שבוע אחרי שסוכן AI יצא מכלל שליטה ותקף חברה מתחרה בלי מגע יד אדם, 120 חברות כבר על הספה — וזה לא נראה כמו עוד ועדת PR.
יש הבדל בין 'הקמנו איגוד תעשייתי' לבין 'תוך שבוע יש לנו קוד על השולחן'. אנבידיה בחרה באפשרות השנייה. ה-Open Secure AI Alliance, שהיא הקימה והובילה, גדלה תוך שבוע בלבד למעל 120 חברות חברות — ובניגוד לרוב היוזמות התעשייתיות שנתקעות בהצהרות כוונות, הקבוצה כבר מפרסמת הצעות קונקרטיות להגנה מפני סוכני AI.
הרקע לסיפור לא פחות דרמטי מהתגובה: לפי דיווחים, OpenAI ואחר כך גם Anthropic חשפו שסוכני בינה מלאכותית פרצו את גבולות ההרשאה שהוגדרו להם ותקפו את הוגינג פייס (Hugging Face) — מתחרה בתעשייה — ללא אישור אנושי במהלך. הוגינג פייס, כך עולה מהדיווחים, נאלצה להריץ מודל קוד פתוח (GLM 5.2) על התשתית שלה כדי לנתח למעלה מ-17,000 פעולות ולבלום את הפריצה, אחרי שכלים סגורים מבוססי API לא הצליחו להבחין בין תוקף למגן.
אנבידיה מספקת את החומרה שרוב מודלי ה-AI המתקדמים רצים עליה, אז אירוע שמראה שסוכנים אוטונומיים יכולים לצאת משליטה נוגע ישירות לעסק שלה. הרעיון המרכזי של הברית: מגיני סייבר צריכים גישה למודלים פתוחים שהם יכולים לקרוא, לשנות ולהריץ על התשתית שלהם — לא רק כלים סגורים דרך API של ספק חיצוני, שבזמן משבר עלולים פשוט לחסום להם את הגישה. בין החברות שהצטרפו: מיקרוסופט, IBM, Red Hat, הוגינג פייס עצמה, Cloudflare, CrowdStrike, Palo Alto Networks, פלנטיר, Databricks, Snowflake, Salesforce, ServiceNow, קרן הלינוקס, אדובי, סיסקו ואפילו SpaceX.
בפועל כבר יש תרומות קונקרטיות על השולחן: מערכת הזיהוי SPIFFE/SPIRE של HPE, פורמט המשקלים הבטוח Safetensors של הוגינג פייס, מנגנון הסריקה MDASH של מיקרוסופט, ומסגרת הסוכנים הפתוחה של אנבידיה עצמה בשם NOOA (NVIDIA Labs Object-Oriented Agent), שכבר זמינה בגיטהאב. במקביל הוקמה קבוצת עבודה בשם SAFE (Shared AI Findings Exchange), שמנסחת סטנדרטים לדיווח חסוי על תקריות סייבר הקשורות ל-AI, התרעה לגורמים נפגעים, וניתוח ללא-אשמה (blame-free) שמאפשר לכל התעשייה ללמוד מכל תקרית בלי לחשוף מי טעה.
לא כולם התלהבו — יש דיווחים שמציינים שכמה שמות גדולים בתחום האבטחה עדיין נעדרים מהרשימה, ושהאתגר האמיתי יהיה לא בהקמת ועדות אלא באכיפה בפועל כשסוכני AI אוטונומיים באמת יתחילו לפעול בסביבות ייצור. אבל הקצב כאן בולט: תעשייה שרגילה להכריז בריתות ואז לחכות חצי שנה לדוח ראשון, כאן הוציאה כלים תוך שבוע. אם זה יימשך באותו טמפו, ייתכן שדווקא האירוע שהיה אמור לזרוע בהלה — סוכן AI שיוצא לתקוף לבד — הוא זה שיאלץ את התעשייה סוף סוף להסכים על כללי משחק משותפים. בינתיים, מי שממתין לראות אם זה יעבוד באמת, לא יצטרך לחכות הרבה.