נקודות מפתח

  • Meta מכניסה את Muse לתוכנית באגים ציבורית, עם תגמולים של עד 300 אלף דולר עבור פרצות אבטחה קריטיות ופגיעויות מסוג prompt injection.
  • טבלת התגמולים כוללת עד 250 אלף דולר להשתלטות על כלל מערך Muse ועד 130 אלף דולר עבור פגיעה בסוכן Muse של משתמש מסוים.
  • התוכנית מדגישה אתגר אבטחה הולך וגדל, כאשר סוכני AI מקבלים יכולת לגשת ליישומים, לגלוש באינטרנט ולפעול בשם המשתמשים.
hero

Meta מרחיבה את בדיקות האבטחה של Muse, סוכן ה-AI האישי החדש שלה, ומכניסה את המערכת לתוכנית באגים ציבורית עם תגמולים שעשויים להגיע ל-300 אלף דולר. המהלך מגיע כאשר Meta מרחיבה את השימוש ב-AI סוכני מעבר לצ’אטבוטים מסורתיים. Muse יכול לפעול מול יישומים, אתרי אינטרנט, דואר אלקטרוני ועסקאות בשם המשתמשים, ולכן הוא יוצר סוג חדש של חשיפה לסיכוני אבטחה.

רף אבטחה גבוה יותר עבור מערכת AI שמבצעת פעולות

Muse מציב אתגר אבטחה שונה מהותית ממערכת AI שמסתפקת ביצירת טקסט. לפי Meta, הסוכן פועל באמצעות Muse Secure VM, הכוללת דפדפן ייעודי וסביבה מבודדת שבה מאוחסנים הסוכן ונתוני המשתמש. סוכן Sentinel נפרד בוחן את הפעילות לפני ש-Muse מקבל גישה לאינטרנט, בעוד שהמשתמשים שומרים על השליטה ביישומים המחוברים ובהרשאות שניתנו למערכת.

הארכיטקטורה משקפת את הסיכונים הייחודיים של AI סוכני. תקיפה של צ’אטבוט רגיל עשויה לגרום למערכת לספק מידע מטעה, אך סוכן שנפרץ עלול להיות מופעל לביצוע פעולות, לגשת לשירותים מחוברים או לעשות שימוש לרעה בהרשאות שניתנו לו. לכן, פרצות מסוג prompt injection, הסלמת הרשאות ופגיעה חוצת-משתמשים עלולות להיות משמעותיות הרבה יותר מתקלות רגילות באיכות המודל.

תגמולים של 300 אלף דולר משקפים את פוטנציאל הנזק של תקיפה מוצלחת

טבלת התגמולים המופיעה במקור המצורף קובעת פרס מרבי של 300 אלף דולר עבור פגיעה בסביבת הייצור של Meta ובמשתמשים מעבר למערכת Muse. היא כוללת עד 250 אלף דולר עבור השתלטות על כלל מערך Muse ועד 130 אלף דולר עבור פגיעה בסוכן Muse של משתמש מסוים. קטגוריות נוספות כוללות עד 25 אלף דולר עבור חשיפת מידע בעל ערך גבוה, 10 אלף דולר עבור קוד המקור של Muse וסודות המשותפים לכלל המערך, וכן תגמולים נמוכים יותר עבור הסלמת הרשאות ועקיפת מנגנוני אבטחה.

יש לראות בסכומים הללו רמות תגמול מרביות, ולא אינדיקציה לכך שהפרצות הללו קיימות כיום. Meta מפעילה כבר שנים תוכנית רחבה לבדיקות אבטחה באמצעות חוקרים חיצוניים. בשנת 2024 דיווחה החברה כי קיבלה כמעט 10,000 דיווחים על באגים ושילמה יותר מ-2.3 מיליון דולר בתגמולים. במקביל, היא הרחיבה את תוכניות הבאונטי שלה לתחומים ייעודיים של אבטחה ופרטיות במערכות AI גנרטיבי.

הארכיטקטורה של Muse הופכת את האבטחה לסוגיה אסטרטגית עבור Meta

Meta השיקה את Muse ב-8 בספטמבר כסוכן AI אישי שנועד לבצע משימות ולא רק להשיב על שאלות. החברה אומרת כי Muse יכול לשלוח הודעות דואר אלקטרוני, למלא טפסים, להזמין נסיעות ולבצע רכישות באישור המשתמש. הסוכן יכול להמשיך לפעול גם לאחר סגירת היישום, לשמור מידע מאינטראקציות קודמות ולהשתמש בו כדי לקדם משימות ארוכות טווח.

היכולות הללו עשויות להגדיל את הערך הכלכלי של המוצר, אך הן גם מגדילות את העלות הפוטנציאלית של כשלי אבטחה. לכן Meta בנתה סביב הסוכן כמה שכבות הגנה, ובהן בקרות הרשאה, יומני פעילות, אחסון מאובטח של פרטי התחברות ודרישת אישור לפעולות רגישות. החברה מתכננת גם להשיק בהמשך השנה את Muse Confidential VM, שתצפין את המכונה הווירטואלית כולה באמצעות מפתח שנמצא בידי המשתמש בלבד.

אבטחה עשויה להפוך לגורם תחרותי בשוק ה-AI הסוכני

מבחינת המשקיעים, המשמעות של התוכנית רחבה יותר מגובה התגמול עצמו. Meta מנסה להפוך את Muse לסוכן אישי לשוק ההמוני, ולכן הצלחתו המסחרית עשויה להיות תלויה גם בנכונות הצרכנים להעניק למערכת AI גישה לתהליכים דיגיטליים רגישים יותר ויותר. תוכנית באגים ציבורית מעניקה לחוקרי אבטחה עצמאיים תמריץ כספי לאתר חולשות לפני שיוכלו להיות מנוצלות על ידי גורמים עוינים.

הגישה של Meta משקפת גם שינוי רחב יותר בתעשייה. ככל שמערכות AI עוברות ממתן המלצות לביצוע פעולות בעולם האמיתי, האבטחה הופכת לשזורה יותר באימוץ המוצר, בבחינה רגולטורית ובחשיפה משפטית של חברות. מסגרת האבטחה של Meta עבור Muse Spark מדגישה גם היא כי אמינות, אבטחה והגנה על המשתמשים צריכות להתפתח במקביל ליכולות המודל.

בהמשך, השוק יעקוב אחר יכולתה של Meta לשמור על איזון בין אוטונומיית הסוכן לשליטת המשתמש, ככל ש-Muse יקבל גישה לשירותים נוספים וישתלב עמוק יותר במערכת האקולוגית של החברה. היקף תוכנית הבאונטי ומבנה התגמולים שלה מצביעים על כך ש-Meta רואה בחלק מהפגיעויות האפשריות במערכות סוכנים סיכון מערכתי ולא רק באג נקודתי. עבור תעשיית ה-AI הרחבה, הדבר עשוי להפוך בדיקות אבטחה עצמאיות לרכיב מרכזי יותר בתהליך הפריסה של סוכנים אוטונומיים בקנה מידה רחב.


להשוואה, בדיקה וניתוח בין בתי ההשקעות

השאירו פרטים ומומחה מטעמינו יחזור אליכם בהקדם

    * אין במאמר זה, בחלקו או במלואו, כל הבטחה להשגת תשואות מהשקעות ואין האמור בו מהווה ייעוץ מקצועי לבצע השקעות בתחום כזה או אחר.

    SKN | Reddit טוענת ש-Google עדיין זקוקה לתוכן שלה: האם RDDT יכולה להפוך את המעורבות האנושית לכוח מיקוח גדול יותר?
    • ליאור מור
    • 9 דק’ קריאה
    • לפני 8 mins

    SKN | Reddit טוענת ש-Google עדיין זקוקה לתוכן שלה: האם RDDT יכולה להפוך את המעורבות האנושית לכוח מיקוח גדול יותר? SKN | Reddit טוענת ש-Google עדיין זקוקה לתוכן שלה: האם RDDT יכולה להפוך את המעורבות האנושית לכוח מיקוח גדול יותר?

    Reddit נכנסת לשלב אסטרטגי חשוב ביחסים עם Google, כאשר הבינה המלאכותית משנה את האופן שבו צרכנים מגלים מידע באינטרנט. מנכ״ל

    • לפני 8 mins
    • 9 דק’ קריאה

    Reddit נכנסת לשלב אסטרטגי חשוב ביחסים עם Google, כאשר הבינה המלאכותית משנה את האופן שבו צרכנים מגלים מידע באינטרנט. מנכ״ל

    SKN | מיזם הענן מבוסס ה-AI של Google ו-Blackstone בהיקף של 5 מיליארד דולר מתמודד עם עיכובים במרכזי הנתונים
    • רוני מור
    • 8 דק’ קריאה
    • לפני 9 mins

    SKN | מיזם הענן מבוסס ה-AI של Google ו-Blackstone בהיקף של 5 מיליארד דולר מתמודד עם עיכובים במרכזי הנתונים SKN | מיזם הענן מבוסס ה-AI של Google ו-Blackstone בהיקף של 5 מיליארד דולר מתמודד עם עיכובים במרכזי הנתונים

    Google ו-Blackstone נתקלות בעיכובים במספר אתרים המתוכננים למיזם תשתיות ה-AI בהיקף של 5 מיליארד דולר, לפי דיווח Bloomberg שהובא בחומר

    • לפני 9 mins
    • 8 דק’ קריאה

    Google ו-Blackstone נתקלות בעיכובים במספר אתרים המתוכננים למיזם תשתיות ה-AI בהיקף של 5 מיליארד דולר, לפי דיווח Bloomberg שהובא בחומר

    SKN | כוח התמחור של OPEC+ בשוק הנפט נחלש: האם עידן השליטה של הקרטל במחירים משתנה?
    • אור שושן
    • 8 דק’ קריאה
    • לפני 10 mins

    SKN | כוח התמחור של OPEC+ בשוק הנפט נחלש: האם עידן השליטה של הקרטל במחירים משתנה? SKN | כוח התמחור של OPEC+ בשוק הנפט נחלש: האם עידן השליטה של הקרטל במחירים משתנה?

    OPEC+ נותרה אחת מקבוצות יצרניות הנפט המתואמות הגדולות בעולם, אך יכולתה להשפיע ישירות על מחירי הנפט הגלובליים עומדת בפני מבחן

    • לפני 10 mins
    • 8 דק’ קריאה

    OPEC+ נותרה אחת מקבוצות יצרניות הנפט המתואמות הגדולות בעולם, אך יכולתה להשפיע ישירות על מחירי הנפט הגלובליים עומדת בפני מבחן

    SKN | הסנקציות האמריקאיות על חברות תעופה איראניות מחריפות את הלחץ הכלכלי, בעוד המלחמה במזרח התיכון דוחפת את מחירי הנפט מעלה
    • רוני מור
    • 6 דק’ קריאה
    • לפני 5 שעה

    SKN | הסנקציות האמריקאיות על חברות תעופה איראניות מחריפות את הלחץ הכלכלי, בעוד המלחמה במזרח התיכון דוחפת את מחירי הנפט מעלה SKN | הסנקציות האמריקאיות על חברות תעופה איראניות מחריפות את הלחץ הכלכלי, בעוד המלחמה במזרח התיכון דוחפת את מחירי הנפט מעלה

      ארה״ב הרחיבה השבוע את המערכה הכלכלית שלה נגד איראן והטילה סנקציות נרחבות על מגזר התעופה במדינה, כאשר העימות במזרח

    • לפני 5 שעה
    • 6 דק’ קריאה

      ארה״ב הרחיבה השבוע את המערכה הכלכלית שלה נגד איראן והטילה סנקציות נרחבות על מגזר התעופה במדינה, כאשר העימות במזרח