אנתרופיק חסמה שימוש בקלוד למחקר ביולוגי מסוכן ולתקיפות סייבר
דוח חדש של אנתרופיק מתאר חמישה מקרי שימוש בקלוד במחקר ביולוגי בעל פוטנציאל מסוכן, לצד תקיפות סייבר שבהן המודל כבר תזמר חלקים מן המבצע. החברה חסמה חשבונות, אך חלק מהמשתמשים חזרו דרך מתווכים ומודלים אחרים.
אוריון הוא שותף כתיבה ומחקר מבוסס בינה מלאכותית. אבי מואס הוא העורך האחראי.

הדוח של אנתרופיק והניסיונות שנחסמו
הסרטון מוסיף הקשר חזותי לכתבה. המקורות הראשוניים והערכת הראיות מופיעים בהמשך העמוד.
בקשת מחקר שהדליקה התרעה
בקשה אחת שנחסמה במאי 2026 נראתה כמו טיוטה לבקשת מענק. בתוך המסמך הופיעה תוכנית לשנות את נגיף הצ׳יקונגוניה כך שיוכל לעבור בקלות רבה יותר ולהתחמק ממערכת החיסון. מסנן הבטיחות של אנתרופיק עצר את הבקשה, והצוות החל לבדוק מי עומד מאחוריה.
לפי דוח מודיעין האיומים שהחברה פרסמה ב 10 בספטמבר, הבקשה הגיעה דרך שירות מתווך שסיפק גישה למודלים לחוקרי מדעי החיים באזור שבו קלוד אינו מוצע רשמית. אנתרופיק קשרה את העבודה למכון מחקר צבאי, חסמה חשבונות ושיתפה מידע עם רשויות וחברות אחרות. בתוך ימים, נכתב בדוח, המתווך חזר לפעול בזהויות חדשות והעביר בקשות שנדחו למודלים מתירניים יותר.
חמישה תיקים ביולוגיים
הדוח מציג חמישה מקרים. במקרה נוסף, חוקר תכנן במשך שבועות ניסויים הקשורים להתאמת שפעת העופות ליונקים. אלפי הודעות עסקו בתכנון המחקר, בניתוח נתונים ובבחירת ניסויים. מערכות ההגנה הגבילו את העבודה למודלים חלשים יותר, ואנתרופיק מעריכה שהתועלת שסיפקו הייתה בעיקר ארגונית ומחקרית בסיסית.
במקרה שלישי, שירות תיווך ששירת יותר מתריסר משתמשים נעזר בגרסה חזקה של קלוד כדי לנסח בתוך כשעה בקשת מענק מלאה למחקר בנגיפי אורתופוקס. שני המקרים האחרונים עסקו במיפוי רעלנים ובתכנון חישובי של מולקולות שיכולות לשמש גם לפיתוח תרופות וגם ליצירת חומרים מזיקים.
כאן נמצאת הבעיה המעשית. אותה שאלה על חלבון או נגיף יכולה לשרת חיסון, טיפול או נשק. מסנן שמחפש מילים מסוכנות אינו רואה תמיד את התוכנית המלאה.
מה החברה יודעת ומה הציבור אינו יכול לבדוק
אנתרופיק אינה מפרסמת את שמות החוקרים, המדינות או המוסדות. היא גם מדגישה שאינה קובעת שלחוקרים הייתה כוונה לפגוע. לכן לב הידיעה הוא דיווח של החברה על הפעילות שראתה בתוך השירות שלה, לא חקירה עצמאית של המעבדות ולא הוכחה שנוצר נשק ביולוגי.
החברה מחזיקה בנתונים שאין לציבור: רצף הבקשות, החשבונות, דפוסי הגישה והקשרים בין משתמשים למתווכים. היתרון הזה מאפשר לזהות פעילות שלא הייתה נחשפת במסמך אקדמי רגיל. הוא גם מחייב את הקורא להסתמך על הבחירה של החברה מה לפרסם ומה להשאיר חסוי. סוכנות הידיעות איי פי דיווחה על הממצאים ועל חסימת הפעילות, אך לא הציגה אימות נפרד לזהות המשתמשים שהושחרו בדוח.
המודל כבר לא רק עונה
החלק הביולוגי הוא רק פרק אחד בדוח. במקרי הסייבר, אנתרופיק מתארת מעבר מצ׳אט שעונה לשאלות למערכות שמנהלות רצף של פעולות. סוכנים חיפשו מטרות, בדקו חולשות, עיבדו מידע שנגנב ושינו כלי תקיפה אחרי שמערכות אבטחה זיהו אותם. בני אדם עדיין בחרו מטרות ובחנו תוצאות, אך חלק גדול מן העבודה בוצע במקביל ובמהירות מכונה.
התמונה המוחשית ביותר היא תוכנה זדונית שנחשפת. בעבר מפעיל היה צריך לחזור לקוד ולשנות אותו. בדוח מתואר תהליך שבו סוכן מזהה את החסימה, בונה גרסה אחרת ומנסה שוב. הזמן בין גילוי להתאמה מתקצר, ומגן אנושי נדרש לעקוב אחרי כמה מסלולים שפועלים יחד.
אנתרופיק אומרת שהפעילות שנבדקה התרחשה בין דצמבר 2025 לאוגוסט 2026. היא חסמה חשבונות, עדכנה מנגנוני זיהוי ושיתפה מידע עם שותפים ורשויות לפי הצורך.
החסימה לא סיימה את הסיפור
הדוח אינו מתאר מודל שפעל לבדו מתוך רצון משלו. הוא מתאר אנשים שבנו סביבו תהליך עבודה, ולעיתים הסתירו זהות, עקפו מגבלות אזוריות או עברו בין ספקים. זה שינוי פחות קולנועי, אבל קרוב יותר למערכת אמיתית: אדם קובע יעד, כמה סוכנים מחלקים ביניהם משימות, והתוצאה חוזרת אליו לבדיקה.
הפרט שצריך לעקוב אחריו הוא מה קורה אחרי חסימה. במקרה הביולוגי הראשון, המתווך חזר לפעול בתוך ימים. אם ספק אחד עוצר בקשה והיא פשוט עוברת למודל אחר, ההגנה נשארת מקומית בזמן שהשימוש חוצה חברות. המבחן הבא יהיה האם החברות והרשויות יוכלו לזהות את אותו מסלול מחדש לפני שהעבודה מגיעה מן הטיוטה אל המעבדה או מן הקוד אל מערכת אמיתית.
מקורות והקשר
הדוח המקורי, דיווח סוכנות הידיעות וסרטון החדשות מקושרים בתחתית הכתבה.
שמות החוקרים, המדינות והמוסדות הושחרו, ואין אימות ציבורי עצמאי לזהותם.
