<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>אבטחת מידע - Ai Samurai</title>
	<atom:link href="https://aisamurai.co.il/tag/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2/feed" rel="self" type="application/rss+xml" />
	<link>https://aisamurai.co.il/tag/אבטחת-מידע</link>
	<description>אמנות הבינה המלאכותית</description>
	<lastBuildDate>Tue, 12 May 2026 22:24:48 +0000</lastBuildDate>
	<language>he-IL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://aisamurai.co.il/wp-content/uploads/2024/09/cropped-aisamurai-minimalcover-32x32.webp</url>
	<title>אבטחת מידע - Ai Samurai</title>
	<link>https://aisamurai.co.il/tag/אבטחת-מידע</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>הבאג הזה ישב בפיירפוקס 15 שנה. מייתוס של אנתרופיק מצאה אותו תוך שניות</title>
		<link>https://aisamurai.co.il/mythos_anthropic_firefox_security_2026</link>
		
		<dc:creator><![CDATA[ארז רובינשטיין]]></dc:creator>
		<pubDate>Thu, 14 May 2026 03:17:25 +0000</pubDate>
				<category><![CDATA[חדשות Ai]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[אנתרופיק]]></category>
		<category><![CDATA[בינה מלאכותית]]></category>
		<category><![CDATA[מוזילה]]></category>
		<category><![CDATA[סייברסקיוריטי]]></category>
		<category><![CDATA[פיירפוקס]]></category>
		<guid isPermaLink="false">https://aisamurai.co.il/?p=3725</guid>

					<description><![CDATA[<p>מוזילה פרסמה השבוע נתון שגרם לי לשבת ולחשב מחדש: באפריל 2026 שולחו 423 תיקוני אבטחה לפיירפוקס. באפריל 2025 שולחו 31. הקפיצה הזו היא לא חדשות על ביצועי צוות הפיתוח. זה מה שקורה כשמודל AI בשם מייתוס של אנתרופיק מתחיל לחפש חורים בקוד.</p>
<p>הפוסט <a href="https://aisamurai.co.il/mythos_anthropic_firefox_security_2026">הבאג הזה ישב בפיירפוקס 15 שנה. מייתוס של אנתרופיק מצאה אותו תוך שניות</a> הופיע לראשונה ב-<a href="https://aisamurai.co.il">Ai Samurai</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>יש משפט אחד שהבן שלי זוכר מלימודי מחשבים שמסביר הכל. המרצה שלו אמר: &quot;הבאגים הכי מסוכנים הם לא אלה שאתם מוצאים.&quot; אחרי ההרצאה ההיא הוא הבין שאבטחת מידע זה מירוץ. השאלה תמיד היתה מי מוצא את הבאגים קודם, האנשים הנכונים או הלא נכונים.</p>
<p>השבוע מוזילה, החברה שמפתחת את פיירפוקס, ענתה על השאלה הזו בצורה שאף אחד לא ציפה לה.</p>
<h2>מה שקרה באפריל</h2>
<p>בואו נדבר במספרים קודם, כי המספרים כאן הם הסיפור.</p>
<p>באפריל 2025, פיירפוקס שיגרה 31 תיקוני אבטחה. לא מעט, לא מעט מדי, מספר סביר לדפדפן גדול עם מיליוני שורות קוד.</p>
<p>באפריל 2026, אותה פיירפוקס שיגרה 423 תיקוני אבטחה.</p>
<p>תעצרו שנייה. 31 ל-423. זו עלייה של 1,265% תוך שנה אחת. אם מישהו היה מראה לי את המספר הזה בלי הסבר, הייתי חושב שמשהו נשבר בתהליך. אבל לא. מה שקרה הוא הפוך: משהו התחיל לעבוד טוב בצורה שלא היתה אפשרית לפני שנה.</p>
<h2>מיתוס נכנסת לתמונה</h2>
<p>באפריל 2026 אנתרופיק הציגה מודל חדש בשם Mythos. לא מודל שמשוחח, לא כלי ליצירת תמונות. מודל שמיועד לדבר אחד מאוד ספציפי: למצוא חורי אבטחה בקוד.</p>
<p>מוזילה, שתמיד היתה מהחברות הפתוחות ביותר לגבי תהליכי הפיתוח שלה, הכריזה שהם משתמשים במיתוס כחלק מתהליך הסקירה שלהם. הצוות של בריאן גרינסטד, מהנדס בכיר שעובד עם פיירפוקס כבר שנים, הסביר מה השתנה.</p>
<p>&quot;הדברים האלה פשוט פתאום טובים מאוד,&quot; אמר גרינסטד. &quot;אנחנו רואים את זה בסריקות הפנימיות שלנו, רואים את זה בדוחות באגים חיצוניים, ורואים את זה בכל מיני אותות ברחבי התעשייה.&quot;</p>
<p>הוא הסביר גם את הנוסחה שמאחורי הקפיצה: &quot;ראשית, המודלים הפכו הרבה יותר מסוגלים. שנית, שיפרנו דרמטית את הטכניקות לשימוש בהם.&quot;</p>
<h2>הבאג בן 15 השנה</h2>
<p>מוזילה פרסמה פרטים על 12 באגים ספציפיים שמיתוס עזרה לאתר. כמה מהם משעשעים במובן הכי עצוב שיש: פגיעויות שישבו בקוד יותר מעשור.</p>
<p>אחד המקרים הבולטים הוא שגיאה בדרך שהדפדפן מנתח רכיב HTML מסוים. שגיאה שהיתה שם 15 שנה. חמש עשרה שנים של גרסאות, עדכונים, מיליארדי משתמשים, ואף אחד לא מצא אותה. מיתוס מצאה.</p>
<p>נמצאו גם שתי פגיעויות חריגות בסביבת ה-sandbox של הדפדפן, שמבודדת תהליכים רגישים. הסוג של פגיעות שאם תגיע לידיים הלא נכונות, יכולה לאפשר למישהו לצאת מהסביבה המוגבלת ולהגיע לשאר המערכת.</p>
<h2>AI מוצא, אדם מתקן</h2>
<p>כאן מגיע הפרט החשוב להבין, כי הרבה אנשים ילכו לכיוון הלא נכון עם הסיפור הזה.</p>
<p>מיתוס מוצאת את הבאגים. אבל הבאגים לא מתוקנים אוטומטית.</p>
<p>גרינסטד הסביר בבהירות: &quot;לכל אחד מהבאגים שאנחנו מדברים עליהם בפוסט, זה מהנדס אחד שכותב תיקון ומהנדס אחד שסוקר אותו. לא מצאנו שניתן להפוך את זה לאוטומטי.&quot;</p>
<p>AI מציע תיקונים. הקוד שיוצא ממנו בדרך כלל לא מוכן לפריסה ישירה. הוא משמש כנקודת פתיחה, כהכוונה למהנדס האנושי. הם מסתכלים, מבינים, כותבים את התיקון הנכון, עוברים ביקורת.</p>
<p>זה מודל שעובד. 423 תיקונים בחודש אחד מוכיחים את זה.</p>
<h2>מה זה אומר לשאר העולם?</h2>
<p>הפרדוקס שגרינסטד הצביע עליו מעניין: &quot;הכלי הזה, כשהוא זמין, מטה את היתרון קצת לכיוון המגינים לעומת התוקפים.&quot;</p>
<p>זה משפט שצריך לקרוא פעמיים שלושה. כלי שיכול לעזור לתוקפים מטה בסופו של דבר את הכף לטובת המגנים, כי המגנים הם אלה שיכולים להפעיל אותו בצורה מסיבית ושיטתית על הקוד שלהם.</p>
<p>כן, AI יכול לעזור לתוקפים למצוא פגיעויות. אבל AI גם יכולה לעזור לחברות לתקן את הפגיעויות לפני שמישהו ישתמש בהן.</p>
<p>מוזילה כתבה בגילוי שלה: &quot;קשה להגזים בכמה הדינמיקה הזו השתנתה עבורנו בתוך כמה חודשים קצרים.&quot;</p>
<p>כמה חודשים. לא שנים. כמה חודשים שבהם AI של אבטחה הפכה מכלי מוקדם ומוגבל לכלי שמייצר 13 פעמים יותר תיקונים בחודש.</p>
<h2>מה קורה עכשיו?</h2>
<p>זה לא ייחודי למוזילה. גרינסטד ציין שהשינוי הזה נראה &quot;בכל מיני אותות ברחבי התעשייה.&quot; מה שמוזילה עשתה עם פיירפוקס, חברות אחרות עושות עם הקוד שלהן.</p>
<p>זה אומר שב-2026, הדרך שבה אנחנו מוצאים ומתקנים בעיות אבטחה בתוכנה משתנה באופן יסודי. המודלים כבר טובים מספיק. הטכניקות להפעלתם כבר מספיק מגובשות. מה שנדרש עכשיו הוא שאנשים יחליטו להשתמש בהם.</p>
<p>הבאג בן 15 השנה לא חיכה לאדם שיחליט לחפש אותו. הוא חיכה למודל שמספיק טוב כדי לדעת איפה לחפש.</p>
<p>הפוסט <a href="https://aisamurai.co.il/mythos_anthropic_firefox_security_2026">הבאג הזה ישב בפיירפוקס 15 שנה. מייתוס של אנתרופיק מצאה אותו תוך שניות</a> הופיע לראשונה ב-<a href="https://aisamurai.co.il">Ai Samurai</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
