הבלוג זמין כרגע בעברית. מחפשים שירותי AI, תוכנה או סייבר באנגלית? בקרו באתר ההנדסה באנגלית.

שלוש מעבדות, שבוע אחד: איך אבטחת סייבר הפכה לשער הכניסה למודלים החזקים

איתי ליפשיץ
איתי ליפשיץ
סייבר ואבטחה6 דקות קריאהעודכן: 4 בספטמבר 2026
תוכן בסיוע AI
שתף:

בשבוע הראשון של ספטמבר 2026 קרו שלושה דברים שנראים נפרדים, ואינם.

OpenAI שחררה את GPT-6 Astra דרך תוכנית סינון בשם Daybreak, אחרי שעיכבה אותו ארבעה שבועות. גוגל השיקה את Gemini 3.8 Flash Cyber מאחורי תוכנית בשם Fairwind. Anthropic הגבילה את Mythos 5.1 לארגונים אמריקאיים מסוננים ב-Project Glasswing, ופרסמה נתיחה שלאחר המוות של כשלי הערכה בתחום הסייבר — לצד הסטה של כ-150 מהנדסי מוצר לעבודת אבטחה, אמינות ופרטיות.

שלוש מעבדות, שבוע אחד, אותה מסקנה: היכולת כבר לא קובעת מי מקבל גישה. האמון קובע.

מה שחשוב לדעת

  • שלוש המעבדות המובילות גידרו את יכולות הסייבר החזקות שלהן באותו שבוע
  • המנגנון אינו תמחור — אף אחת מהתוכניות לא נפתחת בכסף
  • אותו מודל בסיס, שתי מעטפות — הפיצול הוא בהרשאות, לא ביכולת
  • הטריגר: ציוני סייבר שהגיעו לרוויה — Astra קיבל 100% ב-ExploitBench
  • ההשלכה למפתחים: אי אפשר עוד להניח שהמודל החזק יגיע אליכם בסוף

שלושת המקרים

מעבדההמנגנוןמי מקבל גישהמה נשאר פתוח
OpenAIתוכנית Daybreakארגונים שהגישו בקשה ואושרוAstra לכלל המנויים, בהדרגה
גוגלתוכנית Fairwindממשלות, תשתיות קריטיות, מתחזקי תוכנהGemini 3.8 Flash הרגיל
AnthropicProject Glasswingארגונים אמריקאיים מסונניםFable 5.1 בזמינות כללית

שימו לב לעמודה השלישית. אלה אינם מנגנוני תמחור — אף אחד מהם לא נפתח בכסף. זו רשימת אישורים, והקריטריון הוא זהות ולא תקציב.

מה השתנה במודל ההפצה

עד לא מזמן, הפצת מודל עבדה לפי ציר אחד: כמה אתה משלם. Free, Plus, Pro, Enterprise — אותו מודל בדיוק, מכסות שונות. ככל שטיפסתם בסולם, קיבלתם יותר מאותו דבר.

מה שקרה בספטמבר הוא הופעת ציר שני, בלתי תלוי בראשון: מי אתה.

ל-Gemini 3.8 Flash ול-3.8 Flash Cyber יש אותו מודל בסיס. ההבדל אינו בגודל, במחיר או בקצב — הוא במעטפת ההרשאות בלבד. אותו דבר נכון ל-Fable 5.1 ו-Mythos 5.1 של Anthropic: אותו מודל, שתי מדיניות safeguard.

המשמעות היא שארגון עשיר מאוד יכול לשלם כמה שירצה ועדיין לא לקבל גישה, בעוד ארגון קטן שנמצא ברשימה הנכונה יקבל אותה. זה שינוי מבני באופן שבו יכולת AI מתחלקת בעולם.

למה דווקא סייבר

התשובה נמצאת במספרים עצמם. GPT-6 Astra קיבל 100% ב-ExploitBench — בנצ'מרק שבודק מציאה וניצול של חולשות אבטחה. Gemini 3.8 Flash מגלה חולשות אמיתיות בשיעור הצלחה של מעל 70% על פני 20 שפות תכנות, ומתקן אותן ב-47.2% במעבר ראשון.

יכולת לגלות חולשות היא יכולת דו-שימושית במובן הצר ביותר של המילה. אותו מודל שמאתר חולשה בקוד שלכם כדי לתקן אותה, מאתר אותה בדיוק באותה יעילות בקוד של מישהו אחר. ההבדל בין הגנה להתקפה כאן אינו טכני — הוא רק שאלה של מי מפעיל.

זה גם מסביר את העיכוב של OpenAI. החברה החזיקה מודל מוכן ארבעה שבועות ואז שחררה אותו דרך רשימה. לא בגלל שהיכולת לא הייתה מוכנה — אלא בגלל שהיא כן הייתה.

הניסוח שכולן אימצו

מעניין לראות שגם הניסוח שלהן דומה. Anthropic הגדירה את המדיניות החדשה שלה כמתירה "גילוי חולשות אך לא פיתוח exploit". זה בדיוק הקו שגוגל ו-OpenAI מנסות לשרטט. שלוש מעבדות שהגיעו לאותה הבחנה מושגית באותו שבוע מרמזות שזו כנראה ההבחנה המעשית היחידה שאפשר לאכוף.

הבעיה היא שהיא שברירית. הפער בין "מצאתי חולשה והסברתי אותה" לבין "כתבתי קוד שמנצל אותה" הוא לעיתים קרובות שאלה של ניסוח הבקשה, לא של יכולת.

מה זה אומר למי שבונה בישראל

ההשלכות המעשיות ברורות למדי:

  • אל תתכננו סביב המודל החזק ביותר שראיתם בהכרזה. יש סיכוי סביר שלא תקבלו אליו גישה. תכננו סביב מה שזמין לכם בפועל היום, ובדקו זמינות לפני שמתחייבים ללקוח.
  • גישה הופכת לנכס תחרותי. אם אתם עובדים בתשתיות קריטיות, בפינטק או בסייבר — כדאי להתחיל את תהליך ההצטרפות לתוכניות האלה עכשיו, לא כשתצטרכו. תהליכי סינון לוקחים חודשים.
  • יכולות ההגנה בשכבה הזולה השתפרו מאוד. Gemini 3.8 Flash הרגיל, בלי מעטפת הסייבר, מתקן חולשות ב-47.2%. זה מספיק טוב כדי לשלב בצנרת CI כשלב סריקה ראשוני — וזה זמין לכולם.
  • ההנחה שהמודל הכי חזק יגיע אליכם בסוף כבר לא בטוחה. חלק מהיכולות עשויות פשוט לא להיפתח לציבור הרחב, אף פעם.

הצד השני של הטיעון

יש ביקורת לגיטימית על המהלך הזה, וכדאי להציג אותה במלואה.

ראשית, גידור גישה לפי "אמון" מרכז כוח בידי מי שמחליט מי מהימן. חוקרי אבטחה עצמאיים, סטארטאפים קטנים וגופים אקדמיים בישראל עלולים למצוא את עצמם מחוץ לרשימה בדיוק כשהכלים האלה הופכים לתנאי כניסה לתחום. הקריטריונים אינם שקופים, ואין מנגנון ערעור.

שנית, יש טענה שהגידור פשוט לא עובד. קוד פתוח מדביק את הפער תוך חודשים, ומודלים כמו GLM-5.3 כבר מציגים יכולות סייבר משמעותיות בלי רשימת אישורים. אם זה נכון, הגידור מעכב את המגינים — שמצייתים לכללים — ולא את התוקפים, שלא.

שלישית, יש כאן גם אינטרס מסחרי שקל לפספס. תוכנית גישה בלעדית היא גם ערוץ מכירה לארגונים גדולים, וגם דרך לבנות קשרים עם רגולטורים וגופי ממשל. קשה להפריד בין המניע הבטיחותי למניע העסקי.

מה לעשות ברבעון הקרוב

אם אתם צוות שבונה מוצר שנוגע באבטחה — או שפשוט רוצה לא להיתקע — יש כמה צעדים שכדאי לעשות עכשיו ולא בעוד חצי שנה:

  • מפו את התלות שלכם. רשמו לאיזה מודל כל רכיב במערכת קורא, ומה קורה אם הגישה אליו נסגרת או משתנה. צוותים רבים מגלים שהם תלויים במודל יחיד בלי תוכנית חלופית.
  • הגישו בקשות מוקדם. תהליכי סינון לוקחים חודשים. אם יש סיכוי שתצטרכו גישה מורחבת בשנה הקרובה, התהליך צריך להתחיל עכשיו.
  • בנו הערכה משלכם. הבנצ'מרקים הפומביים מגיעים לרוויה, וחלקם מפורסמים על ידי היצרן. מערך בדיקות קטן על העבודה האמיתית שלכם שווה יותר מכל טבלה בהכרזה.
  • שלבו את מה שזמין. Gemini 3.8 Flash הציבורי מתקן 47.2% מהחולשות שהוא מוצא. זה כלי שימושי היום, בלי שום רשימת אישורים.

שאלות נפוצות

האם זה אומר שלא אוכל להשתמש ב-AI לאבטחה? לא. המודלים הציבוריים עדיין חזקים מאוד — Gemini 3.8 Flash הרגיל מתקן כמעט מחצית מהחולשות שהוא מוצא. מה שסגור הוא הקצה העליון.

איך מצטרפים לתוכניות האלה? כל אחת עם תהליך משלה: Daybreak דרך בקשה ל-OpenAI, Fairwind דרך גוגל, Glasswing מוגבל לארגונים אמריקאיים. כולן דורשות הוכחת זהות ותחום עיסוק.

זה זמני או קבוע? אין הצהרה על מסגרת זמן באף אחת מהתוכניות. בהתחשב בכך ששלוש מעבדות אימצו את אותו מבנה במקביל, סביר שזה המצב החדש ולא צעד זמני.

שורה תחתונה

הכותרות של השבוע היו על בנצ'מרקים ומחירים. הסיפור האמיתי הוא ששלוש מעבדות הגיעו באופן עצמאי לאותה מסקנה תפעולית באותו שבוע: יש יכולות שלא משחררים לכולם.

אפשר להתווכח אם זה נכון, יעיל או הוגן — ויש טיעונים טובים לכל הכיוונים. אבל זה כבר המצב בפועל, וכדאי לתכנן לפיו במקום לפי מה שהוכרז על הבמה.

מאמרים קשורים

מהקריאה לבנייה

יש לכם מערכת שצריכה לעבוד עם AI?

אני עוזר לעסקים להפוך מודלים, אוטומציות ותשתיות מאובטחות למערכות שאפשר להפעיל בפרודקשן.

בואו נדבר על הפרויקט
Daybreak, Fairwind ונתיחה: שבוע שבו הסייבר הפך לשער הגישה ל-AI