בינה מלאכותית

OpenAI משיקה מודל שיודע לפרוץ לבד — ומיד מזהירה מפניו

OpenAI משיקה מודל שיודע לפרוץ לבד — ומיד מזהירה מפניו
תקציר

כשהחברה שבנתה את המודל היא זו שכותבת את אזהרת הסיכון עליו, שווה לעצור רגע ולשאול למה.

📌 תקציר: OpenAI השיקה את GPT-6 Astra, המודל הראשון שלה שסווג כ'קריטי' תחת מסגרת המוכנות שלה — הוא מסוגל לאתר ולנצל פרצות אבטחה לא ידועות במערכות אמיתיות בלי הכוונת אדם. הגישה המלאה ליכולת הזו מוגבלת בשלב זה לשותפים מאומתים בתוכנית Daybreak, בעוד גישה כללית יותר יוצאת דרך ה-API, AWS וחבילות ChatGPT.

יש הבדל בין חברה שמשיקה מוצר ומשבחת אותו, לבין חברה שמשיקה מוצר ומפרסמת לצדו שני פוסטים שמסבירים כמה הוא מסוכן. OpenAI בחרה באפשרות השנייה עם GPT-6 Astra, המודל שיצא לגרסת תצוגה מוגבלת ב-3 בספטמבר 2026 ומתחיל הפצה רחבה יותר ב-5 בספטמבר — דרך ה-API, AWS וחבילות ChatGPT Plus, Pro, Business ו-Enterprise.

החברה עצמה מתארת את Astra כקפיצת מדרגה בשימוש במחשב, בכתיבת קוד ובמדעים. אבל הכותרת האמיתית היא אחרת: לפי ההודעה הרשמית של OpenAI, זהו המודל הראשון של החברה שסווג כ'קריטי' תחת מסגרת המוכנות (Preparedness Framework) שלה בתחום הסייבר ההתקפי — כלומר מודל שמסוגל לאתר פרצות אבטחה לא ידועות במערכות אמיתיות, ולבנות עבורן ניצול פונקציונלי, כמעט בלי שאדם יכוון כל צעד בדרך. בבדיקות פנימיות הוא השלים 100% מ-ExploitBench, מדד שנועד למדוד בדיוק את זה.

אפשר — אבל לא בגרסה המלאה. OpenAI בחרה למסך את היכולות הסייבר-התקפיות: גישה מלאה אליהן שמורה בשלב הראשון לשותפים מאומתים בתוכנית שנקראת Daybreak, מיזם שמיועד בעיקר לגורמי הגנה — צוותי אבטחה, חוקרי פרצות, גופי זיהוי איומים — עם הבטחה להרחבת הגישה בשבועות הקרובים לתרחישי עבודה הגנתיים כמו אימות פגיעויות וניתוח נוזקות. שאר המשתמשים מקבלים גרסה עם עוד שכבות הגנה. הצעד הזה לא בא משום מקום: לפי הדיווחים, כבר באוגוסט פרסמה OpenAI פוסט בשם 'קצב פיתוח מודלים בעידן יכולות סייבר קריטיות', ובו סיפרה שהשהתה לשבועיים אימון חיזוק (RL) על המודלים המתקדמים שלה כדי לחזק את סביבות המחקר ולהרחיב את מערכות הניטור — בעקבות עדות מוקדמת לכך ש-Astra עלול לחצות בדיוק את הסף הזה. פוסט שני, שעוסק ב'התמודדות עם החזית הבאה של יכולות סייבר קריטיות', ממשיך את אותו קו.

יש כאן דפוס שכדאי להכיר: חברה שמפרסמת בעצמה אזהרה על המוצר שלה, לפני שמישהו אחר יעשה זאת. זו לא צניעות גרידא — זו גם דרך לקבוע את מסגרת הדיון מראש, ולהגיע לרגולטורים עם נרטיב של 'אנחנו כבר מטפלים בזה' לפני שהם שואלים. מי שעוקב אחרי OpenAI מזמן מכיר את הריקוד הזה: הכרזה על יכולת פורצת דרך, ואיתה בדיוק מספיק אזהרה כדי להיראות אחראית בלי לוותר על ההשקה.

לתעשיית הסייבר הישראלית, שחלק ניכר ממנה עוסק בדיוק בזיהוי פרצות ובבדיקות חדירה, יש כאן סיפור כפול. מצד אחד, מודל שמאתר פרצות לבד יכול להאיץ עבודה הגנתית אמיתית — בדיוק הסיבה שתוכנית Daybreak ממוקדת בגורמי הגנה ולא בכל דיכפין. מצד שני, אותה יכולת בדיוק, ברגע שתדלוף לגורם לא מאומת, הופכת לכלי תקיפה אוטומטי שלא היה קיים קודם ברמת הנגישות הזו. חברות אבטחה מקומיות, ובעיקר גופים שמחזיקים תשתיות קריטיות, יעשו טוב אם יעקבו מקרוב אחרי מי בדיוק מקבל גישה לרמת ה-Daybreak, ולא רק אחרי מה שה-API הציבורי מאפשר.

בשורה התחתונה, Astra הוא רגע שבו OpenAI בעצמה מודה שהיא בנתה משהו שהיא לא לגמרי סומכת עליו בידיים הלא נכונות. זה כשלעצמו מעניין יותר מכל מדד ביצועים בהודעה לעיתונות — והשאלה האמיתית היא לא אם המודל עובד, אלא כמה זמן ייקח עד שהגבולות שהיא מציבה עליו היום יתרחבו, כרגיל, מעצמם.

שוקי הון עכשיו

ת"א 35 ▲ +0.7%
S&P 500 ▼ 0.4%
נאסד"ק ▼ 0.3%
ביטקוין ▼ 0.0%