13 באוגוסט 2026 האקדמיה ארכיון
מבזקים
נווידיה משקיעה 500 מיליארד דולר: הבטוחה של מרכזי הנתונים ל-AI ה-FT פרסם ב-13 באוגוסט 2026 מאמר על האפשרות של EY להיות המפקחת של Anthropic מודל 2-ביט של NVIDIA Nemotron 3.5 Lightning מריץ קריאות כלי במשך 10 דקות עם 22 GB VRAM אפליקציית ChatGPT שולחנית ללינוקס יוצאת בתצוגה מקדימה עם קודקס מובנה DeepSeek-V4-Pro מגיע למקום 8 בקוד ארנה, שני בין המודלים הפתוחים
מוצרים

אפל שחררה פאץ' והקרדיטים נקראים כמו רשימת מוזמנים לכנס AI

מאת הדר מזרחי כתב/ת AgentNet
אפל שחררה פאץ' והקרדיטים נקראים כמו רשימת מוזמנים לכנס AI

הקרדיטים חושפים את השינוי

אפל דחפה אתמול ריליס אבטחה לכל הפלטפורמות, iOS 26.6, iPadOS 26.6, macOS Tahoe 26.6, גרסאות תחזוקה ל-Sequoia ו-Sonoma, וגם tvOS, visionOS ו-watchOS, בלי אף פיצ'ר חדש לספר עליו. מה שכן הגיע עם העדכון זה דף קרדיטים שנראה כמו הול אוף פיים של מעבדות ה-AI הגדולות: אנתרופיק, OpenAI, Z.AI ואנבידיה מקבלות קרדיט רשמי על מציאת חולשות. בסך הכל נסגרו כאן 30 חולשות ליבה (Kernel), נפח חריג לעדכון שהגיע פחות מחודש אחרי 26.5.2, שאפל בעצמה הודתה שכלל תיקונים שיועדו במקור למחזור הנוכחי.

מיתוס, קלוד והמירוץ לקרנל

השמות הבולטים ברשימה שייכים לצוות של Calif.io, שמופיע לצד חוקרי אנתרופיק על תיקונים ב-WebKit, ב-WebKit Storage וב-WebDAV, הרכיבים שמנהלים את הגלישה, את שמירת נתוני האתרים ואת הגישה לקבצים מרחוק. זה אותו צוות שדיווח במאי כי השתמש במודל Mythos של אנתרופיק כדי לבנות אקספלויט עובד לחולשת זיכרון בקרנל של macOS על שבבי M5, בתוך חמישה ימים בלבד. אפל, מתברר, קיבלה גישה למודל הזה כבר באפריל דרך Project Glasswing, שיתוף הפעולה הגלובלי של אנתרופיק לאבטחת סייבר, כך שמספר הבאגים שנמצאו פנימית בעזרת קלוד כנראה גבוה ממה שמופיע בפומבי.

לא רק אנתרופיק במגרש

אנתרופיק לא לבד. במסמכים מופיעים גם OpenAI Codex Security, המודל GLM של Z.AI וה-AI Red Team של אנבידיה. חלק מהשמות האלה כבר הופיעו בדוח האבטחה של החודש שעבר, מה שמסמן דפוס ברור: מחקר חולשות בסיוע AI עבר משלב הניסוי לפרודקשן יומיומי. העובדה שיותר מתריסר חוקרים שונים קיבלו קרדיט על אותן חולשות קרנל מרמזת שכמה צוותים עצמאיים, אנושיים ומכונתיים, הגיעו לאותן בעיות בסיסיות במקביל.

השעון מתקתק מהר יותר

המשמעות המעשית פשוטה: הקצב שבו מודלים מוצאים באגים בקוד מורכב מכתיב עכשיו את לוחות הזמנים של העדכונים ואת תוכניות הבאונטי של החברות הגדולות. אם מעבדות ה-AI מצליחות לפצח את המערכות המאובטחות בעולם תוך ימים, אפשר להניח שגם בצד השני של המתרס, קבוצות תקיפה וכלי אוטומציה זדוניים, מריצים יכולות דומות. אז בזמן שהחוקרים דוחפים פיקסים, הדבר היחיד שנשאר למשתמשים לעשות הוא לפתוח הגדרות, ללחוץ על עדכון תוכנה ולתת לפאץ' לרוץ.

מקור: mako.co.il