Back to Articles

Anthropic's Cybersecurity Revolution

May 23, 2026131

10,000 פרצות בחודש: המהפכה (והכאוס) של אנתרופיק באבטחת סייבר

במשך שנים, עולם אבטחת המידע התנהל לפי כלל אצבע ברור: מציאת פרצת אבטחה משמעותית (Zero-day) היא אירוע נדיר, יקר ודורש חודשים של עבודת מחקר ידנית. אבל חודש אחד של פעילות תחת Project Glasswing של חברת אנתרופיק (Anthropic) הספיק כדי לנפץ את התפיסה הזו לרסיסים.

המספרים שפורסמו לאחרונה על ידי החברה פשוט בלתי נתפסים: למעלה מ-10,000 חולשות אבטחה קריטיות וחמורות אותרו בתוך 30 יום בלבד. זה לא רק הישג טכנולוגי; זו קריאת השכמה לתעשייה שלמה שגילתה שהיא פשוט לא בנויה להתמודד עם קצב כזה.

Claude Mythos: המודל ששינה את חוקי המשחק

בלב הפרויקט עומד מודל חדש בשם Claude Mythos Preview. בניגוד לכלי סריקה אוטומטיים מהדור הישן (SAST/DAST) שנוטים להציף את המפתחים במיליון התראות שווא (False Positives), ה-Mythos מפגין יכולות הסקה לוגיות שקרובות יותר לחוקר אנושי מיומן.

לפי נתוני אנתרופיק, בבדיקה של כ-1,000 פרויקטים בקוד פתוח, המודל השיג דיוק של מעל 90% בזיהוי פרצות אמיתיות. הוא הצליח למצוא פרצה קריטית ב-WolfSSL שמאפשרת זיוף תעודות אבטחה, ואפילו חולשה בת 27 שנים במערכת OpenBSD – מערכת שנחשבת לאחת המאובטחות בעולם. היכולת של המודל לא רק למצוא את הבאג אלא גם לבנות הוכחת יכולת (Exploit) אוטונומית, הופכת אותו לכלי הגנתי רב עוצמה, אבל גם לסיכון אסטרטגי אם יפול לידיים הלא נכונות.

צוואר הבקבוק החדש: מציאת הפרצות היא החלק הקל

הבעיה האמיתית ש-Project Glasswing חשף היא לא כמות הבאגים, אלא חוסר היכולת שלנו לתקן אותם. התעשייה עברה ממצב של מחסור במידע למצב של הצפה מוחלטת.

מפתחים וצוותי אבטחה רגילים לעבוד בסבבי עדכונים (Patch Cycles) חודשיים או רבעוניים. מה קורה כשבינה מלאכותית מגישה לך 400 פרצות קריטיות ביום אחד?

  1. עומס על תחזוקת קוד פתוח: מתחזקי פרויקטים כבר ביקשו מאנתרופיק להאט את קצב הדיווחים כי הם פשוט לא עומדים בעומס התיקונים.
  2. התארכות ה-Patch Gap: הזמן שעובר מרגע גילוי הפרצה ועד שהעדכון מותקן אצל משתמשי הקצה הופך להיות מרחב המחיה של ההאקרים.
  3. קריסת מודל ה-CVD: מדיניות הדיווח המקובלת (Coordinated Vulnerability Disclosure) של 90 יום פשוט לא רלוונטית כשה-AI יכולה למצוא ולנצל פרצות בשעות.

השותפים כבר מרגישים את השינוי

כ-50 שותפים נבחרים קיבלו גישה למודל המיתוס, והתוצאות בשטח מדברות בעד עצמן. Cloudflare דיווחה על איתור של כ-2,000 באגים, מתוכם 400 קריטיים. Mozilla הצליחה לתקן בגרסת Firefox האחרונה פי 10 יותר פרצות מאשר בגרסאות קודמות, הודות לסריקות המודל. אפילו מיקרוסופט הודתה שסבבי העדכונים שלה הולכים וגדלים משמעותית בגלל כמות המידע שמגיע מכלי ה-AI החדשים.

סיכום: לאן הולכים מכאן?

אנחנו נכנסים לתקופת ביניים מסוכנת. מצד אחד, הקוד שלנו עובר "ניקוי רעלים" יסודי בקנה מידה היסטורי. מצד שני, המערכות הארגוניות והתהליכים האנושיים עדיין פועלים במהירות של המאה הקודמת.

הפתרון היחיד יהיה סגירת המעגל: אם בינה מלאכותית מוצאת את הפרצות, בינה מלאכותית חייבת גם לכתוב את התיקונים (Patches) ולבדוק אותם באופן אוטומטי. עד שזה יקרה, אנחנו צפויים לראות עומס חסר תקדים על צוותי ה-DevSecOps ושינוי רדיקלי באופן שבו חברות תוכנה מפיצות עדכונים.

לקריאה נוספת:

📢 לעדכונים בטלגרם | 🟢 עקבו בוואטסאפ | 📸 Instagram

Thanks to Spotlight by Daniel Trabelsi by Daniel Trabelsi for sharing and inspiring this article.

Join the channel
#cybersecurity#Anthropic#security vulnerabilities#Claude Mythos#Project Glasswing