מודל הבינה המלאכותית 'מיתוס' מאת אנטרופיק: איום סייבר חדש או מראה למצב הקיים?
קהילת אבטחת הסייבר יצאה להתרעה כאשר חברת אנטרופיק הודיעה ב-7 באפריל 2026 על יכולות חסרות תקדים של מודל הבינה המלאכותית המתקדם שלה, קלוד מיתוס פריוויו. המערכת הצליחה לאתר ולנצל פגיעויות תוכנה ברמה שלא נראתה קודם לכן, תוך שהיא מעוררת חששות בקרב ממשלות, גורמי טכנולוגיה והציבור הרחב מפני הסכנות הטמונות ב-AI מודרני.
אנטרופיק החליטה שלא לשחרר את המודל לציבור הרחב, תוך שהיא מצהירה על אחריותה המוסרית לחשוף את הסיכונים. במקום זאת, החברה העניקה גישה בלעדית למודל לחברות טכנולוגיה מובילות במסגרת פרויקט בדיקות בשם "פרויקט גלאסווינג".
יכולותיו המדהימות של 'מיתוס'
במהלך בדיקות מבוקרות, מהנדסים בעלי ניסיון מינימלי בתחום אבטחת הסייבר הצליחו להפעיל את 'מיתוס' לסריקת אלפי בסיסי קוד של תוכנות. התוצאות היו מדהימות: המודל הצליח לבצע מתקפות רב-שלביות באופן אוטונומי, תהליך שלוקח למומחים שבועות ואף חודשים להשלים.
בין ההישגים הבולטים:
- 271 פגיעויות שהתגלו בדפדפן פיירפוקס של מוזילה, מתוכן 181 נוצלו בהצלחה.
- איתור אלפי פגיעויות מסוג zero-day במערכות הפעלה, דפדפנים ויישומים מרכזיים, כולל פגיעויות שלא תוקנו עדיין וניתנות לניצול מיידי.
- זיהוי פגם אבטחה ישן בן 27 שנה במערכת ההפעלה OpenBSD, וכן באג בן 16 שנה ב-FFmpeg, כלי לעיבוד וידאו ואודיו.
- יכולת להשתלט על רשתות ארגוניות מדומות תוך שלושה ניסיונות מתוך עשרה – הישג ראשון מסוגו למודל AI.
גורמים רשמיים ממנהלת הביטחון הלאומית של ארצות הברית (NSA) הביעו התפעלות מיכולותיו של 'מיתוס' באיתור פגיעויות, תוך ציון מהירותו ויעילותו הגבוהות.
האם 'מיתוס' מהווה פריצת דרך?
למרות התוצאות המדהימות, מומחים מצביעים על כך שיכולותיו של 'מיתוס' אינן מהוות שינוי מהותי במצב הקיים. לדבריהם, המודל משקף יותר את מצבן של המערכות המודרניות, אשר כבר היו פגיעות מלכתחילה, מאשר מהווה איום חדש.
"מיתוס אינו מהווה איום חדש, אלא מראה המשקפת את התנהגות האנשים ואת חולשתן של המערכות המודרניות."
החששות העיקריים נוגעים לאפשרות שמודלים דומים ינוצלו על ידי גורמים עוינים לשם ביצוע מתקפות סייבר מתוחכמות. מנגד, יש הרואים ביכולותיו של 'מיתוס' הזדמנות לשפר את אבטחת התוכנות באמצעות זיהוי מוקדם של פגיעויות.
הדיון על עתיד ה-AI והסייבר
ההודעה על 'מיתוס' עוררה דיון נרחב בתקשורת העולמית ובקרב קובעי המדיניות. בעוד חלק מהגורמים קוראים להגבלת שחרור מודלים מתקדמים מסוג זה, אחרים טוענים כי יש צורך בפיתוח כלים נוספים שינטרו וימנעו ניצול לרעה של יכולות ה-AI.
בין ההצעות הנדונות:
- הקמת מסגרות בינלאומיות לפיקוח על פיתוח ושימוש ב-AI בתחום הסייבר.
- הגברת שיתוף הפעולה בין חברות טכנולוגיה, ממשלות ומומחי אבטחה.
- פיתוח תקנים בינלאומיים לבדיקת יכולותיהם של מודלי AI בתחום אבטחת הסייבר.
בינתיים, אנטרופיק ממשיכה בבדיקות המוגבלות של 'מיתוס' במסגרת 'פרויקט גלאסווינג', תוך שהיא מדגישה את החשיבות שבבדיקת יכולותיו בטרם שחרורו לציבור.