נְגִישׁוּת

גודל טקסט

גדול קטן רגיל

ניגודיות גבוהה במיוחד

הפעל רגיל

גופן קריא

הפעל רגיל

טקסט מודגש

הדגש רגיל

הדגשת קישורים

הפעל בטל
דווח

אינטל משתפת פעולה עם Anthropic לאיתור פרצות אבטחה באמצעות בינה מלאכותית

AI שמגן על עצמו ?

 

 
AI שמגן על עצמו / קרדיט: אילוסטרציה – AIAI שמגן על עצמו / קרדיט: אילוסטרציה – AI
 

אלי מאיר
LinkedinFacebookTwitter Whatsapp
14/04/2026

צוות חוקרי האבטחה של אינטל יסרוק דרייברים, קושחה ורכיבי סיליקון באמצעות מודל ה-AI המתקדם Claude Mythos Preview - לפני שתוקפים יגיעו אליהם

מודלי בינה מלאכותית מתקדמים כבר מסוגלים לגלות פגיעויות אבטחה בקצב ובהיקף שלא היו אפשריים קודם. אותן יכולות שמאפשרות הגנה - זמינות גם לתוקפים. כדי להקדים את התוקפים אינטל הצטרפה ל-Project Glasswing, שותפות תעשייתית בהובלת Anthropic הכוללת יותר מ-45 ארגוני טכנולוגיה ותשתית, ביניהם Microsoft, Apple, Google, AWS ו-NVIDIA.

מטרת השותפות בין החברות היא לרתום את מודל ה-AI החדש Claude Mythos Preview לזיהוי ותיקון פגיעויות אבטחה קריטיות בתוכנה ובחומרה - לפני שהן מנוצלות לרעה.

למה אינטל? כי הכל מתחיל בסיליקון

בשונה מרוב השותפים ביוזמה, אינטל פועלת בשכבה הנמוכה ביותר של המחשוב - מהסיליקון עצמו, דרך הקושחה (Firmware) ועד לתוכנות המערכת. זו בדיוק השכבה שהכי קשה לסרוק, והכי מסוכנת כשהיא נפרצת.

"הופעתם של מודלי AI שמסוגלים לגלות פגיעויות במהירות ובהיקף של מכונה - זה לא סיכון עתידי, זה כבר מציאות", אמר אנאנד פשופתי, סגן נשיא ומנכ"ל חטיבת אבטחת המוצר של אינטל (Intel Product Assurance and Security). "חיזוק האבטחה של תשתיות המחשוב העולמיות הוא אחריות משותפת - שאף ארגון בודד לא יכול לקחת על עצמו לבד."

מה בפועל: סריקת השכבות הקריטיות ביותר

צוות INT31, קבוצת מחקר האבטחה ההתקפית של אינטל, ישתמש במודל Claude Mythos Preview כדי לסרוק:

דרייברים - תוכנות שמתווכות בין מערכת ההפעלה לרכיבי החומרה.

קושחת מערכת (System Firmware) - הקוד שרץ ברגע שהמחשב נדלק, עוד לפני מערכת ההפעלה.

קושחה משובצת (Embedded Firmware) - קוד המוטמע ברכיבים פנימיים של המעבד.

רכיבי חומרה נבחרים - במסגרת עבודת חקירה ראשונית.

מעבר לסריקה, המודל מסוגל לפתח הוכחות תקיפה (Exploit Development), לבצע בדיקות חדירה (Penetration Testing), לנתח קבצים בינאריים ללא גישה לקוד המקור, ולזהות שגיאות תצורה (Misconfiguration) - יכולות שעד כה דרשו חוקרי אבטחה מנוסים ושבועות עבודה.

Anthropic מדווחת כי השימוש ב-Mythos Preview כבר הוביל לגילוי אלפי פגיעויות קריטיות באקוסיסטם, כולל באגים בני עשרות שנים שנפלו בין הכיסאות גם בקוד שנבדק שוב ושוב.

גילוי אחראי

כל פגיעות שתתגלה תדווח ותתוקן בשיתוף עם Anthropic ועם צוות התגובה לאירועי אבטחה של אינטל (PSIRT), בהתאם לעקרונות הגילוי האחראי (Responsible Disclosure). אינטל צופה שההנחיות שיצמחו מהשותפות - בתחומי אבטחת שרשרת אספקה, מחזור חיי פיתוח תוכנה ואבטחת קושחה - יהיו מהתוצרים המשמעותיים ביותר עבור התעשייה כולה.

אבטחה כ-DNA, לא כתוספת

השותפות ב-Project Glasswing מצטרפת לשורת יוזמות אבטחה של אינטל, בהן:

טכנולוגיות הגנה מובנות בסיליקון כמו Intel® Trust Domain Extensions ו-Intel® Software Guard Extensions.

חברות מייסדת ב-Coalition for Secure AI (CoSAI) - שיתוף פעולה תעשייתי לפרקטיקות אבטחת AI.

פרסום דוח אבטחת פלטפורמה 2026 של אינטל, המפרט את יכולות ההגנה לאורך כל שכבות המחשוב.

 

לידיעת הקוראים:

הנתונים, המידע, הדעות והתחזיות המתפרסמות באתר זה מסופקים כשרות לגולשים. אין לראות בהם המלצה או תחליף לשיקול דעתו העצמאי של הקורא, או הצעה או שיווק השקעות או ייעוץ השקעות ב: קרנות נאמנות, תעודות סל, קופות גמל, קרנות פנסיה, קרנות השתלמות או כל נייר ערך אחר או נדל"ן– בין באופן כללי ובין בהתחשב בנתונים ובצרכים המיוחדים של כל קורא – לרכישה ו/או ביצוע השקעות ו/או פעולות או עסקאות כלשהן.

במידע עלולות ליפול טעויות ועשויים לחול בו שינויי שוק ושינויים אחרים. כמו כן עלולות להתגלות סטיות בין התחזיות המובאות בסקירה זו לתוצאות בפועל. לכותב עשוי להיות עניין אישי במאמר זה, לרבות החזקה ו/או ביצוע עסקה עבור עצמו ו/או עבור אחרים בניירות ערך ו/או במוצרים פיננסיים אחרים הנזכרים במסמך זה. הכותב עשוי להימצא בניגוד עניינים. פאנדר אינה מתחייבת להודיע לקוראים בדרך כלשהי על שינויים כאמור, מראש או בדיעבד. פאנדר לא תהיה אחראית בכל צורה שהיא לנזק או הפסד שיגרמו משימוש במאמר/ראיון זה, אם יגרמו, ואינה מתחייבת כי שימוש במידע זה עשוי ליצור רווחים בידי המשתמש.

אנחנו עושים מאמצים גדולים לאתר בעלי זכויות בצילומים, סרטונים, גרפים, או כל חומר מתפרסם אחר. יצירות שבעל זכות היוצרים בהן אינו ידוע, לא אותר, או לא הושג נעשה לפי סעיף 27 (תיקון מס' 5) תשע"ט 2019 ל"חוק זכויות יוצרים". אם זיהיתם צילום, סרטון, גרף, ואתם חושבים שאתם בעלי הזכויות עליהם, יש לפנות ל [email protected] בכל מקרה והתוכן בכתבה מפר זכויות יוצרים שבבעלותך, מצאת שגיאה בכתבה או מאמר, או נתקלת בפרסומת לא ראויה? אנא דווח/י לנו לאימייל [email protected]

x