OpenAI פרסמה פוסט אבטחה ב-30 בספטמבר 2026 המתאר כיצד היא זיהתה ושיבשה קמפיין מתואם להוצאת הגיון מוגן מהמודלים שלה - וייחסה אשכול ליבה של הפעילות לאנשים הקשורים ל-Moonshot AI, המעבדה הסינית מאחורי משפחת המודלים של Kimi.
החשיפה נוחתת ברגע רגיש עבור התעשייה, שבה ערכו של מודל חזיתי טמון יותר ויותר לא רק בתשובות שלו אלא באופן שבו הוא מנמק. לקוראים העוקבים אחר התפתחויות הבינה המלאכותיות האחרונות, המקרה מציע מבט מפורט בצורה יוצאת דופן על האופן שבו מודל IP מותקף בקנה מידה - וכיצד המעבדות מגיבות.
מה המשמעות של "זיקוק יריב" כאן
OpenAI מתארת את הפעילות כעקבית עם זיקוק יריב, שהוא מגדיר כשימוש שיטתי ובלתי מורשה בתפוקות או בהיגיון של מודל אחד כדי לעזור לאמן, לשחזר או לשפר מודל אחר. "היגיון מוגן" הוא הרשומה הפנימית של המודל לעבודה במשימה - מידע שנמנע בדרך כלל מהתשובה הסופית שמשתמש רואה. חילוץ שלו, טוענת החברה, יכול לעזור לאחרים לשחזר יכולות שהם לא בנו.
חשוב לציין, OpenAI אומר שהמפעילים לא שברו את ההצפנה שלו, התפשרו על מסד נתונים או השיגו גישה ישירה לשיחות משתמשים מאוחסנות. במקום זאת, הם עשו מניפולציות על אינטראקציות מודל כך שניתן יהיה לשחזר נימוקים מוגנים בצורות גלויות למבקש - שימוש לרעה מתואם בנפח גבוה של המוצר עצמו ולא פריצה מסורתית.
טכניקה אחת שתיעדה של OpenAI כללה העתקה של עקבות נימוקים מוצפנים משיחה אחת ולאחר מכן בקשה ממודל בשיחה נפרדת לפענח ולתמלל את תוכן ההנמקה החבוי. החברה הדגישה שהמניפולציה אינה נקודת תורפה ייחודית למודלים שלה, ואמרה שהיא שיתפה פרטים עם שותפים בתעשייה באמצעות פורום Frontier Models כדי לחזק את ההגנות הקולקטיביות.
ציר הזמן: 16,000 בקשות ביומיים
לפי הפוסט, הקמפיין החל ב-1 ביולי 2026 בנפח נמוך יחסית. זה עלה בצורה חדה ב-24 וב-25 ביולי, כאשר OpenAI זיהה עליות בנפח גבוה של 16,000 בקשות באמצעות דפוס חילוץ רלוונטי, שהגיעו מיותר מ-4,000 משתמשים. הערת שוליים בפוסט מזהירה שהנתונים הללו מתארים ניסיונות חילוץ - לא בהכרח מוצלחים.
חקירה נוספת חשפה פעילות קשורה בדפוס הודעות על פני אשכול של יותר מ-15,000 משתמשים. OpenAI טוענת שהיא שיבשה לחלוטין את הקמפיין עד 28 ביולי 2026, ושהפעילות המשיכה להתפתח עם הזמן, מחזקת את השקפתה שזיקוק יריב דורש הגנות מרובדות, הסתגלותיות ולא תיקון חד פעמי.
נקודות ייחוס ל-Moonshot AI
OpenAI מקפידה בייחוס שלה. הוא אומר שלא ברור אם כל המפעילים שנצפו במהלך התקופה הגיעו משחקן בודד, אך הוא מייחס אשכול ליבה של הפעילות לאנשים הקשורים ל-Moonshot AI, המפתחת של Kimi.
התביעה לא מגיעה בחלל ריק. ב-8 בספטמבר 2026, הסוכנות לביטחון לאומי, הסוכנות לאבטחת סייבר ותשתיות, וה-FBI פרסמו ייעוץ אבטחת סייבר משותף שקבע כי Moonshot AI ניהלה מסע זיקוק נרחב נגד חברות AI גבוליות בארה"ב מאז אמצע 2025 לפחות. לפי הייעוץ, Moonshot חילצה נתונים משמעותיים של קלוד פייבל 5 כדי להכשיר את מודל ה-Kimi-K3 שלה ואת נתוני ה-GPT-4o להכשיר את Kimi-K2, תוך שימוש במודלים אמריקאיים כדי לזקק יכולות בכוונון עדין מפוקח, למידת חיזוק, הנדסת תוכנה ומתמטיקה.
הייעוץ מרחיק לכת, וקובע כי - ככל הנראה עם מודעות ממשלת סין - DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun ו-Z.AI שלפו ביחד מיליארדי אסימונים על פני מיליוני חילופי חילופים מדגמי גבול ארה"ב, כולל גרסאות של קלוד, GPT, Gemini ו-Grok, מאז לפחות מתארים צינורות 204 מאוחרים. ממשקי API, ספקי ענן מרוחקים וצוברים של צד שלישי, בתוספת שוק אפור של פרוקסי API המכונה "תחנות העברה" המשמשות לעקוף מגבלות גיאוגרפיות ותנאי שירות. חיסכון בעלויות הגיע לפי הדיווחים מרכישה בכמות גדולה של מנויי פרימיום המשותפים בין צוותי מפתחים.
מדוע כדאי לגנוב עקבות הנמקה
דאגת האבטחה חורגת מעבר ליתרון תחרותי. OpenAI טוענת שניתן להשתמש בהיגיון שחולץ כדי להכשיר מודל אחר מבלי לשמר את אמצעי ההגנה שהופעלו על התפוקות הפונות למשתמש של המודל המקורי - כלומר זיקוק בקנה מידה יכול להעביר יכולות מתקדמות ללא ההשקעה המקבילה בבטיחות. החברה טוענת שהסיכונים הללו גדלים ככל שהמודלים צוברים יכולות בתחומים דו-שימושיים.
חוקרים עצמאיים נשמעו באותה אזעקה. במאמר שהוגש ל-arXiv ב-10 באוגוסט 2026, קבוצה של חוקרים, כולל אלכסנדר פנפילוב, איליה שומאילוב ומקסים אנדריושצ'נקו, דיווחה כי ספקים מובילים אינם מסתירים לחלוטין את עקבות ההיגיון של המודלים שלהם, והדגימו פגיעות קשורות בין מודלים ושיחות-דחיסה באמצעות חשיפה אחראית. OpenAI אומרת שהיא חקרה את הממצאים הללו, אישרה שנתיבי התקיפה אמיתיים, והשתמשה בעבודה כדי להאיץ את ההקלה שלה.
מה מגיע אחר כך
OpenAI אומרת שהיא חקרה את היקף הקמפיין וההשפעה הפוטנציאלית של הקמפיין לפני הפרסום, פרסמה את האמצעים שלה ושיתפה את ממצאיו עם חוקרים ושותפים בתעשייה לקבלת משוב. עבודת הפחתה וחקירה נוספת נמשכת, והחברה מציגה את הזיקוק היריב כאתגר אבטחה רחב יותר עבור כל המערכת האקולוגית של מעבדת הגבול ולא כאירוע בודד.
הפרק גם מחדד דיון מדיניות מתמשך. אם סוכנויות ארה"ב מייחסות רשמית קמפיינים של זיקוק למעבדות סיניות, צפו לפיקוח הדוק יותר על גישה ל-API, הגבלת תעריפים ובדיקות זהות אגרסיביות יותר, והמשך לחץ על שווקי האגרגטור והפרוקסי שמקלים על הסתרה של שימוש לרעה בקנה מידה גדול. עבור חברות בינה מלאכותית משני צדי האוקיינוס השקט, שכבת ההיגיון היא כעת נכס שנוי במחלוקת - וההגנה עליה הפכה למשמעת אבטחה משלה.
---
הישאר לפני AIקבל את החדשות, הניתוחים ופריצות הדרך האחרונות של AI - הכל במקום אחד.
קרא עוד חדשות AI →