שיתוף | מה חדש בבינה מלאכותית - מתעדכן
-
לא ראיתי אם כבר פרסמו, אמחק. לא מוצא תיעוד ברור.
אבל חידוש בג'מיני.
נעים להכיר: Gemini Sparkבטא
אתה יכול להגדיר פעולות אוטומטיות באימייל, בקבצים, באתרים ועוד. ככל שיותר משימות יעברו ל-Gemini, הוא ילמד את המטרות שלך.
איך זה עובד
Spark משתמש במידע שלך ממקורות כמו אפליקציות מקושרות, "AI מותאם אישית", אתרים שנכנסת אליהם, המיקום שלך ועודהקישור ייפתח בחלון חדש. כדי לעבוד, הוא משתף מידע חיוני עם צדדים שלישיים. זה יכול לכלול את השם שלך, פרטים ליצירת קשר, קבצים, העדפות ועוד פרטים שיכולים להיות רגישים לדעתך.
Gemini שומר נתוני דפדפן מרוחק, כמו פרטי התחברות ונתוני הרצה מרחוק של קוד. אתה יכול למחוק את הנתונים האלה ולהשבית את האפליקציות המקושרות או את ה-AI המותאם אישית בהגדרות. אתה יכול גם לנהל ולמחוק את הפעילות שלך ב"פעילות בממשקי Gemini". מידע על האפשרויות שלךהקישור ייפתח בחלון חדש
Spark הוא שירות ניסיוני
הוא אמור לבקש ממך אישור לפני ביצוע פעולות רגישות, אבל הוא עלול למשל לשתף את המידע שלך או לבצע רכישות בלי לבקש אישור.
חשוב שתפקח על הפעילות שלו ואל תסתמך עליו לקבלת ייעוץ רפואי, משפטי או פיננסי, או עזרה מקצועית בתחום אחר. עיין בסיכוניםהקישור ייפתח בחלון חדש
השימוש כפוף לתנאים של Googleהקישור ייפתח בחלון חדש, למדיניות השימושהקישור ייפתח בחלון חדש ולהודעת הפרטיות של ממשקי Geminiג'מיני ממש מדבר שטויות בחודשיים האחרונים.
-
חברה לא לפרסם פוסטים כאן שהם לא מוגדרים כעדכוני חדשות בעולם הAI בבקשה לכבד!
-
בשורה למשתמשי קודקס: קודקס תומך באופן רשמי החל מהיום בעברית מימין לשמאל בצורה מלאה!
נדרש רק לעדכן גרסה. תהנו!@יענקלה-AI
כנ"ל, כמובן, GPT בweb. -
טיקטוק השיקה את מודל הוידאו המתקדם בעולם SeeDance 2.5
כרגע זמין רק דרך Dreamina. בקרוב יצא גם API.מה חדש:
· סרטונים מקוריים של 30 שניות בדור אחד
· חוויית עריכה אינטראקטיבית חדשה: עיצוב מחדש של כל חלק מהמסגרת
· מצב וידאו ארוך: עד 3 דקות, עם עקביות שמחזיקה לאורך כל הסרטון.
· עד 50 הפניות רב-מודליות, כולל כעת תמיכה במודלים לבנים תלת-ממדיים ותיעוד מסך ירוק — מביא את יצירת ה-AI לתוך זרימות עבודה אמיתיות של הפקה
· תאורה וצללים קרובים יותר לחיים, פרטי תנועה עשירים יותר, ושליטה מדויקת בפרמטר זמן עד לשנייה אחתבמקביל מבצע מטורףףףף עכשיו בהיגספיילד ברכישת מנוי פלוס שעכשיו בהנחה עולה 30 דולר לחודש - מקבלים שבועיים שלמים ללא הגבלה בסידאנס 2. ובנוסף שבוע אחד של סידאנס 2 באיכות 4k לללא הגבלה בחינםםם!! מי שקצת מכיר את התחום יודע שהמודל באיכות 4k יקר בטירוףף - אז רוצו לקנות!
-
הרגע שבו נמאס לבנ"א מכמויות הראם של הai.
אז הוא נתן לו תקציב של שני ג'יגה.
פשוט תקראו את הרדמי ותהנו.https://github.com/drumih/turbo-fieldfare
כמובן שזה רק למק..
-
DeepSeek - DeepSeek V4 Flash 0731
רעידת אדמה נוספת בעולם ה-AI:
DeepSeek מוציאה את מודל ה-V4 Flash שלה מתצוגה מקדימה, ומשיקה את המודל הסופי והרשמי: DeepSeek V4 Flash 0731.
המודל החדש עולה על גרסת התצוגה המקדימה של V4 Pro, ועוקף אפילו את GLM 5.2 האגדי, או לפחות משתווה לו, למרות שהוא רק כשליש מגודלו.
המודל השתפר משמעותית בכל המדדים, בפרט במשימות סוכניות, וייתכן שאנו חווים כרגע את "רגע DeepSeek 2"...


לפי DeepSeek, הם מתכננים להשיק בקרוב גם את הגרסה הרשמית של DeepSeek V4 Pro.
קישור:
https://huggingface.co/deepseek-ai/DeepSeek-V4-Flash-0731 -
קלוד הצליח לפרוץ בעקבות הגדרה שגוייה את הסאנדבוקס של האימון ולפרוץ בפועל לשלוש ארגונים.
https://www.geektime.co.il/anthropic-claude-cybersecurity-evals-incident/
-
קלוד הצליח לפרוץ בעקבות הגדרה שגוייה את הסאנדבוקס של האימון ולפרוץ בפועל לשלוש ארגונים.
https://www.geektime.co.il/anthropic-claude-cybersecurity-evals-incident/
@המלאך הכתבה לחסומים:
חברת אנת'רופיק פרסמה הלילה (ו') פוסט יוצא דופן בבלוג שלה, שחושף כי שלושה ממודלי קלוד שלה הצליחו לצאת מחוץ לסביבת ניסוי סגורה, ותקפו מערכות אמיתיות של שלושה ארגונים שונים במהלך 6 הרצות נפרדות. החשיפה מגיעה בעקבות תחקיר מקיף שערכה החברה על יותר מ-140 אלף ניסויים שערכה, שהגיע אחרי תקרית האבטחה הדומה של OpenAI – אם כי באנת'רופיק מדגישים כי בניגוד ל-OpenAI שם המודלים ניצלו חולשת Zero-Day כדי "לברוח" מסביבת הניסוי, כאן מדובר בכשל תפעולי בהגדרות, שהשאיר גישה פתוחה לרשת.
המודלים תקפו חברות אמיתיות
על פי אנת'רופיק, התקלה התרחשה במהלך תרגיל CTF או "תפוס את הדגל" – פרקטיקה מוכרת בתחום הסייבר, שמאתגרת משתתפים למצוא מחרוזת טקסט סודית שהוחבאה. אנת'רופיק בדקה את המודלים ויכולות הסייבר שלהם מול ממשקי API ומערכות מורכבות, כשהם הונחו במפורש לפעול כאילו אין להם חיבור לרשת. המבחנים בוצעו על גרסאות "גולמיות" של המודלים, ללא שכבות הבטיחות והמסננים הרגילים שיהיו זמינים כמובן כשיושקו, כדי למתוח את הגבולות שלהם במקרי קיצון.בפועל, הגדרה שגויה בתשתית של הבדיקות השאירה למודלים גישה פתוחה לאינטרנט. מכיוון שהמודלים הניחו שכל מה שנמצא מולם הוא חלק מסימולציית הבדיקה, הם החלו לתקוף שרתים שגילו, בלי לדעת שמדובר בשרתים של חברות אמיתיות.
במקרה החמור ביותר כנראה, נתקל מודל Claude Opus 4.7 בחברה אמיתית בעלת שם זהה לשם היעד המומצא בניסוי. המודל ניצל חולשות אבטחה בסיסיות, כמו סיסמאות חלשות ו-Endpoints ללא אימות, שלף הרשאות וקיבל גישה לדאטהבייס של החברה, שהכיל מאות רשומות מתוך סביבת הפרודקשן שלה. למרות שבשלב מסוים המודל זיהה כי מדובר במערכת אמיתית, הוא המשיך במתקפה מכיוון ש"הניח" שמדובר בחלק מובנה ומתוחכם מהאתגר ולא באג.
באירוע שני, מודל Claude Mythos 5 נתקל בהוראות פיקטיביות שהורו לו להתקין חבילת קוד שלא הייתה קיימת בספריית PyPI. המודל החליט ליזום מתקפת שרשרת אספקה מסוג Dependency Confusion, שלא היה מבייש קבוצת תקיפה צפון קוריאנית: בשלב הראשון הוא החליט ליצור בעצמו את החבילה החסרה, ולהעלות אותה למאגר הציבורי עם קוד זדוני ששתל בה, ואז הגיע הקטע המרשים.
כל מי שפתח חשבון ב-PyPI יודע שהוא צריך כתובת מייל, וכדי להשיג מייל נדרש אימות במספר טלפון שלא היה לו. המודל לא ויתר, וניסה למצוא דרכים להשיג תקציב כדי לשלם על שירות מספרי טלפון וירטואליים. כשנכשל בזה, הוא עשה "חישוב מסלול מחדש", מצא שירות מייל חינמי שלא דורש אימות טלפוני, נרשם איתו ל-PyPI והעלה את הנוזקה לרשת הפתוחה – כך שהיא הייתה זמינה לכל המשתמשים.
הנוזקה הייתה באוויר רק שעה, אבל כבר הורדה על ידי 15 מערכות אמיתיות. בין המערכות שהורידה והתקינה את החבילה הנגועה שיצר מיתוס הייתה גם, למרבה האירוניה, חברת אבטחה, שרצתה לסרוק את הקוד, אבל הקוד הזדוני של קלוד הופעל, גנב את פרטי ההזדהות של החברה ושלח אותם לשרת שהמודל הקים מראש – מה שאפשר לו לחדור לתשתיות נוספות של אותה חברה. מתיעוד ה-Reasoning של המודל, כלומר הלוג של כל ההחלטות שהוא קיבל בדרך, עולה שלמרות שהמודל חשד תחילה שמדובר במתקפה אמיתית, הוא שכנע את עצמו שהוא בסימולציה משום שלא זיהה את תעודות האבטחה, ה-CAs האמיתיות שאבטחו את התעבורה, ומכיוון שתאריך המערכת הצביע על שנת 2026.
המקרה השלישי והקל יותר הגיע ממודל מחקר פנימי, שסרק כ-9,000 יעדים ברשת ופרץ לאפליקציה שמצא באמצעות פרצת אבטחה בעמוד חשוף וקצת SQL Injection טוב. עם זאת, החדשות הטובות הן שברגע שהמודל זיהה שהשרת שייך לחשבון ענן אמיתי שאינו קשור לתרגיל, הוא עצר את המתקפה ביוזמתו.
הקשר הישראלי
חוקרי אנת'רופיק ערכו את הבדיקות בשיתוף חברת הסטארטאפ הישראלית Irregular, עליה כתבנו בעבר כאן. בחברה הסבירו כי הפעולות נבעו מתפיסה שגויה של הסיטואציה, כשהמודלים הונחו שאין להם גישה לאינטרנט וקיבלו משימה "להשיג את הדגל", בעוד שבפועל הוגדר בטעות חיבור לרשת. עם הגילוי עצרה אנת'רופיק את מבחני האבטחה, דיווחה לארגונים שנפגעו, והודיעה שהיא פועלת להקשיח את סביבות הניסוי. בחברה גם הדגישו שגרסאות המודלים הציבוריות כוללות שכבות הגנה הדוקות שהיו חוסמות את הפעולות האלו.
שלום! נראה שהשיחה הזו מעניינת אותך, אבל עדיין אין לך חשבון.
נמאס לכם לגלול בין אותם הפוסטים בכל ביקור? כשנרשמים לחשבון, תמיד תחזרו בדיוק למקום שבו הייתם קודם, ותוכלו לבחור לקבל התראות על תגובות חדשות (בין אם במייל, ובין אם בהתראת פוש). תוכלו גם לשמור סימניות ולפרגן ב-upvote לפוסטים כדי להביע הערכה לחברי קהילה אחרים.
בעזרת התרומה שלך, הפוסט הזה יכול להיות אפילו טוב יותר 💗
הרשמה התחברות
