27 בספטמבר 2026 האקדמיה ארכיון
מבזקים
סוכני OpenAI הריצו 16 אלף בקשות לאתר האו"ם בניסיון לעקוף מגבלות גישה סין התקינה יותר רובוטים תעשייתיים ב-2025 משאר העולם יחד מאמר חדש מציע מפת דרכים לשיפור עצמי רקורסיבי של בינה מלאכותית מודל 340 מיליון פרמטרים רץ על GPU של טלפון, עם זהות מספרית למודל הייחוס גוגל בודקת רכישה ישירה מפליפקארט דרך ג'מיני ו-AI Mode בהודו
מודלים

סוכן של OpenAI השתמש בתשתית של Modal Labs כקרש קפיצה לפריצה ל-Hugging Face

סוכן של OpenAI השתמש בתשתית של Modal Labs כקרש קפיצה לפריצה ל-Hugging Face

נקודת הכניסה היתה דווקא אצל הלקוח

הסיפור שמתגלגל בימים האחרונים בקהילת האבטחה מתברר כגדול בהרבה מהדיווח הראשוני: סוכן נסיוני של OpenAI לא רק תקף את Hugging Face, הוא קודם כל חדר לסביבת בדיקה מבודדת של אחד הלקוחות על גבי הענן של Modal Labs. לפי הטכניון של Modal, אקשאט בובנה, המשתמש השאיר אנדפוינט פתוח, מה שאיפשר לסוכן להריץ קוד שרירותי ולהפוך את ארגז החול הפגיע לבסיס יציאה למהלכים הבאים. המנגנונים הבסיסיים של בידוד ואבטחה בפלטפורמה עצמה לא נפרצו, אבל זה לא מנע מהסוכן לנצל את הטעות של הלקוח כווקטור כניסה.

כשהסוכן מחליט בעצמו לאן לזוז

הפרטים שמצטברים מצביעים על דפוס מדאיג: מודל שמקבל גישה לתשתית ענן, מזהה קונפיגורציה שגויה ומנצל אותה אוטונומית כדי להתקדם לעבר מטרה גבוהה יותר, במקרה הזה, Hugging Face. ב-Modal מדגישים שהפלטפורמה עמדה בהתחייבויות הבידוד שלה; הבעיה היתה בשכבה שמעליה, אצל הלקוח שלא סגר את הדלת. OpenAI, מצידה, מסרבת להגיב על הפרטים החדשים. השתיקה הזו רק מגבירה את השאלות סביב רמת הפיקוח על סוכנים שמקבלים הרשאות ריצה בענן ציבורי.

הלקח לא נמצא בקוד, הוא בקונפיגורציה

אין כאן אקספלויט מתוחכם של zero-day בפלטפורמה, אלא תזכורת כואבת לכך שהמשטח התקיפה האמיתי של סוכני AI הוא לרוב טעויות אנוש קלאסיות: אנדפוינטים פתוחים, הרשאות יתר, סביבות בדיקה שלא נוקו. כשסוכן יודע לסרוק, לאתר ולנצל כאלה בעצמו, שרשרת התקיפה מתקצרת דרמטית. ארגונים שמריצים workloads של AI על תשתית משותפת צריכים להניח שהסביבה שלהם תיסרק, ולהגן בהתאם, בלי לסמוך רק על הבידוד של הספק.