Laporan Strategis  ·  2026-05-29

Menyelidiki Penggunaan Potensial Model AI Frontier untuk Serangan Siber Ofensif: Studi Peningkatan Manusia

Laporan StrategisHigh dampakUnited Kingdom
Dipesan oleh UK AI Safety Institute dan dipublikasikan 28 Mei 2026, laporan penelitian RAND ini menyajikan hasil dari studi peningkatan manusia terkontrol secara acak — yang pertama dalam skala ini — mengukur apakah akses ke model AI frontier secara bermakna meningkatkan kemampuan siber ofensif aktor ancaman yang kurang terampil. Peserta direkrut di berbagai tingkat keterampilan dan diberikan tugas siber terstruktur dengan dan tanpa bantuan AI. Temuan utama, seperti yang dinyatakan dalam og:description laporan, adalah bahwa 'alat AI paling canggih saat ini dapat membantu orang yang kurang terampil untuk memulai dan bekerja lebih cepat dalam serangan siber, tetapi mereka belum dapat secara andal memungkinkan mereka melakukan serangan penuh yang canggih.' Studi ini mengisi celah bukti kritis: penilaian sebelumnya tentang risiko siber yang diaktifkan AI sebagian besar bersifat teoritis atau didasarkan pada inferensi ahli daripada eksperimen terkontrol. Metodologi mencakup penugasan acak, desain tugas terstruktur, dan analisis multi-peneliti di seluruh fase operasi siber ofensif. Laporan ini ditulis bersama oleh sepuluh peneliti RAND dan secara langsung menginformasikan program evaluasi keamanan AI AISI UK yang sedang berlangsung.
Untuk CISO dan pembuat kebijakan keamanan, studi ini menyediakan data dosis-respons empiris pertama tentang efek peningkatan siber AI — menggantikan pemodelan ancaman berbasis asumsi dengan hasil yang terukur. Ini mengkalibrasi di mana model frontier saat ini dan tidak meningkatkan risiko sistemik, menginformasikan keputusan pengadaan dan ambang batas peningkatan regulasi.
Briefing tim keamanan tentang kalibrasi risiko peningkatan siber AI saat ini dalam studi ini, dan gunakan metodologinya sebagai tolok ukur saat mengevaluasi klaim vendor tentang aktor ancaman yang diaktifkan AI di intelijen ancaman sektor Anda.
Sumber
RAND CorporationRAND Corporation — Full PDF
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →