התקפה חדשה על AI: מי בכלל שומר על הידע?
אנתרופיק (Anthropic) פרסמה דוח רשמי הבוקר בספטמבר 2026: חברות סיניות מבצעות התקפות מתמשכות של distillation על Claude. זהו תהליך שבו הן משתמשות בתשובות של Claude כדי להדריך מודלים משלהן.
זה לא רק סיכון טכני. זה גניבה של קניין רוחני למעלה מן השאלה לכל מי שמחשב בכלי. וההתקפות מתגברות.
מה בדיוק קרה כאן?
אנתרופיק גילתה:
- Alibaba, Moonshot AI ו-DeepSeek מבצעות התקפות מובנות של distillation. הן משלחות מאות או אלפי שאלות ל-Claude ושומרות את התשובות כדי להדריך מודלים משלהן.
- זה מתגבר. ההתקפות הן עד 5 פעמים יותר תכופות מאשר חצי שנה אחורה.
- Claude הוא לא היחיד. אנתרופיק חושדת שגם ChatGPT וג'מיני (Gemini) מושלחים על אותו דבר.
הבעיה היא שזה לא הגנה חדשה, אלא הגנה קיימת כנגד דבר שכולם ידעו שיקרה. אבל העדויות כעת מלמדות בברור שהוא קורה בקנה מידה ענק.
איך זה עובד (בעברית פשוטה)
Distillation (הפקת תמצית):
- אתה שולח שאלה ל-Claude: "מה זה טוקן בבינה מלאכותית?"
- Claude משיב בתשובה מפורטת.
- במקום ללמוד מן הקורס המקורי של Anthropic, מישהו אחר (נניח DeepSeek) אומר למודל שלו: "כשמישהו שואל X, תן תשובה דומה לזו שקלוד נתן."
- עם אלפי שיחות כאלו, מודל זר למעשה לומד את דפוס החשיבה של Claude, בלי שום קוד ישיר.
זה לא פריצה למערכות. זה חוקי לשאול את Claude. אבל זה גניבת הקניין הרוחני של Anthropic.
מה זה אומר לעסק הישראלי?
אם אתה משתמש ב-AI בעסק בישראל, הנה 3 סכנות:
1. סודות עסקיים בסכנה
אם אתה משתמש ב-Claude או כלי אחר לעיבוד:
- חוזים עם שותפים
- נתוני ממכון של לקוחות
- אסטרטגיה עיסקית או שיווקית
מישהו יכול לתעד את התשובות וללמוד את עקרונות העבודה שלך. אפילו לא קוד, פשוט דוגמות של החשיבה שלך.
2. שיתוף הבעיה עולה
הנה הנדריך להגנה בעבודה עם AI על מסמכים רגישים. מומלץ:
- Balmas AI: ניקוי מסמכים רגישים לפני העלאה ל-AI
- מהדורה פרטית של Claude: חברות גדולות משתמשות בדגמים מוגנים
- שרתים פנימיים: חדרי שרתים משלך בעברית, שלא מחוברים ל-AI ציבורי
3. הרשאות גישה צפופות
בדוק מי בדיוק יכול לגשת לחשבון ה-AI שלך. אם מישהו חיצוני או עובד עם גישה רחבה, הוא יכול להעלות דברים שלא אמורים להיות שם.
מה החברות העולמיות עושות?
Anthropic, פרסמה דוח והודתה בפומבי שמודלים שלה כנראה דלפו לסינים.
OpenAI, עדיין לא בדקה או פרסמה. זה יכול להיות סימן שהם יודעים שזה קורה בקנה מידה גדול יותר.
גוגל (Google), שתוק. אבל סביר שג'מיני גם נפוץ.
ממשלת ארה"ב, מוקדת את הדיון בחקיקה על הגנה על קניין רוחני של AI.
גם ישראל צריכה להקשיב
בישראל, ההזדמנות חברה עם סכנה:
אם אתה בתחום ה-AI בישראל (ממשל, הייטק, מחקר), זה הזמן להקים תוכנית:
- אלו מסמכים צריכים להיות מוגנים מ-AI חיצוני?
- מה היא תוכנית הגיבוי אם מישהו יגנוב כלי AI בשלך?
- כמה מהצוות שלך יכול לגשת ל-Claude ללא פיקוח?
שורה תחתונה
אנתרופיק עשתה משהו חשוב: הודתה בפומבי בסכנה במקום להסתיר. זה מגביר את המודעות בתעשייה כולה.
אבל זה לא סוף הסיפור:
- סיכונים חדשים של distillation יתגברו עוד יותר
- חקיקה על הגנת קניין רוחני ב-AI עדיין בתחילתה
- ארגונים קטנים בישראל לא יודעים שהם חשופים
הצעד הראשון: אם אתה ארגון המשתמש ב-AI, בדוק היום מה עולה ל-Claude, GitHub וסיסטמות שלך. ממצא זה צריך להיות בנקודת בדיקה בתוכנית האבטחה של הבינה המלאכותית שלך.