
מומחי סייבר תוקפים את האיסור האמריקאי על מודלי Anthropic
76 מומחי אבטחת מידע, ובהם ותיקי תעשייה בולטים, פרסמו מכתב גלוי לבית הלבן בדרישה לבטל את צו בקרת היצוא על מודלי Fable ו-Mythos של Anthropic. לטענתם, ההגבלה מרוקנת מתוכן את יכולות ההגנה הסייברנטית דווקא בעת שיריבות ממשיכות להתקדם בקצב מהיר.
מכתב גלוי נגד הבית הלבן: הקהילה מתגייסת להגנה על מודלי ה-AI
שבעים ושישה מומחי אבטחת מידע פרסמו השבוע מכתב גלוי לממשל האמריקאי, בו הם דורשים לבטל את צו בקרת היצוא שהוטל על מודלי Fable ו-Mythos של Anthropic (כפי שדווח על ידי Lorenzo Franceschi-Bicchierai מ-TechCrunch היום). לדבריהם, ההחלטה "נטלה את הכלים הטובים ביותר מידי המגינים" ומשאירה את קהילת הסייבר חסרת אמצעים מרכזיים.
רוצה להישאר מעודכן ב-AI?
הירשם לדיוור השבועי שלנו וקבל עדכונים, המלצות על כלים, חדשות ודוחות מיוחדים
"לשלול את היכולות הטובות ביותר מהמגינים ללא סיבה טובה, בזמן שהיריבים שלנו מתקדמים במהירות - זה מסוכן", נכתב במכתב.
הרקע: מה קרה ביום שישי שעבר?
ביום שישי שעבר, ממשלת ארה"ב הורתה ל-Anthropic להגביל את ייצוא מודלי Fable ו-Mythos, תוך ציון שיקולי ביטחון לאומי - אך ללא פירוט הנימוקים הספציפיים. בתגובה, השעתה Anthropic את הגישה למודלים עבור כלל המשתמשים ברחבי העולם.
האירוע הזה מגיע על רקע מורכב: כאשר Mythos הושק בתצוגה מקדימה באפריל, הצהירה Anthropic שהמודל עוצמתי כל כך בזיהוי פרצות אבטחה עד שנדרש להגביל גישה אליו בקפידה. Anthropic נתנה גישה ראשונית לכ-50 חברות בלבד, ולאחרונה הרחיבה את המעגל לכ-150 ארגונים ב-15 מדינות.
הניצוץ שהצית את המשבר
לפי Katie Moussouris, ממייסדי Luta Security ואחת החותמות על המכתב הגלוי, הצו האמריקאי התבסס על מחקר פנימי של חוקרי Amazon שהדגים שיטה לעקיפה - או jailbreak - של מודל Fable לצורך פתיחת יכולות ברמת Mythos. אלא שבפוסט שפרסמה, Moussouris טוענת שהמחקר כלל לא הדגים jailbreak אמיתי:
החוקרים פשוט ביקשו מ-Fable לתקן קוד קוד-פתוח עם פרצות ידועות, לצד "חולשות מושתלות בכוונה" - לאחר שהמודל סירב בתחילה לבדוק את הקוד לצורכי אבטחה.
"ההתנהגות המתוארת במחקר אינה ניתנת לתיקון משמעותי, וכל ניסיון לתקנה יחליש את המודל לצרכי הגנה", כתבה Moussouris. "המגינים זקוקים לכך שה-AI יוכל לתקן באגים בקובץ, להסביר מדוע התיקון חשוב, ולכתוב בדיקות שמאשרות את תקינות הפאץ'. זה לא עוקף מגבלות - זה הדבר היחיד שה-AI יכול לעשות בשביל אבטחה הגנתית."
מי חתום על המכתב?
בין החותמים נמצאים שמות בולטים מהתעשייה:
- Alex Stamos - לשעבר ראש אבטחת המידע ב-Facebook
- Casey Ellis - מייסד פלטפורמת ה-bug bounty Bugcrowd
- Jon Callas - קריפטוגרף ידוע ולשעבר מנהל עיצוב ואדריכלות אבטחה ב-Apple
- Paul Vixie - מדען מחשבים בכיר
- Dino Dai Zovi - לשעבר ראש הנדסת אבטחה יישומית ב-Block
- Rachel Tobac - מנכ"לית SocialProof Security
המכתב ציין גם שיכולות המודל שתוארו במחקר Amazon "ניתנות לשכפול" על גבי GPT-5.5 של OpenAI, על Claude Opus 4.8 ו-Sonnet של Anthropic עצמה, ואף על מודלים סינים כגון Kimi 2.7 - מה שמחדד את השאלה: עד כמה ממוקד ויעיל האיסור בפועל?
השעיית הגישה למודלי Fable ו-Mythos פוגעת ישירות בחברות סייבר ישראליות שהחלו לשלב את המודלים בתהליכי בדיקת קוד ובאוטומציה של תהליכי זיהוי פרצות. ישראל, שהיא אחת ממדינות ה-15 שקיבלו גישה מורחבת ל-Mythos, מוצאת עצמה כעת ללא הגישה שקיבלה לאחרונה - ואנשי אבטחה בחברות טכנולוגיה ובסטארט-אפים מקומיים נאלצים לחזור למודלים חלופיים עם יכולות מוגבלות יותר לזיהוי חולשות.
המכתב הגלוי מבקש גם לקבוע רגולציה שקופה ושוויונית, שתיקבע "בתהליך דמוקרטי" ותתבסס על מחקר מדעי מתחום האקדמיה והתעשייה, ותופעל "רק במידה המינימלית הנדרשת להבטחת ביטחון הציבור האמריקאי."
