גלובס - עיתון העסקים של ישראלאתר נגיש

יותר זול, יותר מהיר, יותר קטלני: המודל שהפיל את מניות הסייבר והתוכנה

חשיפת מודל "Mythos" של חברת אנתרופיק, המסוגל לאתר פרצות אבטחה מורכבות ללא מגע יד אדם, מחקה מאות מיליארדי דולרים משוויין של ענקיות התוכנה והסייבר בתוך ימים ● מאחורי הדרמה עומד ניסוי אחד שהשתבש, מייל שנשלח מתוך סביבה מבודדת ושאלה אחת: האם עולם הסייבר בדרך לשינוי חד?

אנתרופיק / צילום: Shutterstock
אנתרופיק / צילום: Shutterstock

המרוץ של ענקיות הבינה המלאכותית חצה בשבועות האחרונים קו שהצית גל של פאניקה בוול סטריט. חשיפת מודל "מיתוס" (Mythos) של חברת אנתרופיק - מנוע אוטונומי שמצליח לאתר אלפי פרצות אבטחה ללא מגע יד אדם - מחקה בתוך ימים מאות מיליארדי דולרים משוויין של ענקיות התוכנה והסייבר. בזמן שמהנדסים מנסים להבין כיצד המודל הצליח להתמודד עם פרצות ואתגרים מורכבים, המשקיעים כבר שואלים שאלה קיומית אחת: האם ה-AI עומדת להפוך את תעשיית הסייבר כפי שהכרנו אותה למיושנת, ואחריה גם תעשיוות נוספות.

המשקיע המפורסם הפיל מניה, ואז הגיע טראמפ
משחק חוזר: פלייטיקה שוב מחפשת רוכש לאחר שאיבדה 90% מהשווי
מפולת במניות התוכנה בוול סטריט: וויקס נחתכה במעל ל-10% - מה הבהיל את המשקיעים?

המודל החדש שמעורר חשש

מדובר במודל שפועל בצורה אוטונומית ובעלת יכולות חשיבה מתוחכמות שמעניקות לה כישורים של חוקר אבטחה מתקדם. המודל מסוגל לאתר פרצות אבטחה ברמה שעולה על רוב המומחים האנושיים, והמודל גילה אלפי פרצות zero-day (חולשות אבטחה מהותיות וקשות לפיצוח), כולל באג בן 27 שנה ב-OpenBSD, מערכת הפעלה שידועה כאחת המורכבות מבחינת אבטחה.

המודל קיבל ציונים גבוהים במדדים מובילים הבוחנים יכולות בינה מלאכותית. יתרה מכך, אחת ההצלחות הגדולות שיוחסו למודל מציאת חולשות אבטחה מסוג Zero-Day בכל מערכת הפעלה ודפדפן אינטרנט מרכזיים, באופן אוטונומי וללא צורך בהדרכה אנושית.הרבה מהחולשות שדווחו בתקשורת הבינלאומית תוקנו, אבל עבור אלפי החולשות הנוספות שנמצאו טרם תוקנו ואמרה שתחשוף פרטים ספציפיים רק לאחר שיתקנו את החולשות. אנתרופיק תדווח בפומבי תוך 90 יום על מה שלמדה.

לפחות כלפי חוץ, החברה לא רצתה לשחרר את המודל מחשש לשימוש זדוני. דיאן פן, ראש ניהול מוצרי המחקר של אנתרופיק, אמרה ל-CNBC כי "היו הרבה דיונים פנימיים. אנחנו באמת רואים בכך צעד ראשון במתן יתרון להרבה מגיני סייבר בנושא שיהיה חשוב יותר ויותר". לכן, במקום זאת, החברה השיקה את פרויקט Glasswing, יוזמה להגנה על סייבר המעניקה גישה לקבוצה נבחרת של 40 חברות טכנולוגיה וסייבר כמו מיקרוסופט וגוגל קיבלו גישה למודל. אנתרופיק מתחייבת ל-100 מיליון דולר בקרדיטים ו-4 מיליון דולר בתרומות ישירות לארגוני אבטחה בקוד פתוח. בהכרזה שלהם כשהודיעו על Glasswing נכתב כי "מודלי בינה מלאכותית הגיעו לרמת יכולת קידוד בה הם יכולים לעלות על כל בני האדם המיומנים ביותר במציאה וניצול חולשות אבטחה, מלבד אלו של אלו המיומנים ביותר".

לפי אנתרופיק, העלות להפעלת מודל Mythos נמוכה באופן דרמטי ממה שעולות בדרך כלל בדיקות חדירת אבטחה מסחריות, מה שיכול לסייע לשוק לבצע בדיקות וניטורים על המערכות שלהם כדי להגן בצורה יעילה יותר.

החוקר קיבל מייל שהודיע: הפרצה נמצאה

השיא של סדרת הבדיקות הגיע ברגע שנראה כלקוח מתוך סרט. המודל הוכנס לתוך "סנדבוקס" (Sandbox), סביבת הרצה סטרילית ומבודדת, שנועדה למנוע ממנו גישה לרשת. החוקרים הציבו לו אתגר: אם תצליח לפרוץ החוצה, שלח לנו מייל. בזמן שאחד מחברי צוות ההערכה אכל את ארוחת הצהריים שלו בנחת בפארק, הוא הופתע לגלות התראה בטלפון שלו: המודל הצליח "להימלט" מהסביבה המבוקרת.

באנתרופיק גילו כי במאמץ מיוזמתו להוכיח את יכולותיו, המודל אף הספיק לפרסם פרטים טכניים על שיטות הפריצה שלו באתרים ציבוריים נידחים ברחבי הרשת. בחברה הדגישו כי לא מדובר בתקלה, אלא בהוכחה ליכולת התכנון האוטונומית של המודל כשלא מוצבים לו גבולות קשיחים. "הסכנות ברורות," הודה המנכ"ל דריו אמודיי, "אבל אם ננהל את זה נכון, זו הזדמנות ליצור עולם מאובטח יותר מהיסוד".

"תעשיית אבטחת הסייבר חצתה סף שרבים מאיתנו צפו, אך מעטים ערוכים אליו באמת", קובע יונתן זנגר, מנהל הטכנולוגיות הראשי של צ'ק פוינט. לדבריו, בענף עוקבים זה חודשים אחר האופן שבו תוקפים רותמים את הבינה המלאכותית לצרכיהם, אך הופעתו של המודל החדש מבית אנתרופיק משנה את כללי המשחק.

"אם עד כה המודלים הנגישים לציבור הצטיינו בעיקר בניצול חולשות מוכרות, הרי שהמודל החדש לוקח את היכולות הללו צעד קריטי קדימה", מסביר זנגר. "מדובר בגילוי אוטונומי של פרצות 'יום אפס' במהירות ועם ידע מינימלי. עבור המגנים, מדובר באירוע עם השלכות מרחיקות לכת".

"ארגונים צריכים להיכנס לכוננות"

לפי זנגר, השינוי האמיתי לא נוגע רק לפגיעויות עצמן. "מדובר במהירות ובאוטומציה של קמפייני סייבר שלמים. אנחנו נעים לעבר עולם שבו התקפות מתוחכמות, מאיסוף מודיעין ועד לניצול בפועל, מתבצעות בהיקף נרחב ובמעורבות אנושית מינימלית.

מציאת פרצות חמורות מסוג זה הייתה פעם מלאכת מחשבת של מומחים יחידי סגולה. כעת, היא עוברת דמוקרטיזציה. היכולת הזו לא תישאר בלעדית לאף מעבדה אחת. מפתחי מודלים מתקדמים ברחבי העולם מתכנסים ליכולות דומות. המשמעות היא שארגונים צריכים לצפות לעלייה משמעותית הן בגילוי פגיעויות והן בניצול פעיל שלהן".

לדבריו, עבור חברות טכנולוגיה זוהי "קריאת השכמה לאבטח את המערכות שלכם עכשיו - לא באופן תגובתי, אלא מבני. עבור תאגידי, זהו הרגע להתכונן לעידן שבו מניעת זירו דיי, מהירות עדכוני האבטחה והיקף הכיסוי הופכים לעניין קיומי". זנגר מספר כי הצוותים שלהם בצ'ק פוינט כבר היום נעזרים במודלים המתקדמים ביותר של AI.

מניות התוכנה נפלו

הדיווחים הללו שלחו גלי הדף מיידיים לוול סטריט, ומניות התוכנה והסייבר רשמו צניחה חדה. לצד ענקיות כמו קראודסרייק, סרוויס נאו, פאלו אלטו וסיילספורס, גם מניות של חברות ישראליות כמו וויקס, מאנדי וצ'ק פוינט נחתכו בחדות בשני ימי המסחר האחרונים. עם זאת, חלק מהאנליסטים טוענים שהפאניקה מוגזמת וכי חלק מהחברות אף ירוויחו מהמצב החדש.

סרגיי וסצ'ונוק, אנליסט בכיר באופנהיימר, מסביר כי כל ההתפתחויות האחרונות יובילו ליתרון אצל "חברות פלטפורמה כמו פאלו אלטו וקראודסטרייק. ככל ש-AI הופך את ההתקפות למסוכנות יותר, כך גדל שוק היעד הפוטנציאלי לפלטפורמות אבטחת מידע. החששות לגיטימיים לטווח ארוך אבל השוק מתמחר אותם כאילו השיבוש מיידי. סייבר צפוי להיות תת-הסקטור הראשון שמתאושש לאור מנועי צמיחה חדשים באבטחת פריצות מבוססות AI". לעומת זאת, מי שייפגע להערכתו הן חברות סריקת קוד ופגיעויות (SAST) כמו GitLab.

זו לא הפעם הראשונה שסקטור התוכנה עוקב בחשש אחר הפיתוחים במרוץ הבינה המלאכותית בכלל, ובחברת אנתרופיק בפרט. כך קרה רק לפני שבועיים, כשהמודל החדש של אנתרופיק נחשף. תסריט דומה התממש גם בינואר האחרון, כששוחרר לאוויר העולם הקלוד קוד, שעורר חשש רב בקרב חברות התוכנה.

עוד כתבות

אלי משה, מנכ''ל בינת דאטה סנטרס / צילום: באדיבות בינת דאטה סנטרס

המנכ"ל שבכיתה ט' כבר התקין אנטנות ובגיל 58 עדיין עושה מילואים

"במילואים אני ע' רמ"ט באוגדה 80, ישן באוהל ואוכל מנות קרב, בגיל 58. בסופי שבוע אני גם מתנדב בסיירת של המשטרה, על אופנוע, ומטפל בעבירות תנועה" ● שיחה קצרה עם אלי משה, מנכ"ל בינת דאטה סנטרס, שמקימה מרכזי נתונים תת־קרקעיים

נגיד בנק ישראל, פרופ' אמיר ירון / צילום: ap, Mark Schiefelbein

הנתונים מגלים: בנק ישראל התערב בשוק המט"ח בזמן המלחמה באיראן

בנק ישראל התערב בשוק הריפו והזרים בחודש מרץ כ־200 מיליון שקל לגופים מוסדיים, באמצעות הלוואות קצרות טווח כנגד אג"ח, על רקע התנודתיות בזמן "שאגת הארי" ● מדובר במהלך נקודתי לשמירה על הנזילות, קטן בהרבה ממכירות המט"ח בהיקף של מיליארדי דולרים בתחילת מלחמת "חרבות ברזל"

ב.ס.ר שרונה. חברת הניהול קיבלה 8.6 מיליון שקל ב־20 / הדמיה: ויופוינט

אחרי למעלה מעשור: הפרויקט בתל אביב שמקבל טופס 4

פרויקט ב.ס.ר שרונה יצא לדרך ב־2016 עם רכישת הקרקע מרמ"י בסכום עצום ע"י קבוצת רכישה ● הבעיות החלו מהרגע הראשון - והן מהדהדות עד היום ● מדוע הפרויקט התעכב זמן רב כל־כך, מה קרה לאורך הדרך, ובאילו מחירים נמכרו הדירות בו עד היום?

שוק ההון והשקעות / צילום: Shutterstock

מפולת במניות התוכנה בוול סטריט: וויקס נחתכה במעל ל-10% - מה הבהיל את המשקיעים?

סוכני הבינה המלאכותית של אנתרופיק מטלטלים את הסקטור: מניות תוכנה צוללות בארה"ב, והירידות מגיעות גם לחברות הישראליות ● וגם: האמירה של גורו ההשקעות שהבהילה את המשקיעים

רובין זנג / צילום: ap, Ng Han Guan

המיליארדר הסיני שטוען שלשוק הרכבים החשמליים של אמריקה אין סיכוי בלעדיו

לרובין זנג מ-CATL אסור לבנות מפעל באמריקה, אבל טסלה, פורד וג'נרל מוטורס מסתמכות על הטכנולוגיה של החברה שלו

17 Xiaomi Ultra / צילום: יחצ

הייתם משלמים 5,500 שקל על סלולרי עם מסך גדול וסוללה נוספת?

עם מערך צילום מתקדם ועיצוב יוקרתי, דגם ה־17 Ultra של שיאומי נוחת בישראל ● בניגוד למסורת הסינית, המחיר לא נמוך כלל ● האם המפרט המשופר יספיק כדי לשכנע את הצרכנים?

מטוס של וויזאייר / צילום: Shutterstock, Petr Leczo

שלוש ענקיות תעופה מחדשות את הפעילות בישראל. אלה הקווים הראשונים שיחזרו

בלו בירד חוזרת לישראל כבר בשבוע הבא ● איתיחאד איירווייז הודיעה הבוקר על חידוש הטיסות בקו אבו דאבי-תל אביב החל מ-15 באפריל ● וויזאייר מאותת על הקדמת החזרה המתוכננת שלה ל-25 באפריל ופותחת באופן מדורג אפשרות לרכוש כרטיסים החל מתאריך זה ● השמיים נפתחים

3 פסקי דין בשבוע / צילום: אנימציה: טלי בוגדנובסקי

ביהמ"ש הוציא יורש חוקי מביתו. זו הסיבה

התכתבויות עם נשים זרות הובילו לחיוב בעל בתשלום כתובה של 52 אלף דולר, לאחר שבית הדין קבע כי מדובר בעילה מוצדקת לגירושים ● בית המשפט קבע כי זכויות "בן ממשיך" בנחלה גוברות על הוראות צוואה, והורה לאחיין לפנות בית ● ובטבריה נקבע כי השכרת וילה לטווח קצר אינה נחשבת שימוש למגורים ● 3 פסקי דין בשבוע

מצב השווקים השבוע / צילום: רויטרס

איש העסקים החשאי שבדרך לאקזיט ענק - ועוד 4 כתבות על המצב בשווקים

הבורסה בת"א מסכמת את חודש "שאגת הארי", מה השיא שהצליחה לשבור? ● היזם שבנה כמעט לבדו אימפריית תחנות כוח בשווי 10 מיליארד שקל ● המניה שממחישה לקח שכל חברה נוצצת צריכה להכיר ● וגם: מה מטריד את נביא הזעם של השווקים?

פיל אוכל מעץ המרולה / צילום: Shutterstock

שותים כדי לשרוד: על חיות שנהנות מדי פעם מאלכוהול ומה זה עושה להן

כשפירות מתחילים להירקב, תהליך טבעי יוצר שיכר באחוזי אלכוהול נמוכים, שקורץ למגוון רחב של בעלי חיים ● למה הם נמשכים אליו והאם זה פוגם להן בתפקוד?

מטוס של חברת התעופה TUS IL / צילום: באדיבות אתר TUS

חברת התעופה שתחזור לישראל כבר ביום שלישי

חברת התעופה הקפריסאית TUS מצטרפת לגל חידוש הטיסות לישראל, ותשוב לפעול בנתב"ג החל מ־14 באפריל עם קווים נבחרים ● הפעילות תחודש בהדרגה ובהפעלה עצמאית

ההשלכות הפחות מדוברות של גירושים / צילום: Shutterstock

מי נפגע יותר מגירושים? מחקרים חושפים תשובה מפתיעה

מה עשתה המלחמה לזוגות ישראלים, ומה גילו חוקרים מאוניברסיטת מלבורן על הקשר בין עלייה במקרי האובדנות לטקטיקות ההתמודדות עם פרידה? ● מחקרים חדשים מזהירים: גירושים הם נקודת שבר מסוכנת דווקא לגברים

יום בחירות בהונגריה / צילום: ap, Denes Erdos

מיליונים כבר הצביעו: "מאבק בין מזרח למערב" בבחירות הדרמטיות בהונגריה

שיעור הצבעה גבוה מהרגיל עד שעות הצהריים בהונגריה מאותת על דריכות בקרב הציבור סביב מערכת הבחירות הגורלית ● על הכף: המשך שלטונו של ויקטור אורבן לאחר 16 שנים - מול עלייתו של מועמד האופוזיציה פיטר מדיאר, המוביל קו פרו-אירופי

טיל טומהוק משוגר מספינת טילים / צילום: ap, Kenneth Moll

הטיל שבארה"ב רוצים להקפיץ את הייצור שלו ב-1,200%

הטכנולוגיה הסינית בה נעזרה איראן לתקיפת בסיסים אמריקאים ● באיראן טענו כי ארה"ב הטילה מוקשים נגד טנקים באזור הסמוך לתשתיות טילים בליסטיים תת־קרקעיים ● טורקיה רוצה יותר טילים בליסטיים, והצי האמריקאי רוצה יותר טילי טומהוק ● והודו מגבירה את הרכש מרוסיה ● השבוע בתעשיות הביטחוניות

סקוט ראסל, גבי ויסמן, תומאס הוגאן / צילום: נייס, נובה, סלברייט

הישראלית שצנחה בכ-20% - וצפויה לפי האנליסטים להכפיל את ערכה

במדור השבועי של גלובס בדקנו מה קרה למניות הישראליות הבולטות בוול סטריט בסוף השבוע ● סלברייט נחלשה בשיעור דו־ספרתי - אך מחיר היעד הממוצע של האנליסטים משקף לה אפסייד של קרוב ל-100% ● נובה עקפה את צ'ק פוינט במונחי שווי שוק והפכה לישראלית הרביעית בגודלה בוול סטריט ● ונייס נפלה על רקע החולשה הרוחבית במניות התוכנה

מימין: מוטי גוטמן, איציק עוז, בצלאל מכליס / צילום: עידן גרוס, עומר עוז, שלומי יוסף

יותר ממיליון שקל בחודש: מנכ"ל החברה הביטחונית שכובש לראשונה את צמרת טבלת השכר

שכר המנהלים הבכירים בת"א ממשיך לייצר מספרים מדהימים ● מהדוחות הכספיים ל-2025 עולה כי רף הכניסה לרשימת 20 השיאנים הישראלים עלה לכמעט 11 מיליון שקל ● שיאן התגמול המקומי - מנכ"ל חברה ביטחונית, ואחריו סוכן ביטוח שהפך למיליארדר ● וגם: המנכ"ל שנכנס לרשימה למרות שמניית החברה שבניהולו קרסה, ולאיזה מקום הגיעה דנה עזריאלי, האישה הראשונה מבין הישראליות

נשיא ארה''ב, דונלד טראמפ / צילום: ap, Mark Schiefelbein

המשקיע המפורסם הפיל מניה, ואז הגיע טראמפ

מניית פלנטיר עומדת במרכזן של קרב ציוצים בין נשיא ארה"ב שמאמין בה לבין המשקיע המפורסם שמהמר נגדה ● ומה הקשר למלחמת איראן?

עשן מיתמר באזור תעשייה בדובאי. תשתיות על הכוונת / צילום: ap, Altaf Qadri

במשך שנים הן סייעו לאיראן להלבין כספים. ואז היא התהפכה עליהן

במשך שנים נתפסו המפרציות כמדינות חדשניות עם עוצמה כלכלית, שלא נשארו מאחור גם במרוץ החימוש ● אלא שהמלחמה הנוכחית עם איראן חשפה את הבטן הרכה שלהן ● כעת הן מסרבות לקחת חלק במערכה - אבל פועלות מתחת לרדאר ● וגם: מיהי הנפגעת העיקרית?

תל אביב / צילום: Shutterstock

הוועדה המחוזית כופה על חולדאי לתת יותר זכויות בנייה במרכז תל אביב

עיריית תל אביב הגבילה את תוספת זכויות הבנייה בתוכנית לרובעים 5 ו־6 לכ־390% לכל היותר - מה שגרר התנגדויות רבות מצד בעלי זכויות ● הוועדה המחוזית פרסמה עדכון לתוכנית, ובמרכזו הסרה של מגבלת אחוזי הבנייה

בכמה נמכרה דירה בראשל''צ? / צילום: אייל ימיני

"מתחת למחיר השוק": בכמה רכש משקיע דירת 3.5 חדרים באשקלון?

הדירה, שנמצאת בשכונת שמשון באשקלון, ואין לה ממ"ד וחניה, נמכרה תמורת 950 אלף שקל - כאשר לפני המלחמה דירות דומות נמכרו ביותר ממיליון ● "המשקיע מעריך שהוא יכול להשכיר אותה תמורת כ־3,300 שקל בחודש" ● ועוד עסקאות נדל"ן מהשבוע האחרון