גלובס - עיתון העסקים של ישראלאתר נגיש

יותר זול, יותר מהיר, יותר קטלני: המודל שהפיל את מניות הסייבר והתוכנה

חשיפת מודל "Mythos" של חברת אנתרופיק, המסוגל לאתר פרצות אבטחה מורכבות ללא מגע יד אדם, מחקה מאות מיליארדי דולרים משוויין של ענקיות התוכנה והסייבר בתוך ימים ● מאחורי הדרמה עומד ניסוי אחד שהשתבש, מייל שנשלח מתוך סביבה מבודדת ושאלה אחת: האם עולם הסייבר בדרך לשינוי חד?

אנתרופיק / צילום: Shutterstock
אנתרופיק / צילום: Shutterstock

המרוץ של ענקיות הבינה המלאכותית חצה בשבועות האחרונים קו שהצית גל של פאניקה בוול סטריט. חשיפת מודל "מיתוס" (Mythos) של חברת אנתרופיק - מנוע אוטונומי שמצליח לאתר אלפי פרצות אבטחה ללא מגע יד אדם - מחקה בתוך ימים מאות מיליארדי דולרים משוויין של ענקיות התוכנה והסייבר. בזמן שמהנדסים מנסים להבין כיצד המודל הצליח להתמודד עם פרצות ואתגרים מורכבים, המשקיעים כבר שואלים שאלה קיומית אחת: האם ה-AI עומדת להפוך את תעשיית הסייבר כפי שהכרנו אותה למיושנת, ואחריה גם תעשיוות נוספות.

המשקיע המפורסם הפיל מניה, ואז הגיע טראמפ
משחק חוזר: פלייטיקה שוב מחפשת רוכש לאחר שאיבדה 90% מהשווי
מפולת במניות התוכנה בוול סטריט: וויקס נחתכה במעל ל-10% - מה הבהיל את המשקיעים?

המודל החדש שמעורר חשש

מדובר במודל שפועל בצורה אוטונומית ובעלת יכולות חשיבה מתוחכמות שמעניקות לה כישורים של חוקר אבטחה מתקדם. המודל מסוגל לאתר פרצות אבטחה ברמה שעולה על רוב המומחים האנושיים, והמודל גילה אלפי פרצות zero-day (חולשות אבטחה מהותיות וקשות לפיצוח), כולל באג בן 27 שנה ב-OpenBSD, מערכת הפעלה שידועה כאחת המורכבות מבחינת אבטחה.

המודל קיבל ציונים גבוהים במדדים מובילים הבוחנים יכולות בינה מלאכותית. יתרה מכך, אחת ההצלחות הגדולות שיוחסו למודל מציאת חולשות אבטחה מסוג Zero-Day בכל מערכת הפעלה ודפדפן אינטרנט מרכזיים, באופן אוטונומי וללא צורך בהדרכה אנושית.הרבה מהחולשות שדווחו בתקשורת הבינלאומית תוקנו, אבל עבור אלפי החולשות הנוספות שנמצאו טרם תוקנו ואמרה שתחשוף פרטים ספציפיים רק לאחר שיתקנו את החולשות. אנתרופיק תדווח בפומבי תוך 90 יום על מה שלמדה.

לפחות כלפי חוץ, החברה לא רצתה לשחרר את המודל מחשש לשימוש זדוני. דיאן פן, ראש ניהול מוצרי המחקר של אנתרופיק, אמרה ל-CNBC כי "היו הרבה דיונים פנימיים. אנחנו באמת רואים בכך צעד ראשון במתן יתרון להרבה מגיני סייבר בנושא שיהיה חשוב יותר ויותר". לכן, במקום זאת, החברה השיקה את פרויקט Glasswing, יוזמה להגנה על סייבר המעניקה גישה לקבוצה נבחרת של 40 חברות טכנולוגיה וסייבר כמו מיקרוסופט וגוגל קיבלו גישה למודל. אנתרופיק מתחייבת ל-100 מיליון דולר בקרדיטים ו-4 מיליון דולר בתרומות ישירות לארגוני אבטחה בקוד פתוח. בהכרזה שלהם כשהודיעו על Glasswing נכתב כי "מודלי בינה מלאכותית הגיעו לרמת יכולת קידוד בה הם יכולים לעלות על כל בני האדם המיומנים ביותר במציאה וניצול חולשות אבטחה, מלבד אלו של אלו המיומנים ביותר".

לפי אנתרופיק, העלות להפעלת מודל Mythos נמוכה באופן דרמטי ממה שעולות בדרך כלל בדיקות חדירת אבטחה מסחריות, מה שיכול לסייע לשוק לבצע בדיקות וניטורים על המערכות שלהם כדי להגן בצורה יעילה יותר.

החוקר קיבל מייל שהודיע: הפרצה נמצאה

השיא של סדרת הבדיקות הגיע ברגע שנראה כלקוח מתוך סרט. המודל הוכנס לתוך "סנדבוקס" (Sandbox), סביבת הרצה סטרילית ומבודדת, שנועדה למנוע ממנו גישה לרשת. החוקרים הציבו לו אתגר: אם תצליח לפרוץ החוצה, שלח לנו מייל. בזמן שאחד מחברי צוות ההערכה אכל את ארוחת הצהריים שלו בנחת בפארק, הוא הופתע לגלות התראה בטלפון שלו: המודל הצליח "להימלט" מהסביבה המבוקרת.

באנתרופיק גילו כי במאמץ מיוזמתו להוכיח את יכולותיו, המודל אף הספיק לפרסם פרטים טכניים על שיטות הפריצה שלו באתרים ציבוריים נידחים ברחבי הרשת. בחברה הדגישו כי לא מדובר בתקלה, אלא בהוכחה ליכולת התכנון האוטונומית של המודל כשלא מוצבים לו גבולות קשיחים. "הסכנות ברורות," הודה המנכ"ל דריו אמודיי, "אבל אם ננהל את זה נכון, זו הזדמנות ליצור עולם מאובטח יותר מהיסוד".

"תעשיית אבטחת הסייבר חצתה סף שרבים מאיתנו צפו, אך מעטים ערוכים אליו באמת", קובע יונתן זנגר, מנהל הטכנולוגיות הראשי של צ'ק פוינט. לדבריו, בענף עוקבים זה חודשים אחר האופן שבו תוקפים רותמים את הבינה המלאכותית לצרכיהם, אך הופעתו של המודל החדש מבית אנתרופיק משנה את כללי המשחק.

"אם עד כה המודלים הנגישים לציבור הצטיינו בעיקר בניצול חולשות מוכרות, הרי שהמודל החדש לוקח את היכולות הללו צעד קריטי קדימה", מסביר זנגר. "מדובר בגילוי אוטונומי של פרצות 'יום אפס' במהירות ועם ידע מינימלי. עבור המגנים, מדובר באירוע עם השלכות מרחיקות לכת".

"ארגונים צריכים להיכנס לכוננות"

לפי זנגר, השינוי האמיתי לא נוגע רק לפגיעויות עצמן. "מדובר במהירות ובאוטומציה של קמפייני סייבר שלמים. אנחנו נעים לעבר עולם שבו התקפות מתוחכמות, מאיסוף מודיעין ועד לניצול בפועל, מתבצעות בהיקף נרחב ובמעורבות אנושית מינימלית.

מציאת פרצות חמורות מסוג זה הייתה פעם מלאכת מחשבת של מומחים יחידי סגולה. כעת, היא עוברת דמוקרטיזציה. היכולת הזו לא תישאר בלעדית לאף מעבדה אחת. מפתחי מודלים מתקדמים ברחבי העולם מתכנסים ליכולות דומות. המשמעות היא שארגונים צריכים לצפות לעלייה משמעותית הן בגילוי פגיעויות והן בניצול פעיל שלהן".

לדבריו, עבור חברות טכנולוגיה זוהי "קריאת השכמה לאבטח את המערכות שלכם עכשיו - לא באופן תגובתי, אלא מבני. עבור תאגידי, זהו הרגע להתכונן לעידן שבו מניעת זירו דיי, מהירות עדכוני האבטחה והיקף הכיסוי הופכים לעניין קיומי". זנגר מספר כי הצוותים שלהם בצ'ק פוינט כבר היום נעזרים במודלים המתקדמים ביותר של AI.

מניות התוכנה נפלו

הדיווחים הללו שלחו גלי הדף מיידיים לוול סטריט, ומניות התוכנה והסייבר רשמו צניחה חדה. לצד ענקיות כמו קראודסרייק, סרוויס נאו, פאלו אלטו וסיילספורס, גם מניות של חברות ישראליות כמו וויקס, מאנדי וצ'ק פוינט נחתכו בחדות בשני ימי המסחר האחרונים. עם זאת, חלק מהאנליסטים טוענים שהפאניקה מוגזמת וכי חלק מהחברות אף ירוויחו מהמצב החדש.

סרגיי וסצ'ונוק, אנליסט בכיר באופנהיימר, מסביר כי כל ההתפתחויות האחרונות יובילו ליתרון אצל "חברות פלטפורמה כמו פאלו אלטו וקראודסטרייק. ככל ש-AI הופך את ההתקפות למסוכנות יותר, כך גדל שוק היעד הפוטנציאלי לפלטפורמות אבטחת מידע. החששות לגיטימיים לטווח ארוך אבל השוק מתמחר אותם כאילו השיבוש מיידי. סייבר צפוי להיות תת-הסקטור הראשון שמתאושש לאור מנועי צמיחה חדשים באבטחת פריצות מבוססות AI". לעומת זאת, מי שייפגע להערכתו הן חברות סריקת קוד ופגיעויות (SAST) כמו GitLab.

זו לא הפעם הראשונה שסקטור התוכנה עוקב בחשש אחר הפיתוחים במרוץ הבינה המלאכותית בכלל, ובחברת אנתרופיק בפרט. כך קרה רק לפני שבועיים, כשהמודל החדש של אנתרופיק נחשף. תסריט דומה התממש גם בינואר האחרון, כששוחרר לאוויר העולם הקלוד קוד, שעורר חשש רב בקרב חברות התוכנה.

עוד כתבות

דולר שקל / אילוסטרציה: Shutterstock

השקל מתחזק: האם הוא יירד מתחת לרף של 3 שקלים לדולר?

ההתפתחויות הביטחוניות הקפיצו את שער השקל לשיא שלא נראה מעל 30 שנה ● השקל מבסס את מעמדו בתור המטבע החזק ביותר מול המטבע האמריקאי השנה עם תשואה של יותר מ־20% ●  לא רק אופטימיות מקומית פועלת לטובת השקל, אלא גם היחלשות הדולר בעולם

ההשלכות הפחות מדוברות של גירושים / צילום: Shutterstock

מי נפגע יותר מגירושים? מחקרים חושפים תשובה מפתיעה

מה עשתה המלחמה לזוגות ישראלים, ומה גילו חוקרים מאוניברסיטת מלבורן על הקשר בין עלייה במקרי האובדנות לטקטיקות ההתמודדות עם פרידה? ● מחקרים חדשים מזהירים: גירושים הם נקודת שבר מסוכנת דווקא לגברים

ביל אקמן. לא מפחד מ–AI / צילום: Reuters, Blake Mike

מסילות הברזל של המאה ה-21: השואו הפך לתשתיות והון

ההצעה של ביל אקמן לרכוש את יוניברסל מיוזיק ב־64 מיליארד דולר אינה רק עוד עסקת ענק, אלא רגע שממחיש כיצד וול סטריט חדלה לראות במוזיקה אמנות והחלה לראות בה נכס פיננסי ● במקום לחפש את הלהיט הבא, משקיעים מתמקדים בבעלות על שירים קיימים בעוד שכל השמעה וכל אימון של מודל AI מתורגמים מיידית לשורת רווח

בכירי הבורסה בגל מימושים / צילום: Shutterstock

ב-26 מיליון שקל: חמישה בכירים בבורסה בגל נוסף של מימושי מניות

חמישה מבכירי הבורסה ניצלו זינוק של יותר מ-240% במחיר מנייתה בשנה החולפת וביצועים מימושים של 212 אלף מניות ● באוקטובר האחרון מימשו חלק מהבכירים מהלך דומה ברווח של כ-50 מיליון שקל

3 פסקי דין בשבוע / צילום: אנימציה: טלי בוגדנובסקי

ביהמ"ש הוציא יורש חוקי מביתו. זו הסיבה

התכתבויות עם נשים זרות הובילו לחיוב בעל בתשלום כתובה של 52 אלף דולר, לאחר שבית הדין קבע כי מדובר בעילה מוצדקת לגירושים ● בית המשפט קבע כי זכויות "בן ממשיך" בנחלה גוברות על הוראות צוואה, והורה לאחיין לפנות בית ● ובטבריה נקבע כי השכרת וילה לטווח קצר אינה נחשבת שימוש למגורים ● 3 פסקי דין בשבוע

מה פירוש המילה הלטינית אולטימטום? / צילום: GEMINI-AI

מה פירוש המילה הלטינית אולטימטום?

איך נקראת יחידת המידה להתנגדות חשמלית, איזו יצרנית רכב ישראלית ייצרה את המכונית סוסיתא, ומה צבע הפריחה של העגבנייה? ● הטריוויה השבועית

17 Xiaomi Ultra / צילום: יחצ

הייתם משלמים 5,500 שקל על סלולרי עם מסך גדול וסוללה נוספת?

עם מערך צילום מתקדם ועיצוב יוקרתי, דגם ה־17 Ultra של שיאומי נוחת בישראל ● בניגוד למסורת הסינית, המחיר לא נמוך כלל ● האם המפרט המשופר יספיק כדי לשכנע את הצרכנים?

צ'ארלי ג'ביס מגיעה לבית המשפט במנהטן / צילום: Reuters, Mike Segar

ג'יי.פי מורגן תובע את משקיעי פרנק, קרן אלף בין הנתבעות

בנק ג'יי.פי מורגן דורש מהמשקיעים לשפות אותו על הפסדים של מאות מיליוני דולרים בגין רכישת הסטארט-אפ פרנק, לאחר שנחשף כי נתוני החברה נופחו, והמייסדת הורשעה ● התביעה, שהוגשה לבית המשפט בדלאוור, אינה טוענת כי המשקיעים, ובהם קרן אלף הישראלית, היו מעורבים בהונאה - אלא כי הם מחויבים לשאת בנזק

ריינג'רובר ספורט 400SE דיינמיק / צילום: יחצ

למי שמוכן לשלם מעל 800 אלף שקל לרכב, זו כנראה בחירה טובה

ריינג'רובר ספורט SE400 דיינמיק, גרסת הטורבו-בנזין האמריקאית של סמל המעמד הבריטי, מציעה תא נוסעים מרווח וגבוה, אבזור מכובד ויכולת דינמית טובה ● המכונית הזאת יקרה ושותה דלק כמו שמפניה בחתונה, מה שלא מהווה מכשול בפני מאות רבות של לקוחות שוחרי סטטוס

מה הסיכוי שארה''ב תקבל את דרישות איראן? / צילום: Shutterstock

ימים של הכרעה: מה איראן דורשת מארה"ב, ומה סביר שהיא תקבל?

ישראל מחוץ ללבנון, ארה"ב מחוץ למזה"ת ופיצוי כספי על התקיפות ● אלה עשר נקודות הפתיחה של איראן במו"מ - והתגובות האמריקאיות הצפויות ● חלק מהנקודות סותרות את הצהרות טראמפ, אבל האם מקורביו ירוויחו מהן? ● המשרוקית של גלובס

עו''ד אייל בסרגליק / צילום: ליאת מנדל

האשים עורך דין בעושק ובהטעיה - ויפצה אותו בעשרות אלפי שקלים

תביעת רשלנות שהוגשה נגד עו"ד אייל בסרגליק נדחתה, ואילו תביעתו בגין לשון הרע התקבלה ● בית המשפט: "קיומם של פרסומים שליליים קודמים אינו מקנה 'רישיון' להטיח באדם האשמות חדשות וחמורות"

מצב השווקים השבוע / צילום: רויטרס

איש העסקים החשאי שבדרך לאקזיט ענק - ועוד 4 כתבות על המצב בשווקים

הבורסה בת"א מסכמת את חודש "שאגת הארי", מה השיא שהצליחה לשבור? ● היזם שבנה כמעט לבדו אימפריית תחנות כוח בשווי 10 מיליארד שקל ● המניה שממחישה לקח שכל חברה נוצצת צריכה להכיר ● וגם: מה מטריד את נביא הזעם של השווקים?

שוק ההון והשקעות / צילום: Shutterstock

מפולת במניות התוכנה בוול סטריט: וויקס נחתכה במעל ל-10% - מה הבהיל את המשקיעים?

סוכני הבינה המלאכותית של אנתרופיק מטלטלים את הסקטור: מניות תוכנה צוללות בארה"ב, והירידות מגיעות גם לחברות הישראליות ● וגם: האמירה של גורו ההשקעות שהבהילה את המשקיעים

סילבן אדמס / צילום: Reuters, USA Sipa/Radin Lev

הפילנתרופ הגדול שחי בתל אביב ורוצה להביא לנגב מיליון עולים

היזם המיליארדר סילבן אדמס, שנבחר ע"י מגזין TIME לאחד ממאה האנשים המשפיעים בעולם הפילנתרופיה לשנת 2025, נשאר לגור בישראל גם תחת טילים, מהמר על הנגב ושם 200 מיליון דולר על החזון: להביא לישראל מיליון עולים חדשים ● בראיון לגלובס הוא תוקף את "החליפות הריקות" של הפוליטיקה העולמית: "אין להם עמוד שדרה מוסרי"

רובין זנג / צילום: ap, Ng Han Guan

המיליארדר הסיני שטוען שלשוק הרכבים החשמליים של אמריקה אין סיכוי בלעדיו

לרובין זנג מ-CATL אסור לבנות מפעל באמריקה, אבל טסלה, פורד וג'נרל מוטורס מסתמכות על הטכנולוגיה של החברה שלו

ניר צוק / צילום: טל גבעוני

גל פיטורים: כרבע מעובדי החברה הטכנולוגית שבנו את בנק אש הוזמנו לשימוע

חברת eOS שפיתחה את המערכת הבנקאית עליה פועל בנק אש של ניר צוק, שנמכר בחודש שעבר לישראכרט, פתחה בגל פיטורים אשר לפי הערכות יכלול בין 30 ל-40 עובדים – כרבע ממצבת העובדים שלה

הבורסה בתל אביב / צילום: Shutterstock

הבורסה נסגרה בשיאים חדשים; הדיווח שהפיל את המניות הביטחוניות

מדד ת"א 35 מוסיף לערכו כ-1.9% ושבר את השיא ה-24 שלו מתחילת השנה ●  המניות הביטחוניות צללו בעקבות דיווח אופטימי על מלחמת רוסיה-אוקראינה ● וול סטריט סגרה אמש יום שביעי ברצף של עליות; החוזים העתידיים נסחרים בירידות קלות ● שער הדולר נסחר בכ-3.05 שקלים וממשיך את המגמה השלילית ● הבוקר מחירי הנפט עולים קלות, לאחר שאתמול הם היו בירידה ● המניה הטכנולוגית שהשילה כשליש משוויה וזוכה להמלצת קנייה ● עדכונים שוטפים

רוברט אנטוקול, מייסד ומנכ''ל פלייטיקה / צילום: יח''צ אוהד רומנו

המניה הישראלית הזו צנחה ב-90%. עכשיו היא (שוב) מחפשת רוכש

חברת הגיימינג הישראלית צנחה לשווי של כמיליארד דולר והודיעה בפעם השנייה מאז הנפקתה על בחינת אפשרויות להצפת ערך לבעלי המניות ● לצורך כך היא שכרה את בנק מורגן סטנלי כיועץ פיננסי למהלך

נשיא ארה''ב, דונלד טראמפ / צילום: ap, Mark Schiefelbein

המשקיע המפורסם הפיל מניה, ואז הגיע טראמפ

מניית פלנטיר עומדת במרכזן של קרב ציוצים בין נשיא ארה"ב שמאמין בה לבין המשקיע המפורסם שמהמר נגדה ● ומה הקשר למלחמת איראן?

מימין: מוטי גוטמן, איציק עוז, בצלאל מכליס / צילום: עידן גרוס, עומר עוז, שלומי יוסף

יותר ממיליון שקל בחודש: מנכ"ל החברה הביטחונית שכובש לראשונה את צמרת טבלת השכר

שכר המנהלים הבכירים בת"א ממשיך לייצר מספרים מדהימים ● מהדוחות הכספיים ל-2025 עולה כי רף הכניסה לרשימת 20 השיאנים הישראלים עלה לכמעט 11 מיליון שקל ● שיאן התגמול המקומי - מנכ"ל חברה ביטחונית, ואחריו סוכן ביטוח שהפך למיליארדר ● וגם: המנכ"ל שנכנס לרשימה למרות שמניית החברה שבניהולו קרסה, ולאיזה מקום הגיעה דנה עזריאלי, האישה הראשונה מבין הישראליות