בינה מלאכותיתשונות

מחדל אבטחה ב-Anthropic: מודל ה-AI "המסוכן בעולם" דלף לידיים לא מורשות

דיווח דרמטי של רשת בלומברג חושף כי קבוצת משתמשים לא מורשית הצליחה להשיג גישה ל-Mythos, מודל הבינה המלאכותית החדש והעוצמתי של חברת Anthropic.

חברת אנתרופיק-Anthropic's והבינה מלאכותית קלוד-Claude

האירוע מעורר סערה בתעשייה, שכן המודל הוגדר על ידי מפתחיו כ"מסוכן מדי לשחרור לציבור" בשל יכולות הסייבר ההתקפיות חסרות התקדים שלו.

יכולות סייבר חסרות תקדים: מה הופך את Mythos לאיום?

המודל, שזכה לשם הקוד "Claude Mythos Preview", פותח במטרה לסייע בהגנת סייבר, אך יכולותיו התגלו כדו-צדדיות ומטרידות. לפי מסמכי החברה, Mythos מסוגל לזהות ולנצל פרצות אבטחה מסוג "Zero-Day" בכל מערכות ההפעלה והדפדפנים המרכזיים בשוק (כולל Windows, Linux ו-Chrome).

בבדיקות פנימיות, המודל הצליח לבנות שרשראות תקיפה מורכבות, לעקוף ארגזי חול (Sandboxes) ולבצע הסלמת הרשאות באופן אוטונומי לחלוטין. מומחים מציינים כי המודל מאפשר גם לאנשים ללא רקע טכני עמוק לייצר כלי תקיפה מתוחכמים בתוך שעות ספורות, מה שהוביל את Anthropic להחלטה להגביל את הגישה אליו לקבוצה מצומצמת בלבד של שותפים ממשלתיים ותאגידי ענק.

הפרויקט החשאי שנפרץ: איך הגיע המודל למשתמשים לא מורשים?

הגישה הלא מורשית התגלתה כמעט במקביל להכרזה של Anthropic על השקת "Project Glasswing", יוזמה מבוקרת שנועדה לאפשר לגופים כמו גוגל, מיקרוסופט והבית הלבן להשתמש במודל לצורכי הגנה בלבד. לפי הדיווח, קבוצה קטנה של משתמשים בפורום מקוון פרטי הצליחה להשיג גישה לממשק המודל והשתמשה בו באופן קבוע.

חקירה ראשונית של Anthropic מעלה חשד כי הפרצה לא התרחשה במערכות הליבה של החברה, אלא דרך סביבת עבודה של ספק צד שלישי (Third-party vendor) שהיה חלק מתוכנית הבדיקות המוקדמת. למרות שהמשתמשים שחדרו למערכת לא השתמשו במודל לצורכי תקיפת סייבר באופן אקטיבי לפי שעה, עצם הגישה לכלי כה עוצמתי נחשבת למחדל אבטחה חמור.

תגובת Anthropic וההשלכות על תעשיית ה-AI

דובר מטעם Anthropic אישר כי החברה חוקרת את הדיווחים על גישה לא מורשית לגרסת התצוגה המקדימה של Mythos. החברה פועלת כעת לחסום את נתיבי הגישה שנחשפו ולהדק את הפיקוח על ספקי המשנה שלה.

האירוע מצית מחדש את הוויכוח הציבורי על שקיפות מול בטיחות בפיתוח מודלי שפה גדולים (LLMs). בעוד שחברות כמו Anthropic טוענות כי "סגירות" היא הכרחית כדי למנוע הפצה של כלי נשק דיגיטליים, המקרה הנוכחי מוכיח שגם המערכות המאובטחות ביותר פגיעות לשרשרת האספקה הטכנולוגית. התקרית צפויה להוביל לרגולציה מחמירה יותר על אופן אחסון וגישה למודלי "Frontier" הנחשבים לבעלי סיכון אסטרטגי.

הוסף תגובה על הנושא שקראת

Back to top button
בי שייר אנו משתמשים בעוגיות כדי להבטיח את תפקוד האתר ולשפר את חוויית המשתמש. אפשר לבחור אילו סוגי עוגיות להפעיל.
בחירת עוגיות


התקינו את תוסף הכרום לקריאה נוחה ישר מהדפדפן התקנה
לצפייה נוחה פתח באפליקציה
Close

חוסם פרסומות מופעל

כדי לעזור לנו בהוצאות האתר, עליך לבטל את חוסם הפרסומות באתר זה.