
Anthropic מציגה את Mythos: מודל AI חדש לאיתור פרצות אבטחה
חברת Anthropic השיקה תצוגה מקדימה של Mythos, מודל AI מתקדם שזיהה אלפי פרצות אבטחה קריטיות בקוד פתוח ובמערכות של 12 חברות טכנולוגיה מובילות. המודל, שדלף בטעות לפני חודש, יופעל במסגרת יוזמת Project Glasswing למטרות אבטחה הגנתית בלבד, תוך שהחברה מצויה במאבק משפטי עם הפנטגון.
Anthropic חושפת מודל AI חדש לאבטחת סייבר
חברת Anthropic הכריזה השבוע על השקה מוגבלת של Mythos, מודל AI מתקדם שתואר במסמכים פנימיים כאחד החזקים שפיתחה החברה אי פעם. המודל, המיועד למשימות מורכבות של קידוד והיגיון, יופעל בשלב ראשון במסגרת יוזמת אבטחה חדשה בשם Project Glasswing.
רוצה להישאר מעודכן ב-AI?
הירשם לדיוור השבועי שלנו וקבל עדכונים, המלצות על כלים, חדשות ודוחות מיוחדים
שיתוף פעולה עם ענקיות הטכנולוגיה
במסגרת היוזמה, 12 ארגונים מובילים יקבלו גישה למודל למטרות "עבודת אבטחה הגנתית" וסריקת מערכות תוכנה לאיתור פרצות. בין השותפים: Amazon, Apple, Microsoft, Cisco, CrowdStrike, Palo Alto Networks, Broadcom ו-Linux Foundation. החברה מדגישה כי למרות שהמודל לא אומן במיוחד לעבודות אבטחת סייבר, הוא הצליח לזהות "אלפי פרצות zero-day, רבות מהן קריטיות" במהלך השבועות האחרונים, כאשר חלקן קיימות זה עשור או אף כמה עשורים.
בניגוד למודלים נוספים, Mythos לא יוצע לציבור הרחב. מעבר ל-12 השותפים המרכזיים, רק 40 ארגונים נוספים יקבלו גישה למודל. השותפים ישתפו את הממצאים שלהם כדי לאפשר לתעשייה כולה ללמוד מהשימוש במודל.
דליפה שחשפה יכולות מרשימות
הקיום של Mythos נחשף לראשונה בדליפת מידע שדווחה בחודש שעבר על ידי Fortune. מסמך פנימי שנותר במטמון לא מאובטח בספריית נתונים ציבורית תיאר את המודל (שנקרא אז "Capybara") כ"דרג חדש של מודל: גדול ואינטליגנטי יותר ממודלי Opus שלנו, שהיו עד כה החזקים ביותר". Anthropic ייחסה את הדליפה ל"טעות אנושית".
במסמך שדלף, החברה טענה שהמודל החדש מציג ביצועים מעולים בתחומים כמו קידוד תוכנה, היגיון אקדמי ואבטחת סייבר. החברה אף הזהירה שהמודל עלול להוות איום אם ייפול לידיים הלא נכונות ויופעל לניצול פרצות במקום לתיקונן.
האתגרים של Anthropic
השקת המודל מגיעה בעיתוי מורכב עבור Anthropic. החברה מצויה כעת בסכסוך משפטי עם ממשל טראמפ, לאחר שהפנטגון הגדיר אותה כחברה המהווה סיכון לשרשרת האספקה, כל זאת בעקבות סירובה לאפשר שימוש באלגוריתמים אוטונומיים למעקב או מיקוד של אזרחים אמריקאים. למרות זאת, Anthropic טוענת שהיא מנהלת "שיחות מתמשכות" עם גורמים פדרליים בנוגע לשימוש במודל החדש.
החברה חוותה גם תקלות נוספות לאחרונה: בסוף מרץ היא חשפה בטעות כמעט 2,000 קבצי קוד מקור עם למעלה מחצי מיליון שורות קוד דרך גרסה פגומה של חבילת התוכנה Claude Code. בניסיון לתקן את הנזק, הפילה החברה בטעות אלפי מאגרי קוד ב-GitHub.
השלכות על השוק המקומי
עבור חברות אבטחת סייבר ישראליות, הצגת Mythos מהווה אות אזהרה להתפתחות מואצת של יכולות AI בתחום זיהוי פרצות. החברות המקומיות, רבות מהן מובילות עולמיות באבטחת סייבר, יצטרכו להתמודד עם נוף תחרותי משתנה שבו מודלי שפה גדולים הופכים לכלי מרכזי באיתור וניצול חולשות אבטחה. מצד שני, הפיתוח של כלים מבוססי AI לאבטחה הגנתית יכול לפתוח הזדמנויות שיתוף פעולה עם ענקיות טכנולוגיה עולמיות, בדומה לשותפות שנוצרו במסגרת Project Glasswing.
העובדה שהמודל זיהה פרצות בנות עשורים מעידה על יכולות ניתוח מתקדמות שיכולות לשנות את הדרך שבה מבוצעות ביקורות קוד ואבטחה, ולדרוש מחברות ישראליות להאיץ את שילוב טכנולוגיות AI בתהליכי העבודה שלהן.
