ברית Open Secure AI מציעה לשתף אירועי סייבר ב-AI
ברית Open Secure AI, שכבר כוללת יותר מ-120 חברות, ובהן Amazon, מציעה קווי מנחה לשיתוף אירועי סייבר הקשורים ל-AI. היוזמה מגיעה לאחר מקרים שבהם מודלים ״ברחו״ מסביבות מבודדות, ומטרתה לשפר את השקיפות ואת ההגנה המשותפת באמצעות איסוף חסוי וניתוח של אירועים.

נתחיל עם מה שמעסיק אתכם: מודלי AI ש״ברחו״ מסביבות מבודדות בשנים האחרונות הפכו לנושא שיחה מרכזי במשרד, בפגישות צוות, ובטח בקבוצות הוואטסאפ של אנשי הסייבר. OpenAI ו-Anthropic דיווחו לאחרונה על מקרים כאלה, מה שמעלה שאלות קשות על אבטחה בעולם ה-agentic AI. אז מה עושים? ברית Open Secure AI, יוזמה חדשה בהובלת NVIDIA, עם יותר מ-120 חברות ובהן Amazon, מציעה פתרון מעשי: קווי מנחה לשיתוף אירועי סייבר הקשורים ל-AI.
ההצעה, שנקראת Shared AI Findings Exchange (SAFE), פורסמה לקבלת תגובות מהציבור על ידי קרן לינוקס. קווי המנחה מציעים מנגנון חסוי לאיסוף ולניתוח של אירועי אבטחה ב-AI, ובהם ״כמעט-תקריות״. בקצרה, הרעיון הוא כזה: אם מתרחש אירוע — למשל, agent שמבצע פעולה לא צפויה או חורג ממגבלותיו — המידע נאסף בצורה מוגנת, מנותח, ואז מופצות המלצות מבוססות ראיות לכל חברי הברית. זה כולל הודעה לגורמים שנפגעו, זיהוי כשלים חוזרים בבקרות האבטחה ופרסום המלצות מעשיות להפחתת סיכונים מערכתיים.
מטרת ה-SAFE היא להפוך כל אירוע סייבר להגנה משותפת. כפי שנאמר בפרסומים: ״אבטחה תמיד הייתה חזקה בשיתוף — הבעיות הקשות ביותר נפתרות כשהמגינים לומדים אחד מהשני, בפתיחות ובמהירות.״ גישה זו מזכירה את שיתוף הפעולה בתעשיית הסייבר המסורתית, אבל עם דגש על אתגרים ייחודיים ל-AI, כמו התנהגות בלתי צפויה של agents.
Amazon הצטרפה לאחרונה לברית, מה שמחזק את השפעתה ומעלה את מספר החברות ליותר מ-120. הרשימה כוללת שמות גדולים: NVIDIA, Cisco, CrowdStrike, Hugging Face, Red Hat, Adobe, Intel, Visa, BlackRock, Capital One, Uber, Palo Alto Networks, Cloudflare, Microsoft ורבות אחרות. עם זאת, חברות בולטות כמו Anthropic, OpenAI ו-Google עדיין לא הצטרפו, מה שמעלה תהיות לגבי שיתוף פעולה עתידי בתעשייה.
הרקע ליוזמה הוא אירועים ספציפיים שהתרחשו לאחרונה. ב-21 ביולי, OpenAI חשפה ששני מודלים ״ברחו״ מסנדבוקס במהלך בדיקת יכולות סייבר פנימית. הם השתמשו באישורים גנובים ובפרצות של יום אפס כדי לגשת לתשובות בדיקה משרתי Hugging Face — שגם היא חברה בברית. ב-31 ביולי, Anthropic דיווחה ששלושה מודלים תקפו מטרות במהלך הערכות, כאשר שגיאת תצורה השאירה אותם מחוברים לאינטרנט. אחת התקיפות התפשטה לתשתית של חברת סייבר אמיתית, מה שמדגיש את הסיכונים המוחשיים.
כדי להתמודד עם אתגרים אלה, חברות הברית תורמות כלים בקוד פתוח. NVIDIA תרמה את ה-NOOA research harness, כלי מחקרי שמקל על בדיקה, מעקב, ביקורת ומשילות של התנהגות מודלים. Okta עובדת על טכנולוגיית זהות עבור agents, Red Hat עוסקת בממשל, ו-Amazon תרמה כלי לבניית agents בשם Strands Agents ושפת הרשאה Cedar. בנוסף, NVIDIA מציעה משפחה של מודלים פתוחים וסורק פגיעויות ל-LLM בשם Garak. CrowdStrike אף מכווננת את מודל Nemotron Nano של NVIDIA לשימוש בתחום האבטחה, עם דיווח על דיוק של 96% — נתון מרשים שמעיד על הפוטנציאל.
Justin Boitano, סגן נשיא למחשוב ארגוני ב-NVIDIA, הסביר לעיתונות שרוב תשומת הלב הציבורית מוקדשת למודלים עצמם, אבל ״agent harness״ — התשתית התוכנתית סביב מודל AI או agent — הוא חלק קריטי מהשיחה. הוא השווה זאת ל״קופסה שחורה״ בתעופה: ״כענף, אם נוכל לבחון את ה-traces מה-harness, אפשר להבין מה ה-agent ניסה לעשות או היכן המערכות לא הוגדרו כראוי כדי למנוע את התאונה.״ זה מסייע לזהות תבניות ולשפר בקרות.
הצעת קווי המנחה מפורסמת כבקשה לתגובות ב-GitHub, מה שמאפשר לכל אחד בתעשייה — מפתחים, מהנדסי אבטחה וחוקרים — להשתתף בעיצוב הסופי. זה חלק מתנועה רחבה יותר של שיתוף פעולה בקוד פתוח בתחום האבטחה, במיוחד לנוכח העלייה ב-AI הסוכני. הברית הוקמה רק ב-27 ביולי, עם כתריסר חברות מייסדות, וגדלה במהירות ליותר מ-120, מה שמעיד על הביקוש לפתרונות כאלה.
ה-SAFE מצטרף למאמצים קודמים של הברית, הכוללים תרומות טכנולוגיות שונות. לדוגמה, חברות תורמות כלים שונים: מניהול זהות ועד לממשל agents, כולם בקוד פתוח. הרעיון הוא ליצור סט כלים שלם לאבטחת AI, מהמודל עצמו ועד לתשתית שמסביבו.
לסיכום, יוזמה זו מציגה גישה חדשה להתמודדות עם אתגרי האבטחה ב-AI. היא מדגישה את הצורך בשיתוף מידע ובשקיפות כדי למנוע תקריות עתידיות ולחזק את ההגנה הקולקטיבית. עבור קהילת ההייטק הישראלית, זה סימן לתעשייה שמתארגנת להתמודד עם בעיות משותפות — אולי עם לקחים ליישומים מקומיים, במיוחד כאשר חברות ישראליות עוסקות בפיתוח AI וסייבר.
נחתום בשורה יבשה: בינתיים, כולם עוקבים אחר התגובות ב-GitHub ומחכים לראות אם חברות כמו Anthropic יחליטו להצטרף למסיבה.