בינה מלאכותית

OpenAI בונה נשק נגד AI: כשהתוקפים כבר משתמשים במודלים, גם המגינים חייבים

OpenAI בונה נשק נגד AI: כשהתוקפים כבר משתמשים במודלים, גם המגינים חייבים
תקציר

גוגל כבר תיעדה מתקפת זירו-דיי שנבנתה על ידי בינה מלאכותית — ועכשיו OpenAI שולפת מודל ייעודי כדי לתת למגינים אותו כלי נשק, רק בכיוון ההפוך.

📌 תקציר: OpenAI מרחיבה את תוכנית ההגנה הסייברית שלה Daybreak ומשיקה מודל חדש בשם GPT-5.6-Cyber, המיועד לחוקרי אבטחה מורשים בלבד, על רקע עלייה במתקפות המבוססות על בינה מלאכותית.

יש משהו סימבולי בתזמון: במאי השנה, באותו היום שבו חטיבת המודיעין של גוגל פרסמה את התיעוד הראשון אי פעם למתקפת זירו-דיי שנבנתה בעזרת בינה מלאכותית, OpenAI השיקה את Daybreak — פלטפורמת הגנה סייברית מבוססת סוכני AI. לא היה תיאום בין שני האירועים, אבל הקונטרסט דיבר בעד עצמו: אם תוקפים משתמשים במודלים כדי לבנות פרצות, מגינים חייבים כלי נשק דומים כדי לעצור אותם.

עכשיו OpenAI מרחיבה את הימור. החברה הודיעה על השקת GPT-5.6-Cyber, מודל ייעודי לחקר אבטחה מתקדם, ועל פיצול Daybreak לשתי רמות גישה: Blue (הגנתי) ו-Red (התקפי-מבוקר, לצורכי בדיקות חדירה ומחקר פגיעויות). בשני המקרים מדובר בגישה מוגבלת בלבד — לא לכל מפתח עם חשבון API, אלא ל'שותפים אמינים' שעברו סינון.

הרשימה שדלפה כוללת שמות כבדים: אקסנצ'ר, IBM, קראודסטרייק וקלאודפלייר, בין היתר. זו לא בחירה מקרית — אלה בדיוק הארגונים שכבר מריצים תשתיות הגנה בקנה מידה עצום, ושדליפת מודל כזה לידיים הלא נכונות הייתה הופכת אותו מכלי הגנה לכלי תקיפה. OpenAI, בדומה למתחרות שלה, לומדת להתייחס למודלי סייבר משלה כמעין נשק דו-שימושי: אותה יכולת שמוצאת חור באבטחה של ארגון יכולה למצוא אותו גם עבור מי שרוצה לנצל אותו.

ההשקה גם ממקמת את OpenAI במרוץ מול Anthropic, שהקדימה אותה עם מודל הסייבר הייעודי שלה, Mythos. שתי החברות מגיעות למסקנה דומה בערך באותו זמן: מודלי שפה כלליים כבר לא מספיקים כשמדובר בזיהוי פגיעויות מורכבות או אימות תיקונים (patch validation) בקנה מידה של ארגון גדול — נדרש מודל שהותאם ואומן ספציפית למשימה הזו.

מבחינת ה-workflow, Daybreak לא נועד להחליף צוותי אבטחה אלא להיטמע בתוך מחזור הפיתוח עצמו — משולב עם מנוע ה-Codex Security של OpenAI, כך שסריקת פגיעויות ובדיקת תיקונים קורות כבר ברמת ה-pull request, לפני שקוד פגיע מגיע לפרודקשן. זה שינוי כיוון מתוך תפיסה: אבטחה כתוסף שרצים עליו סקאן פעם בחודש, לעומת אבטחה שרצה כל הזמן ברקע.

השאלה שנשארת פתוחה היא לא אם המודלים האלה עובדים — אלא כמה זמן ייקח עד שתוקפים ימצאו דרך להשתמש באותה טכנולוגיה בדיוק נגד המגינים שרכשו אותה. מירוץ החימוש הזה רק התחיל, וכרגע שני הצדדים משתמשים באותה קופסת כלים.

שוקי הון עכשיו

ת"א 35 ▲ +0.1%
S&P 500 ▼ 0.0%
נאסד"ק ▼ 0.2%
ביטקוין ▼ 0.2%