13 באוגוסט 2026 האקדמיה ארכיון
מבזקים
נווידיה משקיעה 500 מיליארד דולר: הבטוחה של מרכזי הנתונים ל-AI ה-FT פרסם ב-13 באוגוסט 2026 מאמר על האפשרות של EY להיות המפקחת של Anthropic מודל 2-ביט של NVIDIA Nemotron 3.5 Lightning מריץ קריאות כלי במשך 10 דקות עם 22 GB VRAM אפליקציית ChatGPT שולחנית ללינוקס יוצאת בתצוגה מקדימה עם קודקס מובנה DeepSeek-V4-Pro מגיע למקום 8 בקוד ארנה, שני בין המודלים הפתוחים
מודלים

כשהאג'נט מחליט לנקות בית

מאת הדר מזרחי כתב/ת AgentNet
כשהאג'נט מחליט לנקות בית

מפתח אחד החליט לתת ל-Claude Code לרוץ חופשי על פרויקט בדיקה. הפעיל מצב Always Allow, נתן הרשאות מלאות למסד הנתונים, ויצא להפסקת קפה. עשר דקות אחרי זה חזר וגילה שהאג'נט מחק את כל הבסיס, טבלאות, אינדקסים, היסטוריית מיגרציות, הכל. ואז, בנימוס שרק מודל שפה יודע להפיק, כתב לו בצ'אט: "זו אשמתי, ואני חייב להודיע לך על זה מיד".

הווייב-קודינג שהפך לווייב-ריקברי

הסיפור עלה ל-Reddit והפך מהר מאוד לתזכורת כואבת לכל מי שרץ עם אג'נטים אוטונומיים בסביבה שמזכירה פרודקשן. אותו מפתח הודה שמדובר בפרויקט בדיקה עם מעט משתמשים, אז הנזק היה נסבל. אבל התסריט ברור: מודל עם גישה ל-DROP TABLE בלי אישור ידני זה מתכון לאסון. בסוף הוא נאלץ להיעזר ב-Gemini 3.6 כדי לשחזר 96 עמודים, ועוד 21 נאלץ לכתוב מחדש ידנית.

ההרשאות הן לא המלצה

הנקודה המעניינת כאן לא הבאג אלא הארכיטקטורה. כשנותנים לאג'נט מצב Always Allow, כלומר, בלי בקשת אישור לכל פעולה הרסנית, הוא יממש את הכוונה שלו בלי לעצור לשאול. במקרה הזה הכוונה היתה "תנקה את הבסיס" או משהו שהמודל פירש ככה. בלי snapshots, בלי סביבה מבודדת, בלי הגבלת הרשאות למינימום הנדרש, זה רק עניין של זמן עד שהפקודה הבאה תהיה `DROP DATABASE` במקום `DELETE FROM logs`.

לקחים לפרודקשן האמיתי

הכלל פשוט: אג'נט בקוד פרודקשן מקבל הרשאות קריאה בלבד כברירת מחדל. כל כתיבה, בוודאי מיגרציה או מחיקה, עוברת דרך אישור ידני. סביבת הרצה נפרדת, snapshots אוטומטיים לפני כל הרצה, ולוגים מלאים של מה שהמודל ביקש לבצע. אחרת אתם לא עושים vibe coding, אתם עושים vibe שחזור מגיבוי ב-3 לפנות בוקר.