אנתרופיק
צילום: טוויטר

אנתרופיק מרחיבה את הגישה למודל הסייבר מיתוס ל-150 ארגונים בעולם

המודל, שנועד לאתר חולשות אבטחה בקוד ובמערכות IT, ייפתח לגופים ביותר מ-15 מדינות, בהם נאט"ו, Enisa וחברות תשתית; בחברה מזהירים כי מודלים דומים עלולים להפוך מתקפות סייבר לנפוצות יותר

אדיר בן עמי |
נושאים בכתבה אנתרופיק סייבר

אנתרופיק מרחיבה את השימוש במודל הבינה המלאכותית מיתוס, ומאפשרת גישה אליו לכ-150 ארגונים ברחבי העולם. המהלך מרחיב באופן משמעותי את תפוצת כלי הסייבר של החברה, שעד כה היה זמין בעיקר לגופים בארצות הברית ובבריטניה. המודל ישולב במסגרת Project Glasswing, יוזמה תעשייתית שמטרתה לאתר חולשות אבטחה בקוד ובמערכות IT ולסייע בתיקונן. לפי החברה, ההרחבה תכלול חברות ומוסדות ביותר מ-15 מדינות.

ההודעה מגיעה יום לאחר שאנתרופיק הגישה בקשה להנפקה ראשונית, שעשויה לשקף לה שווי של יותר מטריליון דולר. הרקע הזה מדגיש את המקום ההולך וגדל של מודלי AI מתקדמים לא רק בשוק הטכנולוגיה, אלא גם בתחומי ביטחון לאומי ותשתיות חיוניות. בין המדינות שיקבלו גישה למודל נמצאות חברות בברית המודיעין Five Eyes, ובהן קנדה, אוסטרליה וניו זילנד. לצד זאת, הגישה צפויה להיפתח גם לגופים בצרפת, גרמניה, איטליה, שווייץ, הולנד, ספרד, בלגיה, שוודיה, הודו, יפן ודרום קוריאה.

בין החברות שייכללו בהרחבה נמצאות Okta האמריקאית, וכן Samsung, SK Hynix ו-SK Telecom מדרום קוריאה. גם נאט"ו, הברית הצבאית בהובלת ארצות הברית, וסוכנות הסייבר של האיחוד האירופי Enisa קיבלו גישה למודל, לפי גורמים המעורים בפרטים.


ההשקה שהקפיצה את החברות

אנתרופיק השיקה את  קלוד מיתוס Preview באפריל, אך הגבילה בתחילה את הגישה לכ-50 חברות, רובן אמריקאיות. הסיבה הייתה היכולות המתקדמות של המודל בתחום הקוד והחשש שניתן יהיה להשתמש בו גם למטרות התקפיות. ההשקה הראשונית נעשתה בתיאום קרוב עם הממשל האמריקאי. גורמים בממשל טראמפ בחנו את יכולתו של המודל לזהות חולשות אבטחה ונקודות תורפה במערכות מידע, בעיקר בהקשרים של תשתיות קריטיות.

הגישה המוגבלת עוררה דאגה בקרב גופים מחוץ לארצות הברית, בהם בנקים, רגולטורים וממשלות. חלקם ביקשו לקבל גישה למודל, ואחרים ביקשו לכל הפחות לקבל תדרוכים על הממצאים שאנתרופיק זיהתה באמצעותו.

מאז ההשקה של מיתוס, המתחרה OpenAI השיקה את GPT-5.5, הכולל יכולות דומות והופץ לקבוצה רחבה יותר של שותפים מהימנים. מומחי סייבר מעריכים כי גם מודלים מתקדמים נוספים צפויים להגיע ליכולות דומות בטווח הזמן הקרוב.

אנתרופיק מסרה כי הארגונים החדשים שיקבלו גישה למודל מפעילים תשתיות חיוניות בתחומי הפיננסים, הסייבר והטכנולוגיה. החברה ציינה כי ההרחבה כוללת גם ענפים שלא היו מיוצגים במידה מספקת בגל הראשון, בהם חשמל, מים, בריאות, תקשורת וחומרה. בלי לפרסם את שמות כל השותפים, אנתרופיק ציינה כי חלקם הם חברות או ארגונים ללא מטרות רווח שמתחזקים בסיסי קוד שעליהם נשענים גופים רבים בעולם, כולל ממשלות. לפי החברה, פגיעה בקוד של אותם גופים עלולה לגרום נזק רחב היקף.


מתקפה על שותפי מיתוס עלולה להשפיע על יותר מ-100 מיליון בני אדם

אנתרופיק העריכה כי אצל רוב השותפים החדשים, מתקפת סייבר משמעותית עלולה להשפיע על יותר מ-100 מיליון בני אדם. לכן, לדבריה, השימוש במודל נוגע לא רק לאבטחת מידע ארגונית, אלא גם להשלכות רחבות יותר על ביטחון לאומי ויציבות תשתיות.

עד לאחרונה, מכון אבטחת הבינה המלאכותית של בריטניה, AISI, היה הגוף הלא-אמריקאי היחיד שהיה ידוע כי קיבל גישה למודל. המכון בדק את מיתוס באפריל וקבע כי הוא מסוגל לבצע מתקפות סייבר מורכבות שדורשות מאנשי מקצוע אנושיים ימי עבודה.

עם זאת, ב-AISI ציינו לאחרונה כי עדיין לא ברור אם מיתוס מייצג קפיצה חד-פעמית ביכולות, או חלק ממגמה רחבה ומהירה יותר של התקדמות במודלי AI בתחום הסייבר. השאלה הזו עומדת במרכז הדיון על האופן שבו יש להפיץ מודלים כאלה ועל רמת הפיקוח הנדרשת סביבם.

אנתרופיק מתכננת להרחיב את Project Glasswing גם בהמשך, בדגש על ספקי תשתיות חיוניות, מתחזקי תוכנות קוד פתוח קריטיות וגופי בדיקה בתחום הבטיחות. החברה מעריכה כי בתוך שישה עד 12 חודשים גם חברות AI אחרות יחזיקו במודלים בעלי יכולות דומות למיתוס, ומזהירה כי ללא מנגנוני הגנה מתאימים, יכולות כאלה עלולות להפוך את מתקפות הסייבר לנפוצות ופחות צפויות.


הוספת תגובה

תגובות לכתבה:

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה