דלג לתוכן
לרנקה, קפריסין
מרכז בינה לחדשנותלרנקה · נוסד 2026
AIAI3 בספטמבר 20265 min read

פסיקת יום-האפס של Astra, שני חוקי שקיפות, ו-67 מיליון דולר לתשתית AI

Astra של OpenAI עוברת את סף הסייבר 'קריטי'; כללי הגילוי של האיחוד האירופי וקליפורניה נכנסים לתוקף; שני סבבי תשתית נסגרים.

By BINA Editorial

שלושה נושאים מתכנסים המגדירים את חדשות הבינה המלאכותית הבוקר: מודל שיכול לפרוץ למערכות באופן עצמאי, שני חוקי שקיפות עיקריים שנאכפים כעת, וגל הון שנוחת על שכבת התשתית שתצטרך להתמודד עם שניהם.

מודל Astra של OpenAI הוא הראשון שחוצה את סף הסייבר 'קריטי' שלו

מודל Astra הקרוב של OpenAI הפך למערכת הראשונה אי פעם שמיקמה החברה בדרג קריטי של מסגרת ה-Preparedness שלה — הקטגוריה השמורה לבינה מלאכותית שיכולה למצוא ולנצל פגיעויות יום-אפס במערכות מוקשחות ללא סיוע אנושי.

בהערכות רשמיות, Astra קיבלה ציון 100% ב-ExploitBench, מדד סטנדרטי לפיתוח נצלן אוטונומי. כשנבדק מול עשרים פגיעויות בחומרה גבוהה שנחשפו באמצע 2026, הוא זיהה באופן עצמאי וקישר שתי נקודות תורפה לא ידועות של יום-אפס. צוותי red-team גם מצאו שהוא יכול לבנות שרשרת פגיעה מלאה לדפדפן, לצאת מסביבת ארגז חול מבודדת, ולהפעיל פקודות שרירותיות על המארח הבסיסי.

התוצאה הפעילה עצירת פיתוח. OpenAI עצרה את העבודה על Astra לפני חודש לאחר זיהוי היכולות המתעוררות, וחידשה אותה רק לאחר שקבעה פרוטוקולי בטיחות חדשים שלדעתה מצמצמים כראוי את הסיכון לשימוש לרעה חמור. כשAstra תשוחרר, הגישה לתכונות הסייבר המתקדמות שלה תהיה מוגבלת — החברה טרם פרסמה את שכבות הגישה הספציפיות.

הגילוי חשוב מעבר לפרטים הטכניים. מסגרת ה-Preparedness תוכננה בדיוק כמנגנון אחריות ציבורית: בכך שOpenAI פרסמה שמודל הגיע ל-Critical, היא מזמינה בדיקה האם תגובת הבטיחות שלה הייתה מידתית. מתחרים ורגולטורים יעקבו האם הפרוטוקולים שאומצו אכן ישמרו ברגע שAstra תהיה בשימוש רחב יותר.

סעיף 50 של חוק הבינה המלאכותית של האיחוד האירופי בתוקף — ועכשיו יש קנסות על הכף

מאז 2 באוגוסט 2026, חובות השקיפות שבלב חוק הבינה המלאכותית של האיחוד האירופי הן בנות אכיפה. סעיף 50 מחייב ארגונים לומר לאנשים כאשר הם מתקשרים עם בינה מלאכותית, כאשר מיושמות עליהם מערכות זיהוי רגשות או קטגוריזציה ביומטרית, וכאשר תוכן — תמונות, שמע, וידאו או טקסט — נוצר או עובד באופן משמעותי על ידי בינה מלאכותית גנרטיבית.

רשויות פיקוח שוק לאומיות, המשרד האירופי לבינה מלאכותית, ומפקח הגנת הנתונים האירופי יכולים כעת להטיל קנסות של עד 15 מיליון אירו, או 3% מהמחזור השנתי הגלובלי, הגבוה מבין השניים, על אי-ציות.

תקופת חסד אחת נותרת: ספקי מערכות בינה מלאכותית גנרטיבית שכבר נמצאות בשוק לפני 2 באוגוסט יש להם עד 2 בדצמבר 2026 לציית לחובת הסימון והגילוי ספציפית. תוכן שנוצר ופורסם לפני תאריך אוגוסט אינו צריך לקבל תווית רטרואקטיבית.

המשרד האירופי לבינה מלאכותית פרסם קוד התנהגות מרצון לשקיפות של תוכן שנוצר על ידי בינה מלאכותית. חתומים מקבלים חזקת התאמה ועמדת אכיפה חיובית יותר; לא-חתומים חייבים להוכיח ציות באמצעים אחרים ועומדים בפני בדיקה קפדנית יותר. לקבוצות תעשייתיות יש עד סוף ספטמבר להתחייב רשמית.

עבור חברות שעדיין מכיילות את תשתית הגילוי שלהן, החלון כעת קצר מאוד. השילוב של סמכות אכיפה אמיתית וסופת דצמבר לסימון תוכן בינה מלאכותית גנרטיבית אומר שפיגור הציות ניתן למדידה בשבועות, לא ברבעונים.

חוק שקיפות הבינה המלאכותית של קליפורניה גם נכנס לתוקף באוגוסט — החוק הראשון מסוגו בארה"ב

באותו תאריך של 2 באוגוסט, חוק שקיפות הבינה המלאכותית של קליפורניה — שנחקק כ-SB 942 ותוקן דרך AB 853 — נכנס לתפקוד, מה שהופך את קליפורניה למדינה הראשונה בארה"ב שמחייבת גילוי תוכן בינה מלאכותית בקנה מידה גדול.

החוק חל על ספקים מכוסים: כל גוף שיוצר, מקודד או מייצר מערכת בינה מלאכותית גנרטיבית עם יותר ממיליון משתמשים חודשיים או מבקרים נגישים בקליפורניה. ספקים מכוסים חייבים כעת:

  • להציע כלי זיהוי בינה מלאכותית חינמי ונגיש לציבור המאפשר למשתמשים להעריך האם תמונה, וידאו, או תוכן שמע נוצרו או שונו על ידי מערכת הספק.
  • לספק אפשרות גילוי מניפסט — ברורה, בולטת ומתאימה למדיום — כך שמשתמשים יכולים לתייג את התוכן שנוצר על ידי הבינה המלאכותית שלהם.
  • להטמיע גילויים סמויים (מטא-נתונים קריאים למכונה) בתמונות, וידאו ושמע שנוצרו על ידי בינה מלאכותית.

שים לב שדרישות הגילוי מכסות תמונה, וידאו ושמע — לא טקסט. דרישות נוספות לפלטפורמות אירוח, פלטפורמות מקוונות גדולות ויצרני מכשירים מדורגות החל מ-2027 ואילך.

כשהאיחוד האירופי וקליפורניה פועלים כעת שניהם, הלחץ על ספקים גלובליים לבנות תשתית גילוי מאוחדת הפך חריף. ספק הפועל בשני השיפוטים עומד בפני דרישות חופפות אך לא זהות: היקף האיחוד האירופי כולל טקסט ומתרחב לזיהוי רגשות; היקף קליפורניה צר יותר אך כולל כלי זיהוי חינמי חובה שהאיחוד האירופי אינו דורש ספציפית.

67 מיליון דולר בשני סבבים ממקדים אבטחת תשתית בינה מלאכותית ויעילות הסקה

שני סבבי מימון שנסגרו ב-48 השעות האחרונות מאותתים לאן ממשיכים כספי בניית התשתית.

Huskeys גייסה Series A בסך 27 מיליון דולר מבלאקסטון בשווי מעל 100 מיליון דולר לבניית כלים שחוסמים תעבורת התקפה של סוכן בינה מלאכותית. ככל שסוכני בינה מלאכותית נפרסים יותר לביצוע משימות מרובות שלבים — גלישה, כתיבת קוד, ביצוע קריאות API — הם יוצרים משטחי התקפה חדשים: הזרקת הנחיה אדוורסרית דרך תוכן אינטרנט, מניפולציה של קריאות כלים, ואקספילטרציה דרך ערוצים צדדיים. Huskeys ממצבת את עצמה כהגנת שכבת רשת ספציפית לעומסי עבודה של סוכנים — קטגוריה שבקושי הייתה קיימת לפני שנתיים.

Wafer סגרה Series A בסך 40 מיליון דולר בהובלה משותפת של Marathon MP ו-Chemistry, עם מלאכים כולל Jeff Dean, Guillermo Rauch ו-Andy Fang. ההצגה של Wafer היא אופטימיזציה אוטומטית של הסקה: בהינתן מודל, מנוע הסקה וחומרת יעד, המערכת מוצאת אוטומטית את התצורה שממזערת את הלטנסיה והעלות. ככל שהמודלים גדלים בגודלם ויעדי הפריסה מתפצלים בין ענן, פרמיסות ומשטחי קצה, מרחב חיפוש האופטימיזציה הפך גדול מדי לניהול ידני. רשימת המלאכים — הכוללת בוגרי Google Brain, Vercel ומנהיגות ההנדסה של DoorDash — מציעה אמון רחב בחשיבות הבעיה ברחבי התעשייה.

יחד, שני הסבבים משקפים שוק בשל: מירוץ המודלים הגבוליים מתקדם מהיר מספיק עד שכלים ואבטחה לשכבת הפריסה נתפסים כעת כטריז עמיד הבא.

שלושה מודלים חדשים מגיעים: Fable 5.1 GA, Gemini 3.8 Flash ו-GLM-5.3-Flash

נפרדות מהסיפורים המרכזיים, קצב שחרור המודלים המשיך ללא הפסקה.

Fable 5.1 של Anthropic הגיעה לזמינות כללית ב-1 בספטמבר. התמחור נשאר ב-10/50 דולר לכל מיליון טוקנים (קלט/פלט) כמו Fable 5, אבל קריאות מהמטמון ירדו ל-0.25 דולר לכל מיליון טוקנים — הפחתה משמעותית לאפליקציות שנשענות רבות על שמירת הנחיות במטמון.

Gemini 3.8 Flash של גוגל נשלח ב-2 בספטמבר. קו ה-Flash היה היסטורית קו Google המותאם לעלות ולטנסיה נמוכה; 3.8 Flash עוקב אחר מיצוב זה, אם כי השוואות מדדים מלאות מול מודלים קטנים מתחרים טרם פורסמו.

GLM-5.3-Flash של Z.ai הוא הנבדל הטכני ביותר מבין השלושה: הכניסה הרב-מודאלית הטבעית הראשונה במשפחת GLM-5, עם ארכיטקטורת 320B/18B פרמטרים (סגנון MoE, עם 18B פרמטרים פעילים) וחלון הקשר של מיליון טוקנים. הוא ממוצב כאלטרנטיבת משקל פתוח במרחב הרב-מודאלי ארוך ההקשר הנשלט כיום על ידי הצעות קנייניות.


הקו המחבר את סיפורי הבוקר הוא אחריות בקנה מידה. Astra מעלה את השאלה כיצד נראית אחריות כאשר מודל יכול למצוא פגיעויות אבטחה מהר יותר מאשר צוותים אנושיים יכולים לתקנן. חוקי האיחוד האירופי וקליפורניה מבצעים תשובה אחת — גילוי חובה — בשכבת התוכן. וההון התשתיתי שזורם ל-Huskeys ול-Wafer משקף את ההימור של התעשייה שהפערת האחריות בין יכולת המודל לבטיחות הפריסה תמשיך להתרחב, ושווה לבנות כלים לסגירתה עכשיו.