המהלך הדרמטי של OpenAI שישנה את כללי המשחק בסייבר

חברת OpenAI הכריזה על תוכנית מהפכנית המעניקה למומחי אבטחה גישה ליכולות מתקדמות של בינה מלאכותית, במטרה להפוך את האינטרנט למקום בטוח יותר ולבלום תקיפות מתוחכמות לפני שהן קורות.
המהלך הדרמטי של OpenAI שישנה את כללי המשחק בסייבר

תארו לעצמכם שכל פעם שהאקר מנסה למצוא פרצה בתוכנה של הבנק שלכם, עומד מולו שומר ראש דיגיטלי חכם פי אלף, שעובר על מיליוני שורות קוד בשניות ומתקן את הפרצה עוד לפני שהתוקף הספיק למצמץ. זה בדיוק החזון שעומד מאחורי "Trusted Access for Cyber", היוזמה החדשה של OpenAI שהוכרזה רשמית. אחרי שנים שבהן חששנו שבינה מלאכותית תעזור דווקא ל"רעים", החברה מחליטה להעביר הילוך ולתת ל"טובים" את הנשק הכי חזק שיש היום בשוק.

המודל שחושב כמו מומחה אבטחה

בלב המהלך הזה עומד מודל חדש בשם GPT-5.3-Codex. אם עד היום הכרתם את הבינה המלאכותית כמישהי שעוזרת לכם לכתוב מייל או לסכם מאמר, המודל החדש הזה הוא סיפור אחר לגמרי. הוא הוגדר על ידי החברה כבעל "יכולות סייבר גבוהות", מה שאומר שהוא מסוגל לבצע משימות מורכבות בצורה אוטונומית במשך שעות ואפילו ימים.

חשוב להבין שזה לא רק "צ'אט" משודרג. המודל הזה יודע לסרוק מערכות שלמות, לזהות חולשות אבטחה קריטיות ולהציע פתרונות תיקון בזמן אמת. תראו, בעולם שבו כל אתר וכל אפליקציה מורכבים מאינסוף שורות קוד, היכולת של המכונה לעשות "בדיקת תקינות" כזו היא קריטית. המטרה היא להוריד את העומס המטורף שמוטל על כתפי מומחי האבטחה האנושיים, שתמיד נמצאים במיעוט מול כמות האיומים הגדלה.

למה לא כולם מקבלים את המפתחות?

כאן נכנס העניין המעניין באמת. ב-OpenAI מבינים שכלים כל כך חזקים יכולים להיות מסוכנים אם הם ייפלו לידיים הלא נכונות. לכן, הם הקימו מערכת של "גישה מדורגת". במקום לשחרר את כל היכולות לכולם באופן גורף, החברה יצרה תוכנית אימות קפדנית.

מומחי אבטחה וארגונים שעוסקים בהגנה יעברו תהליך זיהוי (KYC) כדי לקבל גישה ליכולות המתקדמות ביותר. אגב, זה לא אומר שהמשתמש הרגיל נשאר בחוץ. היכולות הבסיסיות של הגנת סייבר יהיו זמינות גם דרך ChatGPT עבור המשתמשים המשולמים, אבל הכלים ה"כבדים", אלו שיכולים ממש להנדס לאחור תוכנות זדוניות, יישמרו למי שהוכח כמי שעוסק בהגנה בלבד. זהו ניסיון לאזן בין הרצון להפוך את העולם לבטוח יותר לבין הפחד מיצירת "סופר-האקר" מבוסס בינה מלאכותית.

מיליוני דולרים והשקעה בעתיד של כולנו

המהלך הזה לא מסתכם רק בטכנולוגיה. OpenAI הודיעה שהיא מקצה 10 מיליון דולר בקרדיטים לשימוש ב-API שלה עבור פרויקטים של הגנת סייבר. הרעיון הוא לתמוך בחוקרים ובארגונים שלא תמיד יש להם את הממון הדרוש כדי להחזיק את המערכות הכי מתקדמות.

בנוסף, החברה הקימה את "Frontier Risk Council" – מועצת מומחים שתייעץ לה איפה עובר הגבול הדק בין כלי הגנה לגיטימי לבין כלי שעלול לשמש לתקיפה. המטרה היא ליצור קהילה שלמה של "מגיני סייבר" שמשתמשים באותה שפה ובאותם כלים כדי להגן על התשתיות הקריטיות של כולנו, מחשמל ומים ועד לאבטחת המידע האישי שלנו בנייד.

האם אנחנו בדרך לעידן של שקט דיגיטלי?

בתור מי שעוקב אחרי עולם הטכנולוגיה, קשה שלא להתרשם מהכיוון ש-OpenAI לוקחת. במשך תקופה ארוכה שמענו בעיקר אזהרות על הסכנות, והנה מגיע מהלך אקטיבי שאומר: "אנחנו לא רק מנסים למנוע נזק, אנחנו רוצים לתת לכם את הכוח לנצח". המעבר ממודלים שרק "עוזרים לכתוב קוד" למודלים שהם "סוכנים אוטונומיים" שמנהלים הגנת סייבר הוא קפיצת מדרגה משמעותית. בסופו של דבר, המרוץ הזה בין התוקפים למגינים לעולם לא ייגמר, אבל בפעם הראשונה נראה שלמגינים יש יתרון טכנולוגי מובהק. זהו צעד חשוב בבניית אמון בין הציבור לבין חברות הבינה המלאכותית, והוכחה שכשמשתמשים בטכנולוגיה הזו נכון, היא יכולה להיות השכפ"ץ הכי חזק של החברה המודרנית.