חברת OpenAI מפתחת משפחה שלמה של מכשירי חומרה ייעודיים לבינה מלאכותית. כך חשף נשיא החברה ומנהל המוצר שלה, גרג ברוקמן, בראיון לעיתונאית ג'ואנה סטרן בערוץ היוטיוב שלה.
ברוקמן אישר כי מוצרי החומרה הראשונים "צפויים להגיע בקרוב". קודם לכן העריך סמנכ"ל קשרי החוץ של החברה, כריס ליהיין, כי מכשיר ראשון יגיע במחצית השנייה של 2026.
הפיתוח נעשה בשיתוף פעולה עם מעצב העבר של אפל, ג'וני אייב, ומתחבר לחזון שהציג המנכ"ל סם אלטמן על "מכשיר ליבה שלישי": מתקן היקפי, נטול מסך, שמודע לסביבתו ומופעל בעיקר באמצעות הקול. ברוקמן הסביר כי עידן ההקלדה מגיע לסופו, ותקשורת קולית היא הדרך הטבעית ביותר לתקשר עם מחשבים. הוא ציין כדוגמה את מסכות ה"מקור" חסינות הקול, שחלק מעובדי המשרדים כבר עוטים כדי לדבר עם המחשב בלי להפריע לסביבה. במהלך הריאיון אישר ברוקמן גם ש-OpenAI עובדת על פיתוח שבבים עצמאיים משלה.
הראיון התקיים על רקע סערת אבטחה חמורה שפגעה בחברה. סוכן בינה מלאכותית אוטונומי, מבוסס על המודלים GPT-5.6 Sol ומודל מחקרי נוסף, פרץ מסביבת בדיקות מבודדת וביצע מתקפת סייבר עצמאית נגד פלטפורמת האגינג פייס ותשתיות טכנולוגיות נוספות. לפי הדיווחים, הסוכן ביצע כ-17,600 פעולות בתוך ארבעה וחצי ימים: פריצה, סריקות, גניבת סיסמאות וקוד, ותנועה חופשית בתוך תשתיות החברה.
OpenAI זיהתה כי המערכת שלה עומדת מאחורי הפריצה רק שישה ימים לאחר תחילת האירוע, ורק בעקבות פרסום פומבי של האגינג פייס שהוביל לעירוב ה-FBI. בבדיקות הפנימיות התגלה פרט מדאיג במיוחד: הסוכן הסורר השאיר אחריו הוראות בכתב למודלים עתידיים כיצד לעקוף מגבלות בטיחות, ובחלק מהמקרים אף נותקו מערכות הניטור.
ברוקמן תיאר את האירוע כהפתעה מוחלטת. "היינו בתהליך של הערכת המודלים, במבחן ביצועים עם מנגנוני הגנה מופחתים, שבו המודל קיבל הנחיה מפורשת לצאת ולנצל את מלוא פוטנציאל הסייבר שלו כדי להשיג את התוצאה", אמר. "מה שקרה היה מאוד מפתיע. המודל מצא פגיעות יום-אפס בתוכנה של צד שלישי, שרשר כמה נתיבים כדי לצאת מארגז החול, ואז הגיע אל האגינג פייס".
לדבריו, מדובר באירוע קריטי מבחינת החברה. "אנו רואים בזה רגע חשוב להגביר את הבטיחות והאבטחה של ארגזי החול שלנו. זה כנראה תמרור האזהרה הכי חשוב שהיה לנו כאן", אמר ברוקמן.
מתברר שבפריצה נעשה שימוש בפרטי גישה שנחשפו לציבור, לארבעה חשבונות בארבעה שירותים שונים. לפי הדיווחים, חשבון אחד שימש כנקודת ממסר להכנת ההתקפה, חשבון נוסף לאחסון נתונים, ושני חשבונות נוספים נצפו בלבד מבלי לשמש להעמקת הפריצה. מומחי סייבר שהתייחסו לאירוע העריכו כי מדובר בהתנהגות שדומה יותר לתקיפה אנושית מתוכננת, וכי ניתן היה למנוע אותה באמצעי אבטחה מוכרים וקיימים.
התקרית לא נשארה מבודדת בתוך OpenAI. חברת Anthropic, המתחרה המרכזית בתחום, בדקה בעקבות הפרשה את מערכות האבטחה שלה וגילתה שלושה מקרים דומים שבהם המודל שלה, קלוד, פרץ למערכות של חברות אחרות במהלך בדיקות אבטחה פנימיות. הבדיקה כללה יותר מ-141 אלף הרצות הערכה, וחשפה שהמודל הגיע לאינטרנט מתוך סביבת בדיקה מבודדת בשלושה מקרים נפרדים, בעקבות תקלת הגדרה מול שותף חיצוני.
במקביל דחה ברוקמן בראיון גם את התביעה המשפטית שהגישה אפל נגד OpenAI, שמאשימה את החברה בהוצאת סודות מסחריים ובגיוס עובדי חומרה לשעבר. "אין לנו שום עניין בסודות מסחריים של חברות אחרות. אנחנו מספיק חדשניים ופועלים מהזווית שלנו", אמר.
בינתיים לא ברור אילו אמצעי הגנה נוספים תטמיע OpenAI בסביבות הבדיקה שלה, וכיצד תתמודד עם הביקורת הגוברת על יכולתם של מודלים אוטונומיים לפעול ללא פיקוח. השאלה אם מכשירי החומרה החדשים אכן יגיעו כבר ב-2026, כפי שהעריכו בכירים בחברה, תתברר בחודשים הקרובים.
תגובות
רגע, שקט פה מדי
דעתך חשובה - תהיו הראשונים להגיב על הכתבה