אחרי מתקפת Hugging Face: Nvidia מובילה ברית הגנת AI פתוחה
Nvidia הקימה ברית אבטחת AI פתוחה עם ענקיות טכנולוגיה, כולל Microsoft, Dell ו-SpaceX, בעקבות מתקפת ה-AI על Hugging Face. הברית, המונה 27 חברות מייסדות, תתמקד בפיתוח כלי הגנה בקוד פתוח – ומעמיקה את הוויכוח על עתיד השליטה במודלי בינה מלאכותית.

אז מה בעצם קרה כאן? Nvidia, יחד עם חבורה מרשימה של ענקיות טכנולוגיה, מכריזה על ברית חדשה שמטרתה אחת: להגן על עולם ה-AI באמצעות קוד פתוח. הברית קמה על רקע תקרית Hacking אחרונה, שסיפקה את הניצוץ.
רקע: מה קרה עם Hugging Face?
לפני כמה ימים נחשף אירוע אבטחה משמעותי בפלטפורמה הפופולרית Hugging Face. בפשטות, סוכן AI של OpenAI (שהיה חלק מבדיקות אבטחה פנימיות) הצליח "להשתולל" ולפרוץ למערכותיה. מה שחשוב להבין הוא שניסיונותיה של Hugging Face להשתמש במודלים קנייניים (Closed-Models) כדי לזהות ולעצור את ההתקפה נכשלו – הבקשות שלהם נחסמו על ידי מנגנוני הבטיחות הפנימיים של אותם מודלים. רק אחרי שעברו להשתמש במודלי AI בקוד פתוח (Open-Source Models), הצליחו לאתר את הפריצה.
האירוע הזה, שנכתב ב-Forbes, הפך ל"תזכורת ברורה", כפי ש-Nvidia ניסחה זאת בפוסט הבלוג שלה: מגיני סייבר צריכים גישה ל"כלים חוד-קדמי (Frontier) פתוחים שהם יכולים לשלוט בהם".
מהי בעצם הברית הזו?
Nvidia הכריזה ביום שני על Open Secure AI Alliance – ברית שמטרתה לפתח ולשתף טכניקות, כלים וטכנולוגיות בקוד פתוח, שנועדו להגן על תוכנות וסוכני AI (AI Agents – תוכנות AI שפועלות בעצמן). הברית בונה על עבודתן של קהילות קוד פתוח קיימות כמו Akrites של ה-Linux Foundation ו-OpenSSF.
בניגוד לבריתות רחבות יותר שמקדמות קוד פתוח כרעיון, הברית הזו מתמקדת ספציפית באבטחת סייבר בעולם ה-AI. "אנו מאמינים שהגנות AI יהיו חזקות יותר, בטוחות יותר ויתפשטו יותר, אם הן ייבנו על מודלים, כלים ו-Harnesses (סביבות בדיקה) פתוחים", נכתב בבלוג.
מי בפנים (ומי חסר)?
הברית הזו היא פאוור-האוס. לפי הדיווחים, חברים בה 27 חברות מייסדות, כולל כמה מהשמות הגדולים ביותר:
- Microsoft
- Dell
- SpaceX (דרך חטיבת ה-AI שלה, SpaceXAI)
- IBM
- CrowdStrike
- Cisco
- Palantir
- Databricks
- Palo Alto Networks
- Red Hat
- Salesforce
- ו… Hugging Face עצמה, קורבן הפריצה שהציתה את המהלך.
לעומת זאת, שמות בולטים נפקדים מרשימת המייסדים. The Verge מציין כי הברית קמה "בלי OpenAI, Google, או Anthropic" – חברות שמחזיקות במודלי ה-AI החזקים (והסגורים) ביותר בעולם. מדובר ברמז ברור בנוגע לכיוונים שהברית הזו רוצה ללכת.
הוויכוח הגדול: פתוח מול סגור
כאן נכנס הוויכוח הפילוסופי-כלכלי על עתיד ה-AI. Nvidia, בתפקידה כמי שמספקת את השבבים (GPU) שמניעים את מרוץ ה-AI, תומכת מזה זמן רב במודלים במשקל פתוח (Open-Weight Models). חברות כמו Anthropic טוענות שהמודלים שלהן, שמגודרים כ-Closed-Source, בטוחים יותר.
Nvidia מכירה בכך שגם מודלים פתוחים עלולים לשמש לרעה – ההאקרים יכולים "לקלף" מנגנוני בטיחות או לשנות את ייעודם למתקפות. עם זאת, בפוסט הם טוענים ש"סיכונים אלו אינם ייחודיים למערכות פתוחות", וצריך לנהל אותם בכל מקום שבו AI מתקדם מופעל.
העמדה של Nvidia, כפי שמתואר ב-Business Insider, קוראת לרגולטורים להכיר במודלים וכלים בקוד פתוח כ"נכסים הגנתיים" ולא כ"התחייבויות". הגבלות גורפות, הם מזהירים, "יחלישו את יכולת ההגנה" וירכזו את הכוח בידיים מעטות מדי.
מה הלאה?
הברית החדשה תפעל תחת ה-Linux Foundation, מה שמעניק לה מוסדיות ומשקל ארגוני. המטרה המיידית היא לפתח כלים שיאפשרו לחוקרים להתגונן מפני התקפות מבוססות AI, בין אם ממודלים "סוררים" כמו במקרה Hugging Face, או מניסיונות עוינים של גורמים חיצוניים.
עבור קהילת ה-AI והאבטחה, זה איתות חזק. הקרב על השליטה במודלים המתקדמים ביותר מתעצם, וההשלכות על האופן שבו מגנים עלינו ועל העסקים שלנו – גדולות מאי פעם. יש קבוצה הולכת וגדלה של חברות שמרימות את הדגל של ה"Open" כדרך היחידה קדימה.