
כשמודלי הבינה המלאכותית ממש טובים בסייבר; עם פבל גורביץ׳ | #26
עודכן: מאת צוות פודקאסט·ישראל
/ הפרק במספרים
| פורסם | 20 ביולי 2026 |
|---|---|
| אורך | 1 שע׳ 8 דק׳ (ארוך ב-31% מהממוצע בתוכנית) |
| הנושא המרכזי | בינה מלאכותית בעולם הסייבר |
| קטגוריה | הייטק וסטארטאפים |
על מה הפרק?
השימוש במודלי שפה לביצוע פנטסטינג אוטומטי משנה את חוקי המשחק בעולם הסייבר ומחייב ארגונים לשנות את אסטרטגיית ההגנה שלהם.
פבל גורביץ' מסביר כיצד מודלי בינה מלאכותית מסוגלים כיום לאתר חולשות אבטחה מורכבות במהירות וביעילות גבוהה יותר מצוותים אנושיים. התחום עובר משימוש בבדיקות תקופתיות יקרות לפתרונות אוטומטיים רציפים המשתלבים בתהליכי הפיתוח. האתגר המרכזי של חברות כיום הוא לא רק זיהוי הבאגים, אלא היכולת לתקן אותם במהירות בסביבות עבודה מורכבות.
היכולת של מודלי בינה מלאכותית לבצע פריצות אוטומטיות הופכת את הגישה המסורתית של 'אבטחה דרך עמימות' ללא רלוונטית, שכן כלי תקיפה מתקדמים נגישים כיום לכל דורש.
/ תובנות מרכזיות
- בדיקות פנטסטינג ידניות הופכות ללא פרקטיות בעידן שבו תוקפים משתמשים באוטומציה מבוססת מודלי שפה.
- השקעה במעבדות בדיקה פנימיות וביצוע איבלים (evals) רציפים הם קריטיים להבנת יכולות המודל והתאמתו למשימות אבטחה.
- התחרות בין ספקי המודלים לבין חברות המפתחות סוכני סייבר יוצרת דינמיקה שבה היתרון היחסי עובר מהמודל הגנרי לפתרון הייעודי (הארנס).
- הערך המוסף של חברות סייבר מודרניות טמון ביכולת לבנות שכבת תוכנה המנהלת את המודל, הזיכרון והכלים שלו בצורה ממוקדת למשימה.
כיצד ארגון צריך לשנות את תהליכי הפיתוח והאבטחה שלו כדי להתמודד עם מציאות שבה לכל תוקף יש גישה לכלים ברמה של צוותי פריצה מקצועיים?
- 1הטמעת בדיקות אבטחה אקטיביות ואוטומטיות בכל תהליך ריליס של קוד.
- 2העלאת תדירות בדיקות הפנטסטינג מביקורת שנתית לבדיקות רבעוניות או חודשיות.
- 3בניית תשתית פנימית למדידת ביצועי מודלים על גבי הקוד הארגוני הספציפי.
- 4התמקדות בבניית תהליכי תיקון מהירים המחוברים ישירות למערכות הפיתוח.
ניתוח מאת מערכת פודקאסט·ישראל, מבוסס תמלול אוטומטי של הפרק. על המתודולוגיה והמגבלות
מתיאור הפרק
בין אנת׳רופיק לצ׳אט ג׳יפיטי 5.6 - מודלי ה-AI עולים מדרגה בכל הקשור ליכולות הסייבר שלהם, אז השבוע אירחתי את פבל גורביץ׳, מייסד ומנכ״ל Tenzai, שבונה סוכן AI שמוצא חולשות אוטומטית במערכות של הבנקים הגדולים בעולם. פבל הקים את Guardicore ומכר אותה לאקמאי בכ-600 מיליון דולר (והרבה לפני זה שירתנו יחד באותו חדר ביחידת 81). האם קלוד מיתוס הוא באמת קפיצת מדרגה - או שמדובר בתרגיל שיווקי? מה כל חברה צריכה לעשות כבר היום, כשלכל פורץ מתחיל יש כלים של ״סיירת מטכ״ל״? ולמה דווקא במכירות פבל מצמצם את השימוש ב-AI? 00:00 - מיתוס: מטורף או הייפ מוגזם? 09:04 - מיליונים בשנה על טוקנים - רק על ה-EVAL 15:40 - ״אנתרופי
/ עוד פרקים על בינה מלאכותית
- תרגעוחזי דין ותשע הנשמות עם חזי דין | תרגעו, פרק 85חזי דין מספר כיצד הפך כעס, התמדה ויצירת הבלתי אפשרי לקריירה של קוסם ואמן חושים, תוך הכרה במחיר הפיזי והמשפחתי של האקסטרים.
- תלם - במה לשיחה פוליטית אחרת"תחת טראמפ יש התלכדות מסוכנת בין המדינה לחברות הטכנולוגיה" | שיחה עם ד"ר תומר שדמיהשימוש בבינה מלאכותית מחייב יצירת מוסדות דמוקרטיים חדשים שיגנו על ריבונות האזרח על המידע האישי שלו וימנעו ריכוז כוח מופרז בידי חברות ענק.
- שרון גלשרון גל – יום שלישיביקור נתניהו בארצות הברית נפתח בפגישה עם אילון מאסק, וברדוגו וגדי טאוב רואים בשיחה שצברה 20 מיליון צפיות מעקף לתקשורת ולממשל.
- שנקר-שיחות-על-חומריםהדפסת תלת-מימד, קווים לדמותה - שיחה עם יניב אלמליחהפודקאסט עוסק בהדפסות תלת מימד ובטכנולוגיות דיגיטליות הקשורות לעיצוב.
/ נושאים קשורים
איך נוצר העמוד הזה
28 פרקים של תתעלם מההוראות = 28 מאמרים שגוגל מדרג
את התקציר והניתוח בעמוד הזה הפקנו אוטומטית מתוך האודיו של הפרק, בלי שאיש כתב מילה. זה בדיוק מה ש-AuthorityRank עושה לארכיון שלם: כל פרק הופך למאמר עברי איכותי שמדורג בגוגל ומצוטט על ידי ChatGPT ו-Perplexity, ומתפרסם אוטומטית במגזין משלכם.
הארכיון שלכם הוא אודיו מת שמנועי החיפוש לא מוצאים. אנחנו הופכים אותו לנכס שמביא תנועה כל חודש.