גלובס - עיתון העסקים של ישראלאתר נגיש

יותר זול, יותר מהיר, יותר קטלני: המודל שהפיל את מניות הסייבר והתוכנה

חשיפת מודל "Mythos" של חברת אנתרופיק, המסוגל לאתר פרצות אבטחה מורכבות ללא מגע יד אדם, מחקה מאות מיליארדי דולרים משוויין של ענקיות התוכנה והסייבר בתוך ימים ● מאחורי הדרמה עומד ניסוי אחד שהשתבש, מייל שנשלח מתוך סביבה מבודדת ושאלה אחת: האם עולם הסייבר בדרך לשינוי חד?

אנתרופיק / צילום: Shutterstock
אנתרופיק / צילום: Shutterstock

המרוץ של ענקיות הבינה המלאכותית חצה בשבועות האחרונים קו שהצית גל של פאניקה בוול סטריט. חשיפת מודל "מיתוס" (Mythos) של חברת אנתרופיק - מנוע אוטונומי שמצליח לאתר אלפי פרצות אבטחה ללא מגע יד אדם - מחקה בתוך ימים מאות מיליארדי דולרים משוויין של ענקיות התוכנה והסייבר. בזמן שמהנדסים מנסים להבין כיצד המודל הצליח להתמודד עם פרצות ואתגרים מורכבים, המשקיעים כבר שואלים שאלה קיומית אחת: האם ה-AI עומדת להפוך את תעשיית הסייבר כפי שהכרנו אותה למיושנת, ואחריה גם תעשיוות נוספות.

המשקיע המפורסם הפיל מניה, ואז הגיע טראמפ
משחק חוזר: פלייטיקה שוב מחפשת רוכש לאחר שאיבדה 90% מהשווי
מפולת במניות התוכנה בוול סטריט: וויקס נחתכה במעל ל-10% - מה הבהיל את המשקיעים?

המודל החדש שמעורר חשש

מדובר במודל שפועל בצורה אוטונומית ובעלת יכולות חשיבה מתוחכמות שמעניקות לה כישורים של חוקר אבטחה מתקדם. המודל מסוגל לאתר פרצות אבטחה ברמה שעולה על רוב המומחים האנושיים, והמודל גילה אלפי פרצות zero-day (חולשות אבטחה מהותיות וקשות לפיצוח), כולל באג בן 27 שנה ב-OpenBSD, מערכת הפעלה שידועה כאחת המורכבות מבחינת אבטחה.

המודל קיבל ציונים גבוהים במדדים מובילים הבוחנים יכולות בינה מלאכותית. יתרה מכך, אחת ההצלחות הגדולות שיוחסו למודל מציאת חולשות אבטחה מסוג Zero-Day בכל מערכת הפעלה ודפדפן אינטרנט מרכזיים, באופן אוטונומי וללא צורך בהדרכה אנושית.הרבה מהחולשות שדווחו בתקשורת הבינלאומית תוקנו, אבל עבור אלפי החולשות הנוספות שנמצאו טרם תוקנו ואמרה שתחשוף פרטים ספציפיים רק לאחר שיתקנו את החולשות. אנתרופיק תדווח בפומבי תוך 90 יום על מה שלמדה.

לפחות כלפי חוץ, החברה לא רצתה לשחרר את המודל מחשש לשימוש זדוני. דיאן פן, ראש ניהול מוצרי המחקר של אנתרופיק, אמרה ל-CNBC כי "היו הרבה דיונים פנימיים. אנחנו באמת רואים בכך צעד ראשון במתן יתרון להרבה מגיני סייבר בנושא שיהיה חשוב יותר ויותר". לכן, במקום זאת, החברה השיקה את פרויקט Glasswing, יוזמה להגנה על סייבר המעניקה גישה לקבוצה נבחרת של 40 חברות טכנולוגיה וסייבר כמו מיקרוסופט וגוגל קיבלו גישה למודל. אנתרופיק מתחייבת ל-100 מיליון דולר בקרדיטים ו-4 מיליון דולר בתרומות ישירות לארגוני אבטחה בקוד פתוח. בהכרזה שלהם כשהודיעו על Glasswing נכתב כי "מודלי בינה מלאכותית הגיעו לרמת יכולת קידוד בה הם יכולים לעלות על כל בני האדם המיומנים ביותר במציאה וניצול חולשות אבטחה, מלבד אלו של אלו המיומנים ביותר".

לפי אנתרופיק, העלות להפעלת מודל Mythos נמוכה באופן דרמטי ממה שעולות בדרך כלל בדיקות חדירת אבטחה מסחריות, מה שיכול לסייע לשוק לבצע בדיקות וניטורים על המערכות שלהם כדי להגן בצורה יעילה יותר.

החוקר קיבל מייל שהודיע: הפרצה נמצאה

השיא של סדרת הבדיקות הגיע ברגע שנראה כלקוח מתוך סרט. המודל הוכנס לתוך "סנדבוקס" (Sandbox), סביבת הרצה סטרילית ומבודדת, שנועדה למנוע ממנו גישה לרשת. החוקרים הציבו לו אתגר: אם תצליח לפרוץ החוצה, שלח לנו מייל. בזמן שאחד מחברי צוות ההערכה אכל את ארוחת הצהריים שלו בנחת בפארק, הוא הופתע לגלות התראה בטלפון שלו: המודל הצליח "להימלט" מהסביבה המבוקרת.

באנתרופיק גילו כי במאמץ מיוזמתו להוכיח את יכולותיו, המודל אף הספיק לפרסם פרטים טכניים על שיטות הפריצה שלו באתרים ציבוריים נידחים ברחבי הרשת. בחברה הדגישו כי לא מדובר בתקלה, אלא בהוכחה ליכולת התכנון האוטונומית של המודל כשלא מוצבים לו גבולות קשיחים. "הסכנות ברורות," הודה המנכ"ל דריו אמודיי, "אבל אם ננהל את זה נכון, זו הזדמנות ליצור עולם מאובטח יותר מהיסוד".

"תעשיית אבטחת הסייבר חצתה סף שרבים מאיתנו צפו, אך מעטים ערוכים אליו באמת", קובע יונתן זנגר, מנהל הטכנולוגיות הראשי של צ'ק פוינט. לדבריו, בענף עוקבים זה חודשים אחר האופן שבו תוקפים רותמים את הבינה המלאכותית לצרכיהם, אך הופעתו של המודל החדש מבית אנתרופיק משנה את כללי המשחק.

"אם עד כה המודלים הנגישים לציבור הצטיינו בעיקר בניצול חולשות מוכרות, הרי שהמודל החדש לוקח את היכולות הללו צעד קריטי קדימה", מסביר זנגר. "מדובר בגילוי אוטונומי של פרצות 'יום אפס' במהירות ועם ידע מינימלי. עבור המגנים, מדובר באירוע עם השלכות מרחיקות לכת".

"ארגונים צריכים להיכנס לכוננות"

לפי זנגר, השינוי האמיתי לא נוגע רק לפגיעויות עצמן. "מדובר במהירות ובאוטומציה של קמפייני סייבר שלמים. אנחנו נעים לעבר עולם שבו התקפות מתוחכמות, מאיסוף מודיעין ועד לניצול בפועל, מתבצעות בהיקף נרחב ובמעורבות אנושית מינימלית.

מציאת פרצות חמורות מסוג זה הייתה פעם מלאכת מחשבת של מומחים יחידי סגולה. כעת, היא עוברת דמוקרטיזציה. היכולת הזו לא תישאר בלעדית לאף מעבדה אחת. מפתחי מודלים מתקדמים ברחבי העולם מתכנסים ליכולות דומות. המשמעות היא שארגונים צריכים לצפות לעלייה משמעותית הן בגילוי פגיעויות והן בניצול פעיל שלהן".

לדבריו, עבור חברות טכנולוגיה זוהי "קריאת השכמה לאבטח את המערכות שלכם עכשיו - לא באופן תגובתי, אלא מבני. עבור תאגידי, זהו הרגע להתכונן לעידן שבו מניעת זירו דיי, מהירות עדכוני האבטחה והיקף הכיסוי הופכים לעניין קיומי". זנגר מספר כי הצוותים שלהם בצ'ק פוינט כבר היום נעזרים במודלים המתקדמים ביותר של AI.

מניות התוכנה נפלו

הדיווחים הללו שלחו גלי הדף מיידיים לוול סטריט, ומניות התוכנה והסייבר רשמו צניחה חדה. לצד ענקיות כמו קראודסרייק, סרוויס נאו, פאלו אלטו וסיילספורס, גם מניות של חברות ישראליות כמו וויקס, מאנדי וצ'ק פוינט נחתכו בחדות בשני ימי המסחר האחרונים. עם זאת, חלק מהאנליסטים טוענים שהפאניקה מוגזמת וכי חלק מהחברות אף ירוויחו מהמצב החדש.

סרגיי וסצ'ונוק, אנליסט בכיר באופנהיימר, מסביר כי כל ההתפתחויות האחרונות יובילו ליתרון אצל "חברות פלטפורמה כמו פאלו אלטו וקראודסטרייק. ככל ש-AI הופך את ההתקפות למסוכנות יותר, כך גדל שוק היעד הפוטנציאלי לפלטפורמות אבטחת מידע. החששות לגיטימיים לטווח ארוך אבל השוק מתמחר אותם כאילו השיבוש מיידי. סייבר צפוי להיות תת-הסקטור הראשון שמתאושש לאור מנועי צמיחה חדשים באבטחת פריצות מבוססות AI". לעומת זאת, מי שייפגע להערכתו הן חברות סריקת קוד ופגיעויות (SAST) כמו GitLab.

זו לא הפעם הראשונה שסקטור התוכנה עוקב בחשש אחר הפיתוחים במרוץ הבינה המלאכותית בכלל, ובחברת אנתרופיק בפרט. כך קרה רק לפני שבועיים, כשהמודל החדש של אנתרופיק נחשף. תסריט דומה התממש גם בינואר האחרון, כששוחרר לאוויר העולם הקלוד קוד, שעורר חשש רב בקרב חברות התוכנה.

עוד כתבות

חדשות הביומד / עיבוד: טלי בוגדנובסקי, חומרים: שאטרסטוק

חוקרים סקרו 400 אלף פוסטים וגילו תופעות לוואי חדשות לתרופות ההרזיה

המחקר שזיהה תובנות חדשות בנוגע לתרופות הרזיה באמצעות בינה מלאכותית ● הדוח שהקפיץ את מניית החברה המפתחת תרופות לטיפול בסרטן בדרכי השתן בכ-13% ● המרפאה שמתמזגת לכללית אסתטיקה לשם ביצוע השתלות שיער בטכנולוגיה רובוטית ● השבוע בביומד

מה פירוש המילה הלטינית אולטימטום? / צילום: GEMINI-AI

מה פירוש המילה הלטינית אולטימטום?

איך נקראת יחידת המידה להתנגדות חשמלית, איזו יצרנית רכב ישראלית ייצרה את המכונית סוסיתא, ומה צבע הפריחה של העגבנייה? ● הטריוויה השבועית

פיטר מדיאר, מתמודד האופוזיציה בבחירות לפרלמנט ההונגרי / צילום: ap, Denes Erdos

בדרך למהפך בהונגריה: אורבן הכיר בהפסד - "התוצאות ברורות"

תוצאות חלקיות מצביעות על מהפך פוליטי במדינה לאחר 16 שנות שלטון של ויקטור אורבן ● האופוזיציה בראשות פיטר מדיאר בדרך לרוב של שני שלישים בפרלמנט ● שיעור ההצבעה חצה את רף 80% - הגבוה בתולדות הונגריה

ניר צוק / צילום: טל גבעוני

גל פיטורים: כרבע מעובדי החברה הטכנולוגית, שעבדו עם בנק אש, הוזמנו לשימוע

חברת eOS שפיתחה את המערכת הבנקאית עליה פועל בנק אש של ניר צוק, שנמכר בחודש שעבר לישראכרט, פתחה בגל פיטורים אשר לפי הערכות יכלול בין 30 ל-40 עובדים – כרבע ממצבת העובדים שלה

17 Xiaomi Ultra / צילום: יחצ

הייתם משלמים 5,500 שקל על סלולרי עם מסך גדול וסוללה נוספת?

עם מערך צילום מתקדם ועיצוב יוקרתי, דגם ה־17 Ultra של שיאומי נוחת בישראל ● בניגוד למסורת הסינית, המחיר לא נמוך כלל ● האם המפרט המשופר יספיק כדי לשכנע את הצרכנים?

סקוט ראסל, גבי ויסמן, תומאס הוגאן / צילום: נייס, נובה, סלברייט

הישראלית שצנחה בכ-20% - וצפויה לפי האנליסטים להכפיל את ערכה

במדור השבועי של גלובס בדקנו מה קרה למניות הישראליות הבולטות בוול סטריט בסוף השבוע ● סלברייט נחלשה בשיעור דו־ספרתי - אך מחיר היעד הממוצע של האנליסטים משקף לה אפסייד של קרוב ל-100% ● נובה עקפה את צ'ק פוינט במונחי שווי שוק והפכה לישראלית הרביעית בגודלה בוול סטריט ● ונייס נפלה על רקע החולשה הרוחבית במניות התוכנה

צילום: תמר מצפי, ויקיפדיה - קרלוס הגדול

הג'וב החדש של ראש המוסד לשעבר ומה קרה למכרזי הנדל"ן הגדולים

5 אירועי מפתח שהתרחשו בישראל בזמן המלחמה ונותרו מתחת לראדר ● מנכ"ל התעשייה האווירית מונה גם ליו"ר החברה ● מנכ"ל חודש מונה לקק"ל ● כמעט חצי ממכרזי הנדל"ן במרץ נכשלו ● תהפוכות במניות הגדולות בבורסת ת"א ● ורכש המוסד לשעבר מצטרף לחברת כטב"מים ● הסיפורים שאולי פספסתם בזמן המלחמה 

מנכ''ל בנק מזרחי טפחות משה לארי ומנכ''ל ישראכרט איתמר פורמן / צילום: מזרחי טפחות

מזרחי טפחות וישראכרט מהדקים את שיתוף הפעולה

הידוק הקשרים בין בנק מזרחי טפחות ל־ישראכרט עולה שלב: הסכם חדש לחמש שנים להנפקת כרטיסי אשראי ללקוחות הבנק, כחלק מהעמקת התחרות בשוק התשלומים והרחבת פעילות ההנפקה ● במקביל, דלק מוטורס משקיעה כ־5 מיליון שקל במתחם תצוגה חדש לרכבי יוקרה בראשון לציון, שמרכז כמה מותגים תחת קורת גג אחת ● אירועים ומינויים

ב.ס.ר שרונה. חברת הניהול קיבלה 8.6 מיליון שקל ב־20 / הדמיה: ויופוינט

אחרי למעלה מעשור: הפרויקט בתל אביב שמקבל טופס 4

פרויקט ב.ס.ר שרונה יצא לדרך ב־2016 עם רכישת הקרקע מרמ"י בסכום עצום ע"י קבוצת רכישה ● הבעיות החלו מהרגע הראשון - והן מהדהדות עד היום ● מדוע הפרויקט התעכב זמן רב כל־כך, מה קרה לאורך הדרך, ובאילו מחירים נמכרו הדירות בו עד היום?

3 פסקי דין בשבוע / צילום: אנימציה: טלי בוגדנובסקי

ביהמ"ש הוציא יורש חוקי מביתו. זו הסיבה

התכתבויות עם נשים זרות הובילו לחיוב בעל בתשלום כתובה של 52 אלף דולר, לאחר שבית הדין קבע כי מדובר בעילה מוצדקת לגירושים ● בית המשפט קבע כי זכויות "בן ממשיך" בנחלה גוברות על הוראות צוואה, והורה לאחיין לפנות בית ● ובטבריה נקבע כי השכרת וילה לטווח קצר אינה נחשבת שימוש למגורים ● 3 פסקי דין בשבוע

מיקרוסופט ופובליסיס

מה עומד מאחורי הרחבת שיתוף הפעולה בין פובליסיס למיקרוסופט

קבוצת הפרסום הגלובלית וענקית התוכנה יבנו סוכני AI שיפעלו לכל אורך שרשרת השיווק ● יוסי לובטון, יו"ר ומנכ"ל פובליסיס ישראל: "המהלך יאיץ את השינוי בעולם הפרסום"

בניגוד לרישום בפוליסה: ביטוח חיים של מיליון שקל יועבר להורי המנוח ולא לגרושתו / צילום: Shutterstock

בית המשפט קבע: הגרושה לא זכאית לכספי הביטוח למרות שרשומה כמוטבת

על אף שהגרושה נרשמה כמוטבת בפוליסה, בית הדין קבע כי נסיבות הפרידה, ציר הזמנים וחוסר ידיעה מצדיקים להעביר את הכספים לעיזבון המנוח ולהוריו

מטוס של חברת התעופה TUS IL / צילום: באדיבות אתר TUS

חברת התעופה שתחזור לישראל כבר ביום שלישי

חברת התעופה הקפריסאית TUS מצטרפת לגל חידוש הטיסות לישראל, ותשוב לפעול בנתב"ג החל מ־14 באפריל עם קווים נבחרים ● הפעילות תחודש בהדרגה ובהפעלה עצמאית

רומן גופמן / צילום: ויקיפדיה, דובר צה''ל

הוועדה למינוי בכירים אישרה את מינוי רומן גופמן לראש המוסד

יו"ר הוועדה גרוניס וראש המוסד ברנע טענו ל"פגם משמעותי בטוהר המידות" ו"ניצול כוח לרעה" ● מינויו של גופמן אושר ברוב קולות ● רה"מ חתם על המינוי - גופמן ייכנס לתפקידו ב-2 ביוני

הילה ויסברג בשיחה עם ארקדי מיל–מן / צילום: INSS

רוסיה שיחקה תפקיד הרבה יותר גדול במלחמה מכפי שאתם חושבים

שיחה עם ארקדי מיל־מן, ראש תחום רוסיה ב־INSS ● על היחסים ההדוקים בין איראן לרוסיה, הסיוע ההדדי בנשק ובמודיעין והסיבוב השלישי שצפוי לישראל "מול משטר קיצוני יותר"

סניף קרפור סיטי ברחוב דיזנגוף בתל אביב / צילום: בר לביא

בשבוע של השקת "הסל של המדינה": למה קרפור משנה את השם לחלק מהסניפים?

קמעונאית המזון הצרפתית קרפור משיקה השבוע את מהלך קיבוע המחירים של משרד הכלכלה בשליש מסניפיה ● במקביל, לחלק מהסניפים יוחלף השם ל"לה מרשה", על שם מותג הבשר של הרשת

עסקים סגורים בזמן המלחמה עם איראן / צילום: טלי בוגדנובסקי

בעלי העסקים עדיין מחכים למתווה פיצויים וחוששים: שוב נישאר בחוץ

מעל 40 יום עברו מאז נסגר המשק בתחילת מבצע "שאגת הארי", ולמרות הפסקת האש שנכנסה לתוקף, מתווה הפיצויים עדיין לא עבר ● יו"ר איגוד השכירים בעלי השליטה, גיל וקנין: "איך אפשר לשרוד כך? מה–1 במרץ חיים ללא שכר וללא הכנסות"

עשן מיתמר ממתקן הנפט בסעודיה לאחר ההתקפות האיראניות / צילום: Reuters

המתקפה של איראן על סעודיה והנזק המשמעותי שנגרם

סוכנות הידיעות של הממלכה אישרה פגיעה בצינור נפט קריטי ● גם סעודיה נפגעת מהסגירה של מצרי הורמוז

מצר הורמוז. עדיין סגור / צילום: Reuters, Stringer

טראמפ הכריז מצור על הורמוז, מהן ההשפעות על מפת האנרגיה העולמית?

שבוע לתוך הפסקת האש, המצר צפוי להפוך למוקד של מצור ימי אמריקאי רשמי ● טראמפ מאיים להשמיד את "המסחטה" האיראנית ואוסר על תשלום דמי מעבר לטהרן ● ובנתיים, המרוויחות בחצי הכדור המערבי נהנות מביקושים אדירים ● כך נראית רעידת אדמה בנתיב הרגיש בעולם

דולר שקל / אילוסטרציה: Shutterstock

השקל מתחזק: האם הוא יירד מתחת לרף של 3 שקלים לדולר?

ההתפתחויות הביטחוניות הקפיצו את שער השקל לשיא שלא נראה מעל 30 שנה ● השקל מבסס את מעמדו בתור המטבע החזק ביותר מול המטבע האמריקאי השנה עם תשואה של יותר מ־20% ●  לא רק אופטימיות מקומית פועלת לטובת השקל, אלא גם היחלשות הדולר בעולם