek odkrytej dziury w OpenBSD | 27 lat |
| Etapy symulacji ataku (Mythos Preview) | 32 |
| Udane próby ataku z 10 (Mythos Preview) | 3 |
| Średnia liczba wykonanych kroków | 22 z 32 |
Mytos Preview wykrył zagrożenia w kodzie open source i zidentyfikował istniejącą od 27 lat dziurę w OpenBSD — systemie operacyjnym znanym z wysokiego poziomu bezpieczeństwa. Brytyjski Instytut Bezpieczeństwa AI poinformował, że Claude Mythos Preview jako pierwszy testowany model ukończył 32-etapową symulację ataku na sieć korporacyjną, kończąc trzy z dziesięciu prób i uzyskując średnią 22 z 32 kroków.
Co to oznacza: USA otrzymują praktyczną możliwość identyfikacji i naprawy luk w systemach bezpieczeństwa przed tym, jak będą je wykorzystywać przeciwnicy. To nie tylko defensywna strategia, ale również ofensywna — posiadanie pierwszego dostępu do takich narzędzi pozwala na szybsze wdrażanie ich w tajnych misjach i operacjach.
Skeptycyzm i rzeczywistość
Nie wszyscy są przekonani do projektu Glasswing. Bruce Schneier, dziennikarz zajmujący się bezpieczeństwem, uważa go za “zagrywkę PR”, zauważając, że badacze odtworzyli niektóre ustalenia Mythos za pomocą tańszych, publicznie dostępnych modeli. Dodatkowo, w symulacji ataku przeprowadzonej przez Instytut Bezpieczeństwa AI nie było aktywnych obrońców ani narzędzi obronnych, co oznacza, że wyniki nie dowodzą, że Mythos może pokonać dobrze chronioną sieć.
Ale ten sceptycyzm nie obala samej tezy o strategicznej przewadze — wątpliwości dotyczą apokaliptycznej wizji, nie samej strategii. Nawet wyolbrzymione zagrożenie to argument za tym, by wykonać pierwszy ruch.
Zagrożenie z Chin: Otwarte modele i masowe wdrożenie
Neuberger jest zbyt ostrożna, by posunąć się do triumfalizmu. Podkreśla, że istnieje granica między modelami frontowymi, takimi jak Claude czy OpenAI, a szerszym rynkiem, na którym tańsze modele mogą szybko się rozprzestrzeniać, nawet jeśli mają mniejsze możliwości.
Chińskie modele otwarte stanowią szczególne zagrożenie. “Darmowe modele, które są wystarczająco dobre i oferują realne możliwości, spotkają się z dużym zainteresowaniem. A tu Chińczycy radzą sobie całkiem dobrze” — mówi Neuberger. Jej obawy dotyczą zarówno aspektów technicznych, jak i politycznych: brakuje transparentności dotyczącej danych, na których trenowane są chińskie modele, a odpowiedzi różnią się, gdy dotyczą kwestii politycznie drażliwych dla Pekinu.
Michael Horowitz z Rady Stosunków Zagranicznych zauważa, że najnowszy chiński model DeepSeek odstaje od amerykańskich modeli frontowych o od trzech do sześciu miesięcy. Jednak to zawodny miernik. W grze o dominację w sztucznej inteligencji chodzi o to, kto lepiej upowszechni swoje modele. W tej kwestii Chiny są groźne, stawiając na otwarte modele, które są duże, tanie i przeznaczone do masowego wdrożenia za ułamek ceny produktów amerykańskich.
Co to oznacza dla przyszłości?
Stany Zjednoczone mają realną przewagę w zaawansowanych modelach AI, ale ta przewaga nie jest niezniszczalna. Ameryka może wykorzystać swoją pozycję pierwszego gracza do identyfikacji i naprawy luk w bezpieczeństwie, zanim zrobią to przeciwnicy. Jednak równoczesny rozwój chińskich modeli otwartych oznacza, że amerykańskie modele frontowe działają na rynku zalewającym się produktami z Pekinu.
Kluczem do utrzymania przewagi będzie nie tylko technologiczna jakość, ale również szybkość adaptacji, transparentność działań bezpieczeństwa i zdolność do ustalania globalnych standardów. Jak mówi Neuberger, to nie tylko kwestia tego, kto ma lepszy model, ale kto lepiej go upowszechni i będzie go kontrolować — a w tym wyścigu USA wciąż mają przewagę, choć Chiny “nie są daleko w tyle”.
Najczęstsze pytania
Czy sztuczna inteligencja może przełamać cyberbezpieczeństwo?
Tak, zaawansowane modele AI jak Mythos firmy Anthropic potrafią identyfikować i wykorzystywać luki w systemach bezpieczeństwa. W testach przeprowadzonych przez Brytyjski Instytut Bezpieczeństwa AI model ukończył 3 z 10 prób symulowanego ataku na sieć korporacyjną, wykonując średnio 22 z 32 etapów.
Dlaczego USA zawiesiły dostęp do modelu Mythos?
Biały Dom zawieszył publiczny dostęp do Mythos 5 i Fable 5 ze względu na obawy o bezpieczeństwo narodowe. Modele wykazały zdolność do przeniknięcia wrażliwych systemów, dlatego decydenci obawiali się, że trafienie narzędzi w obce ręce stanowiłoby zagrożenie dla USA.
Czy Chiny zagrażają amerykańskiej przewadze w AI?
Chińskie modele jak DeepSeek odstają od amerykańskich zaledwie o 3-6 miesięcy. Chiny stanowią zagrożenie nie tyle pod względem jakości modeli, ile strategii masowego wdrożenia tanich, otwartych modeli dostępnych dla milionów użytkowników po ułamku ceny produktów amerykańskich.
Jakie korzyści ma USA z bycia pierwszym w dostępie do zaawansowanych modeli AI?
Ameryka może odkryć własne słabości w systemach bezpieczeństwa, zanim zrobią to przeciwnicy. Dodatkowo modele działające w USA podlegają amerykańskim prawom i regulacjom bezpieczeństwa, co zmniejsza ryzyko umieszczenia 'tylnych furek' w kodzie oraz pozwala na szybsze wdrożenie w tajnych misjach.
Co to projekt Glasswing i jakie osiągnął wyniki?
Glasswing to inicjatywa Anthropic, w której model Mythos Preview udostępniono firmom (Amazon, Apple, Google, JPMorgan Chase, Microsoft, Nvidia) do testowania bezpieczeństwa. Projekt zidentyfikował prawie 3900 luk o wysokim lub krytycznym znaczeniu w projektach open source, w tym 27-letnią lukę w systemie OpenBSD.
Na podstawie: Newsweek. Tekst opracowany redakcyjnie.