תוקפים ניסו לשכפל ג'מיני של גוגל ב-100 אלף פרומפטים
חדשות

תוקפים ניסו לשכפל ג'מיני של גוגל ב-100 אלף פרומפטים

גוגל מדווחת על ניסיונות חילוץ ידע ממודל ה-AI שלה על ידי גורמים מסחריים – מה המשמעות לאבטחת AI?

4 דקות קריאה
מבוסס על כתבה שלArs Technicaתרגום וסיכום באמצעות מערכת חדשות בליווי AIאיך אנחנו עובדים

תקציר מנהלים

נקודות עיקריות

  • גורמים מסחריים שלחו 100K+ פרומפטים לג'מיני בשפות זרות כדי לשכפל אותו.

  • גוגל קוראת לזה גניבת IP, אך עצמה הואשמה בשימוש בנתוני ChatGPT.

  • חוקר גוגל התפטר עקב הפרת תנאי OpenAI ועבר למתחרה.

  • המקרה מדגיש צורך בהגנות מתקדמות לעסקי AI בישראל.

תוקפים ניסו לשכפל ג'מיני של גוגל ב-100 אלף פרומפטים

  • גורמים מסחריים שלחו 100K+ פרומפטים לג'מיני בשפות זרות כדי לשכפל אותו.
  • גוגל קוראת לזה גניבת IP, אך עצמה הואשמה בשימוש בנתוני ChatGPT.
  • חוקר גוגל התפטר עקב הפרת תנאי OpenAI ועבר למתחרה.
  • המקרה מדגיש צורך בהגנות מתקדמות לעסקי AI בישראל.

ניסיונות שכפול ג'מיני של גוגל בפרומפטים רבים

גוגל חשפה השבוע כי גורמים 'ממוטבים מסחרית' ניסו לשכפל את הידע של צ'אטבוט ה-Gemini שלה פשוט על ידי שליחת אלפי פרומפטים. לפי הדיווח, אחת ההתקפות כללה יותר מ-100,000 פרומפטים בשפות לא-אנגליות שונות, במטרה לאסוף תגובות שישמשו לאימון מודל חיקוי זול יותר. הדיווח הזה מגיע במסגרת הערכה רבעונית של גוגל על איומים על מוצריה, שמציגה את החברה גם כקורבן וגם כגיבור.

מה זה חילוץ מודל AI?

חילוץ מודל (Model Extraction) הוא טכניקה שבה תוקפים שולחים אלפי או מאות אלפי פרומפטים למודל AI כדי לאסוף את התגובות שלו, ובכך לבנות מודל חיקוי זול יותר. גוגל מכנה זאת גניבת קניין רוחני, שכן המודלים שלה בנויים על נתונים רבים מהאינטרנט. הטכניקה הזו מאפשרת ליצור העתקים ללא השקעה באימון ראשוני יקר. הדבר מעלה שאלות על הגנת IP ב-AI, במיוחד כשגוגל עצמה נאשמה בעבר בשימוש בנתוני מתחרים.

הפרטים על ניסיון השכפול של ג'מיני

לפי גוגל, התוקפים התמקדו בשפות לא-אנגליות כדי להפיק ידע רחב יותר. החברה פרסמה את הממצאים כחלק מדוח עצמי על איומים, ומדגישה את הצורך בהגנות מתקדמות. זהו לא מקרה בודד – תעשיית ה-AI נאבקת עם בעיות כאלה כבר זמן רב. סוכני AI יכולים לסייע בעסקים בהטמעת הגנות דומות.

ההאשמות נגד גוגל עצמה

מעניין לציין כי גוגל עצמה הואשמה ב-2023 בשימוש בתגובות מ-ChatGPT מאתר ShareGPT כדי לאמן את Bard (הקודם לג'מיני). חוקר בכיר ב-AI של גוגל, ג'ייקוב דבלין – יוצר מודל ה-BERT המשפיע – הזהיר את ההנהלה שזה מפר את תנאי השירות של OpenAI, ואז התפטר ועבר לעבוד שם. גוגל הכחישה, אך דווח כי הפסיקה להשתמש בנתונים.

ההשלכות לעסקים בישראל

לעסקים ישראליים, המקרה מדגיש את הסיכונים בשימוש במודלי AI פתוחים. חברות סטארט-אפ רבות בישראל מפתחות כלים מבוססי AI, וחשיפה לשכפול עלולה לפגוע בהשקעות. בישראל, שבה תעשיית ההייטק תורמת 18% מהתמ"ג, חשוב ליישם הגנות כמו הגבלת פרומפטים או שימוש במודלים פרטיים. פתרונות כמו אוטומציה עסקית מאפשרים הגנה טובה יותר על נכסי AI עסקיים, ומסייעים להתחרות בגלובלי.

מה זה אומר לעסק שלך

המקרה מלמד שגם ענקיות כמו גוגל פגיעות, מה שמחייב עסקים קטנים ובינוניים לבדוק את האבטחה של הכלים שלהם. בעתיד, צפויות רגולציות חדשות סביב IP ב-AI, שישפיעו על שיתופי פעולה. כדאי לשקול ייעוץ מקצועי כדי להימנע מסיכונים.

האם העסק שלכם מוגן מפני חילוץ מודלים? זה הזמן לבדוק.

שאלות ותשובות

שאלות נפוצות

הכתבה הוכנה באמצעות מערכת בליווי בינה מלאכותית לתרגום, סיכום ובקרות איכות אוטומטיות מתוך פרסום מקורי של Ars Technica. קראו על תהליך העריכה שלנו. קישור למקור המקורי.

קבלו עדכוני AI שימושיים למייל

תקציר ממוקד ממערכת החדשות שלנו.

עוד מ־Ars Technica

כל הכתבות מ־Ars Technica
תביעות נגד OpenAI אחרי ירי המוני: מה עסקים בישראל צריכים ללמוד
ניתוח
5 דקות
מ־Ars Technica

תביעות נגד OpenAI אחרי ירי המוני: מה עסקים בישראל צריכים ללמוד

**אחריות דיווח על איומי אלימות ב-AI היא החובה של מפעיל מערכת לזהות סיכון ממשי, להסלים אותו ולפעול בזמן.** לפי התביעות נגד OpenAI, חשבון ChatGPT שסומן לכאורה כאיום אמין יותר מ-8 חודשים לפני ירי קטלני לא דווח למשטרה. עבור עסקים בישראל, הלקח איננו רק מוסרי אלא תפעולי: כל בוט, סוכן WhatsApp או מערכת CRM עם בינה מלאכותית חייבים כללי הסלמה, תיעוד וזמן תגובה מוגדר. ארגונים שמחברים AI ל-WhatsApp Business API, Zoho CRM ו-N8N צריכים לקבוע מראש מתי האוטומציה נעצרת, מי מקבל התראה, ואיך מתעדים את האירוע תחת חוק הגנת הפרטיות.

קרא עוד
רובוטים הומנואידיים למיון מזוודות בשדות תעופה: מה זה אומר לעסקים
ניתוח
5 דקות
מ־Ars Technica

רובוטים הומנואידיים למיון מזוודות בשדות תעופה: מה זה אומר לעסקים

**רובוטים הומנואידיים למיון מזוודות הם מבחן אמיתי לשאלה האם אוטומציה יכולה לעבור מסביבת מפעל סגורה למרחב עבודה פתוח ומשתנה.** לפי Japan Airlines, הניסוי בהאנדה יתחיל במאי 2026 ויימשך עד 2028, במטרה להתמודד עם מחסור בכוח אדם על רקע עלייה במספר המבקרים ביפן. עבור עסקים בישראל, הלקח המרכזי אינו לקנות רובוט מחר, אלא לבנות כבר עכשיו שכבת נתונים, API ובקרה תפעולית. ארגונים שמחברים WhatsApp Business API, Zoho CRM ו-N8N יכולים למדוד עומסים, להקצות משימות ולזהות צווארי בקבוק — ורק אחר כך להחליט אם רובוטיקה פיזית מצדיקה השקעה.

קרא עוד
תמחור GitHub Copilot לפי שימוש: מה זה אומר לעסקים
ניתוח
5 דקות
מ־Ars Technica

תמחור GitHub Copilot לפי שימוש: מה זה אומר לעסקים

**תמחור לפי שימוש ב-GitHub Copilot הוא סימן ברור לכך שכלי AI עוברים ממודל מנוי פשוט לכלכלת צריכה אמיתית.** לפי GitHub, החל מ-1 ביוני החיוב יותאם יותר לשימוש בפועל, משום שמשימות שונות צורכות עלויות היסק שונות מאוד. עבור עסקים בישראל, זו תזכורת קריטית: לא מספיק לאמץ AI, צריך למדוד כל אינטראקציה, להבין כמה היא עולה, ואיפה היא באמת מייצרת ערך. מי שמפעיל תהליכים עם WhatsApp Business API, Zoho CRM ו-N8N צריך לבנות בקרה תקציבית, להפעיל AI רק בנקודות רווחיות, ולבחון ROI כבר בפיילוט הראשון.

קרא עוד
מרכזי נתונים ליד חקלאות: למה מאבקי מים יהפכו לשיקול עסקי
ניתוח
5 דקות
מ־Ars Technica

מרכזי נתונים ליד חקלאות: למה מאבקי מים יהפכו לשיקול עסקי

**מרכז נתונים עתיר קירור עלול להפוך גם לסוגיית מים עסקית.** זה הלקח המרכזי מהמאבק במחוז Tazewell באילינוי, שם התנגדות תושבים וחקלאים לפרויקט דאטה סנטר במרחק כ-8 מייל מחווה חקלאית הובילה לביטולו. עבור עסקים בישראל, המשמעות רחבה יותר מהנדל"ן המקומי של הפרויקט: ככל ששימושי AI, ענן ו-API גדלים, כך גדלה גם התלות בתשתיות פיזיות עם מגבלות מים, חשמל ורישוי. מי שמפעיל WhatsApp Business API, ‏Zoho CRM ו-N8N צריך לבחון לא רק מחיר ו-SLA, אלא גם יתירות, מיקום עיבוד, וסיכוני ספק. זהו כבר נושא תפעולי ותקציבי, לא רק סביבתי.

קרא עוד

עוד כתבות שיעניינו אותך

לכל הכתבות
רכישת Arize AI בידי Dynatrace: מעבר מזיהוי לפעולה תפעולית
חדשות
4 דקות
מ־SiliconANGLE AI

רכישת Arize AI בידי Dynatrace: מעבר מזיהוי לפעולה תפעולית

לפי דיווח ב-SiliconANGLE, רכישת חברת Arize AI בידי Dynatrace משלבת יכולות של תצפיתיות בינה מלאכותית, הערכת איכות וניטור סוכנים בתוך פלטפורמת תצפיתיות היישומים הרחבה של Dynatrace. השינוי נובע מכך שיישומי וסוכני בינה מלאכותית מתנהגים באופן לא-דטרמיניסטי ומפיקים פלטים משתנים, מה שמחייב מעבר מבדיקת זמינות ותשתיות למדידת איכות התגובות. במקביל, טלמטריית התצפיתיות משמשת יותר ויותר כהקשר שסוכני תוכנה צורכים כדי לאבחן ולתקן תקלות באופן אוטונומי, במקום להסתמך רק על מהנדסים הבוחנים לוחות מחוונים באופן ידני.

קרא עוד
סיסקו מעצבת מחדש את מחשוב הקצה עבור עומסי בינה מלאכותית
חדשות
4 דקות
מ־SiliconANGLE AI

סיסקו מעצבת מחדש את מחשוב הקצה עבור עומסי בינה מלאכותית

לפי דיווח ב-SiliconANGLE, סיסקו מרחיבה את תשתיות הקצה ומציגה פלטפורמות ייעודיות להתמודדות עם עומסי נתוני בינה מלאכותית וסוכני AI. פלטפורמת Unified Edge, שהושקה בנובמבר 2025, משלבת מחשוב, רישות ואחסון של עד 120TB לעיבוד בקצה, ומנוהלת מרכזית באמצעות Intersight. במקביל, נתונים מראים כי תהליכי עבודה של סוכנים מגדילים את תעבורת הרשת בכ-450%, דבר שהוביל להשקת פלטפורמת Cloud Control ולהרחבת כלי אבטחה כמו Live Protect ו-Hybrid Mesh Firewall. אנליסטים מציינים כי איחוד מערכות הרישות, האבטחה והניטור מהווה גורם מרכזי בתמיכה בעומסים מבוזרים אלה.

קרא עוד
אחזור סוכני ארגוני ב-Amazon Bedrock עם ניטור והערכה מלאים
חדשות
4 דקות
מ־AWS Machine Learning

אחזור סוכני ארגוני ב-Amazon Bedrock עם ניטור והערכה מלאים

פוסט טכני של מהנדסי AWS מציג ארכיטקטורה לאחזור מידע מבוסס סוכנים (Enterprise Agentic Retrieval) ב-Amazon Bedrock, המשלבת בסיסי ידע מנוהלים (Managed Knowledge Bases) ו-AgentCore. המערכת כוללת ניתוב סמנטי בין בסיסי ידע שונים, אחזור איטרטיבי באמצעות API ייעודי (AgenticRetrieveStream), שבע שכבות של ניטור ועקבות ב-CloudWatch וב-X-Ray, ומנגנוני הערכת איכות לפי דרישה ובאופן רציף. כלל הרכיבים נפרסים באופן אוטומטי באמצעות שרשרת של ארבע מחסניות AWS CloudFormation.

קרא עוד
חידושים בתשתיות ותזמור בינה מלאכותית ב-Google Cloud
חדשות
4 דקות
מ־Google Cloud AI

חידושים בתשתיות ותזמור בינה מלאכותית ב-Google Cloud

גוגל קלאוד (Google Cloud) פרסמה סקירה מקיפה של עדכוני תשתיות ותזמור AI לחודשים מאי עד אוגוסט 2026. בין החידושים: שכבת אחסון חדשה ל-Filestore המבוססת על מערכת Colossus לתמיכה בקבוצות סוכני AI, סביבות gVisor בתוך אשכולות Ray מבוזרים על גבי GKE, מופעי Cloud Run ייעודיים לסוכנים בעלות של 5.70 דולר ל-30 יום, והפיכת ליבת פרוטוקול MCP לחסרת מצב (stateless). כמו כן הוצגו זמינות כללית ל-Managed Lustre ולמכונות C4N, כלי אבטחה בקוד פתוח בשם k8s-aibom, שדרוגי ביצועים ב-GKE Inference Gateway, ותוצאות סקר שבו 83% מהארגונים ציינו צורך בשדרוג תשתיות עבור יישומי Agentic AI.

קרא עוד