המרוץ של אנבידיה עובר בישראל: בעולם הסייבר נדרשים לפעמים אירועים מכוננים כדי להמחיש לתעשייה את עוצמתו של איום חדש; מתקפת כופר שמשביתה בית חולים, פריצה למאגר ממשלתי או חדירה לתשתית קריטית. הפעם, נורת האזהרה נדלקה דווקא ללא תוקף זדוני בצד השני.
בחודשים האחרונים דיווחו OpenAI, אנתרופיק ומטא על מקרים שבהם סוכני AI אוטונומיים חרגו מהגבולות שהוגדרו להם במהלך מבחנים. במקרה הבולט ביותר, סוכן של OpenAI הצליח לצאת מסביבת הבדיקה שלו ולחדור למערכות של פלטפורמת ה-AI של Hugging Face. האירועים המחישו סיכון חדש: ככל שסוכני AI מקבלים יותר כלים, הרשאות ועצמאות, הם יכולים לא רק לסייע לתוקפים - אלא גם להפוך בעצמם למקור לפעילות בלתי צפויה שמסכנת את הארגון.
מי שממלאת תפקיד מרכזי בהגנה על השרשרת הזו היא אנבידיה, הספקית המובילה של תשתיות המחשוב שעליהן נבנית מהפכת ה-AI. לצד המרוץ להגדלת כוח המחשוב, החברה נדרשת להטמיע שכבות אבטחה כבר בתשתית עצמה, מהחומרה והתוכנה ועד למערכות התקשורת שמחברות ביניהן.
חלק מרכזי מהעבודה הזאת מתבצע במרכז הפיתוח של אנבידיה בישראל. מי שמוביל את המאמץ הוא אריאל לבנון, סגן נשיא לסייבר בחברה. לבנון הצטרף לפני כשמונה שנים למלאנוקס, שנרכשה בהמשך על ידי אנבידיה, ומאז מלווה את התפתחות מערכי האבטחה של החברה לאורך שלושה דורות של תשתיות AI: הופר, בלאקוול וכעת גם וורה רובין.
במקביל לזינוק בכוח המחשוב ולמעבר משבבים בודדים למערכות ענק המחברות עשרות ואלפי מאיצים, התרחב גם היקף ההגנה. "אנחנו מתחזקים מפת דרכים אבטחתית לצד מפת הדרכים של האבולוציה של השבבים", אומר לבנון. "אנחנו מוסיפים יכולות סייבר שנכנסות לצ'יפים עצמם ויכולות אבטחה נוספות ברמת התוכנה".
האבטחה מתחילה כשהמחשב נדלק
אבל מה פירוש בכלל "לאבטח" חומרה? ברמה הבסיסית ביותר, מסביר לבנון, המטרה היא ליצור שרשרת אמון שמתחילה כבר ברגע שבו המחשב נדלק. אחד המנגנונים המרכזיים לכך נקרא Root of Trust, עוגן אמון המוטמע בחומרה, שבאמצעותו המערכת יכולה לוודא שהקוד והקושחה שהיא מעלה הם אלה שהיצרן אישר ולא עברו שינוי בדרך. אותו עיקרון מאפשר גם לבצע עדכונים באופן מאובטח.
"התעשייה היום רוצה לוודא שכל רכיב שעולה במערכות האלה עולה בצורה מאובטחת", אומר לבנון.
המשימה הופכת מורכבת בהרבה כשמבינים מהי כיום "מערכת של אנבידיה". Vera Rubin, הדור החדש של החברה, אינה רק שבב חזק יותר אלא ארכיטקטורת מחשוב שלמה. ארון אחד יכול להכיל 72 מאיצי AI, שפועלים יחד עם מעבדים ורכיבי תקשורת כמחשב ענק אחד; מרכז נתונים יכול בתורו לחבר אלפים רבים של מאיצים כאלה. כמויות אדירות של מידע נעות בין הרכיבים, ולכן גם הקישוריות ביניהם הופכת לחלק ממעטפת האבטחה.
Rubin תוכננה גם לעידן הסוכנים, שבו על התשתית ירוצו לא רק מודלים שמייצרים תשובות אלא מספר עצום של סוכנים שמפעילים כלים ומבצעים משימות. ככל שארכיטקטורת המחשוב נעשית מורכבת ואוטונומית יותר, גם מפת האיומים - ומפת האבטחה שנבנית לצדה - נדרשות להשתנות.
"כמו כל טכנולוגיה חדשה, יש כמה רמות שונות של אבטחה בתהליך הפיתוח ובתהליך ההתקנה", אומר לבנון. "התהליכים האלה הולכים ונבנים".
האיום הקוונטי שמעבר לפינה
הדור החדש נערך גם לאיום שנמצא עדיין מעבר לאופק. לדברי לבנון, ב-Vera Rubin שילבה אנבידיה יכולות אבטחה פוסט-קוונטיות, ובהן Root of Trust פוסט-קוונטי. המטרה היא להכין כבר היום את שכבת האמון הבסיסית של החומרה לעידן שבו מחשבים קוונטיים חזקים יוכלו לערער חלק משיטות ההצפנה המקובלות כיום.
חשוב לסייג: אנבידיה אינה מאבטחת בכך כל מודל או יישום AI שרץ אצל לקוחותיה. האחריות שלה נמצאת בשכבת התשתית שעליה הם פועלים, מהחומרה והקושחה ועד התקשורת וחלק משכבות המערכת. אלא שככל שמרכזי הנתונים הופכים ל"מפעלים" שעליהם נשענים שירותי AI של ענקיות הענן וחברות הבינה המלאכותית, האבטחה של שכבת הבסיס הזאת הופכת קריטית יותר.
חלק נוסף מהמאמץ נעשה בשיתוף תעשיית הסייבר. בסוף יולי היתה אנבידיה בין החברות שהקימו את Open Secure AI Alliance, יוזמה לפיתוח כלי אבטחה פתוחים לעולם ה-AI והסוכנים. בברית חברות גם שורה של חברות ישראליות, ובהן צ'ק פוינט, JFrog, סנטינל וואן ו-Wiz. בישראל מפעילה אנבידיה גם מעבדת סייבר שעובדת עם חברות אבטחה מקומיות ובינלאומיות.
"המערכות של אנבידיה מותקנות אצל הלקוחות הגדולים בעולם", אומר לבנון. "ביחד עם חברות הסייבר אנחנו מביאים את הפתרונות".
עבור חברה שהמערכות שלה יושבות בלב מרכזי מחשוב שבהקמתם מושקעים כיום מאות מיליארדי דולרים, אבטחה הופכת לחלק בלתי נפרד מהמרוץ אחר ביצועים. וככל שיותר פעילות כלכלית עוברת למערכות AI, וכלי AI עצמם נעשים טובים יותר באיתור חולשות, המרוץ הזה רק צפוי להאיץ.
"אנחנו צריכים לרוץ מאוד מהר כדי להוביל את מהפכת הסייבר בעולם ה-AI", אומר לבנון. "כדי להוציא מערכות מורכבות מאובטחות, יכולות אבטחת הסייבר ילכו ויתקדמו בקצבים מאוד גבוהים".
טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו
![[object Object]](/wp-content/uploads/2021/01/27/08/מורידים.-נכנסים.-מתאהבים.-דף-כתבה-מובייל.png)