דילוג לתוכן הראשי

OpenAI Astra: המודל הראשון שמסווג "קריטי" ביכולות סייבר

OpenAI מסווגת לראשונה מודל ברמת סיכון סייבר "קריטית": Astra גילה לבד שתי חולשות Zero-Day, וההשלכות על תעשיית הסייבר הישראלית כבר כאן.

יעל ברנעיעל ברנעעורכת ראשית
·4 דק׳ קריאה·1 צפיות
0:00 / 6:23
אנליסטים בחדר בקרת אבטחת סייבר מול קיר מסכים בשעת לילה

OpenAI הודיעה ביום שלישי שהיא מתכננת לשחרר בקרוב את המודל החדש שלה, Astra, אבל עם כוכבית משמעותית: יכולות הסייבר המתקדמות ביותר שלו יישארו נעולות בפני הציבור. זו הפעם הראשונה שהחברה מסווגת מודל ברמת היכולת ה"קריטית" בסייבר תחת ה-Preparedness Framework שלה, והפעם הראשונה שחברת AI מודה רשמית שמודל שלה מסוגל לבצע לבדו שרשרת תקיפה מלאה.

מה בדיוק הוכרז: ציון מושלם ושתי חולשות Zero-Day

לפי ההודעה, Astra השיג ציון מושלם ב-ExploitBench, מבחן שבודק יכולת לזהות ולנצל חולשות אבטחה בקוד אמיתי. בהערכה נפרדת המודל עשה משהו שעד כה נחשב לנחלת צוותי מחקר אנושיים מנוסים: הוא גילה בעצמו שתי חולשות Zero-Day, כלומר פרצות שאיש לא הכיר קודם לכן ושאין להן טלאי.

המשמעות המעשית של הסיווג ה"קריטי" היא שהמודל המלא לא יגיע ל-API הפתוח. הגישה ליכולות הסייבר המתקדמות תוגבל לקבוצת בודקים מצומצמת, ובהמשך תורחב לשימוש הגנתי בלבד דרך תוכנית שנקראת Daybreak Blue. שאר היכולות של Astra צפויות להשתחרר לציבור הרחב, אם כי OpenAI טרם נקבה בתאריך.

ה-Preparedness Framework של OpenAI מגדיר רמות סיכון למודלים לפני שחרור. עד היום אף מודל לא הגיע לרמה ה"קריטית" באף קטגוריה. Astra הוא הראשון, ודווקא בתחום הסייבר.

למה זו נקודת מפנה ולא עוד הכרזת מודל

בשנים האחרונות מודלים הפגינו יכולות סייבר חלקיות: כתיבת קוד זדוני, ניתוח חולשות ידועות, סיוע בפישינג. אבל שרשרת תקיפה מלאה, מגילוי חולשה לא מוכרת ועד ניצול עובד שלה, נשארה מחוץ להישג ידם. הסיווג של Astra משנה את התמונה: לא מדובר עוד בכלי עזר לתוקף אנושי, אלא במערכת שמסוגלת לבצע את התהליך מקצה לקצה.

ההשלכה המרכזית נוגעת ללוחות הזמנים של עולם האבטחה. מודל התיקונים המסורתי מניח שגילוי חולשה חדשה דורש שבועות או חודשים של מחקר אנושי, ולכן ארגונים מספיקים להטמיע טלאים. אם גילוי אקספלויטים מונע-AI הופך לזמין, גם רק בידי שחקנים מתוחכמים, חלון הזמן הזה מתכווץ דרמטית.

מה שהיה פרויקט של צוות מחקר שלם למשך רבעון הופך למשימה של סוף שבוע. השאלה כבר לא אם ההגנה תצטרך AI משלה, אלא כמה מהר אפשר להטמיע אותו
גורם בכיר בתעשיית הסייבר הישראלית
מהנדסת אבטחה בוחנת קוד על שני מסכים במשרד סטארטאפ בתל אביב
חברות הסייבר הישראליות יצטרכו להתאים את מודל ההגנה שלהן לקצב גילוי חולשות אוטומטי

הזווית הישראלית: איום והזדמנות באותה נשימה

בישראל הסיפור הזה מהדהד חזק במיוחד. תעשיית הסייבר המקומית, מהחברות הגדולות כמו Check Point, Wiz וסנטינל-וואן ועד סטארטאפים צעירים בתחום אבטחת מודלים, בנויה על ההנחה שגילוי חולשות הוא משאב יקר ונדיר. Astra מערער את ההנחה הזו משני הכיוונים.

  • לצוותי הגנה (Blue Teams): תוכנית Daybreak Blue עשויה לתת לחברות ישראליות גישה ליכולת סריקה וגילוי חולשות ברמה שלא הייתה קיימת, לפני שהתוקפים מגיעים אליהן.
  • לחברות מוצרי אבטחה: מוצרים שמבוססים על חתימות וזיהוי איומים ידועים יצטרכו להתמודד עם אקספלויטים שנוצרים מהר יותר משמתפרסמים עליהם דיווחים.
  • לסטארטאפים באבטחת AI: התחום שבו פועלות חברות כמו Alice הישראלית, שגייסה לאחרונה 140 מיליון דולר, מקבל אישור נוסף לכך שאבטחת מודלים היא שוק אמיתי ודחוף.
  • לארגונים ועסקים: מדיניות עדכוני אבטחה של "פעם ברבעון" הופכת מסוכנת. ניהול טלאים רציף עובר מהמלצה לחובה.

יש כאן גם שאלה רגולטורית שישראל טרם ענתה עליה. בזמן שה-AI Act האירופי כבר באכיפה מלאה, בארץ אין עדיין חוק AI, ואין מסגרת שמגדירה מי רשאי להשתמש ביכולות התקפיות מונעות-AI ובאילו תנאים. עבור מדינה שמייצאת סייבר בהיקפים גדולים, זו לא שאלה תיאורטית.

האסטרטגיה של OpenAI: שחרור מדורג עם רסן

המהלך של OpenAI מעניין גם כתקדים תעשייתי. במקום לעכב את המודל כולו או לשחרר הכול ולקוות לטוב, החברה בחרה בדרך ביניים: המודל ישוחרר, אבל היכולת המסוכנת ביותר שלו תישאר מאחורי שכבת בקרה, עם הרחבה הדרגתית לגורמי הגנה מאומתים בלבד.

המבקרים יגידו שזו הודאה בכך שהטכנולוגיה רצה מהר מהבקרות, ושקבוצת בודקים מצומצמת היא לא ערובה לכלום. התומכים יזכירו שזו בדיוק המטרה שלשמה נבנה ה-Preparedness Framework: לזהות את הרגע שבו מודל חוצה סף מסוכן, ולהגיב לפני השחרור ולא אחריו. כך או כך, המנגנון הזה עובר עכשיו את מבחן האמת הראשון שלו.

מה הלאה: העיניים על Daybreak Blue

בשבועות הקרובים כדאי לעקוב אחרי שלושה דברים: מי ייכנס לקבוצת הבודקים המצומצמת ואיך OpenAI תאמת גורמי הגנה בתוכנית Daybreak Blue; האם מתחרות כמו אנת'רופיק וגוגל יגיבו בסיווגים דומים למודלים שלהן; ואיך תגיב קהילת אבטחת המידע, שחלקה כבר קורא לשקיפות מלאה על תהליכי ההערכה שהובילו לסיווג.

עבור מי שעובד בסייבר בישראל, ההמלצה הפרקטית פשוטה: להתחיל לתכנן כבר עכשיו תרחישים שבהם חולשות מתגלות ומנוצלות בקצב של ימים ולא חודשים. Astra הוא רק המודל הראשון שחצה את הסף. הוא לא יהיה האחרון.

שאלות נפוצות

מה זה OpenAI Astra?

Astra הוא מודל חדש של OpenAI שהוכרז ב-1 בספטמבר 2026. הוא המודל הראשון שהחברה מסווגת ברמת יכולת "קריטית" בסייבר תחת ה-Preparedness Framework, לאחר שהשיג ציון מושלם ב-ExploitBench וגילה בעצמו שתי חולשות Zero-Day.

האם אפשר להשתמש ביכולות הסייבר של Astra?

לא באופן חופשי. יכולות הסייבר המתקדמות של Astra מוגבלות לקבוצת בודקים מצומצמת, והגישה תורחב בהמשך לשימוש הגנתי בלבד דרך תוכנית Daybreak Blue של OpenAI.

מה המשמעות של הסיווג לתעשיית הסייבר בישראל?

גילוי חולשות אוטומטי מונע-AI מקצר דרמטית את הזמן בין גילוי פרצה לניצולה, מה שמחייב חברות וארגונים בישראל לעבור לניהול טלאים רציף. במקביל, זו הזדמנות לחברות הגנה ישראליות לקבל גישה ליכולות גילוי מתקדמות דרך תוכניות כמו Daybreak Blue.

#OpenAI Astra#Preparedness Framework#אבטחת סייבר#Zero-Day#ExploitBench
מה דעתכם?

דרגו את הכתבה

הדירוג עוזר לנו לדעת מה שווה לכם.

תגובות

התגובה חייבת להיות בעברית ומתפרסמת מיד.
  1. היו הראשונים להגיב.

עוד בנושא