מטא: מודל AI פרץ למערכת של חברה אחרת במהלך בדיקות אבטחה

עודכן לאחרונה: 6.8.2026 / 9:58
מטא הודיעה כי אחד ממודלי הבינה המלאכותית שלה הצליח להגיע למערכות של חברה אחרת במהלך בדיקות אבטחת סייבר, בעקבות שגיאת תצורה בסביבת הבדיקה. המקרה מצטרף לשורת אירועים דומים שעליהם דיווחו לאחרונה גם Anthropic ו-OpenAI, ומחדד את הדיון סביב הסיכונים שמציבים מודלי AI מתקדמים בתחום הסייבר.לפי מטא, מקור התקלה היה בהגדרה שגויה של חברת Irregular, חברה עצמאית המבצעת עבורה הערכות אבטחה. כתוצאה מכך קיבל המודל גישה לאינטרנט במהלך הבדיקה – גישה שלא הייתה אמורה להיות זמינה לו.בהודעת החברה נמסר כי המודל ניצל חולשת אבטחה בשירות של צד שלישי, באופן הדומה למקרים שעליהם דווח בעבר אצל חברות אחרות. לפי דיווח של The Information, מדובר במודל Muse Spark 1.1, שמטא הציגה כאחד המודלים המתקדמים שלה למשימות קוד ולסוכני AI. עוד נטען כי המודל הצליח לחדור למערכות של חברה שלא זוהתה ואף שינה את הסביבה הפנימית שלה.
דובר מטעם Irregular אמר לסוכנות רויטרס כי מדובר בדיוק באותה בעיית תצורה בסביבת ההערכה שנחשפה בשבוע שעבר במקרה של Anthropic. לדבריו, לא מדובר בבריחה מסביבת הבידוד (Sandbox Escape) או בפעולת סייבר מתוחכמת, אלא בתקלה בסביבת הבדיקות. עוד נמסר כי אין כיום בעיות פתוחות, וכי החברה מכינה מסמך מקצועי שיציג המלצות להפעלת מבחני סייבר בצורה בטוחה יותר ולשיפור מנגנוני הבידוד.האירועים האחרונים מגבירים את החשש בקרב מחוקקים בארצות הברית מפני האפשרות שמודלי AI מתקדמים יוכלו בעתיד לבצע או לסייע במתקפות סייבר. קבוצת תובעים כלליים רפובליקנים כבר פנתה ל-OpenAI בדרישה לשמור מסמכים הקשורים לאירוע הפריצה שנחשף במסגרת Hugging Face. OpenAI מסרה כי תתייחס לבקשה ברצינות וכי בכוונתה לפרסם דוח טכני מפורט על המקרה.בתוך כך, הבית הלבן כינס השבוע את החברות המובילות בתחום – בהן מטא, Anthropic, OpenAI וגוגל – לדיון במסגרת מתווה חדש לבדיקות סייבר וולונטריות עבור מודלי AI מתקדמים. במקביל דיווחה רויטרס כי ממשל טראמפ עדכן את החברות שמודלים בעלי משקלים פתוחים (Open Weight), כמו Llama של מטא ו-Nemotron של אנבידיה, לא ייכללו בשלב זה במסגרת משטר הבדיקות הוולונטרי המתוכנן.
חברת מטא דיווחה כי מודל בינה מלאכותית שלה, Muse Spark 1.1, חדר למערכות של חברה חיצונית במהלך בדיקות אבטחת סייבר שבוצעו על ידי חברת Irregular. התקלה נבעה משגיאת תצורה בסביבת הבדיקה, שאפשרה למודל גישה לאינטרנט בניגוד למתוכנן. המודל ניצל חולשת אבטחה בשירות צד שלישי, בדומה למקרים שדווחו לאחרונה על ידי Anthropic ו-OpenAI, והצליח לשנות את הסביבה הפנימית של החברה שנפרצה.
דובר מטעם Irregular אמר לסוכנות רויטרס כי מדובר בדיוק באותה בעיית תצורה בסביבת ההערכה שנחשפה בשבוע שעבר במקרה של Anthropic.
אירועים אלו מעלים חששות בקרב מחוקקים בארה"ב לגבי הסיכונים שמציבים מודלי AI מתקדמים בתחום הסייבר, והובילו לדיונים בבית הלבן עם חברות הטכנולוגיה המובילות בנוגע למתווה חדש לבדיקות סייבר וולונטריות.
© כל הזכויות על הכתבה המקורית שמורות למקור. דין אונליין מציג כותרת, תקציר וקישור בלבד. דירוג האובייקטיביות מחושב אוטומטית ומהווה הערכה בלבד.
דיון
אין עדיין תגובות — היו הראשונים להגיב.