@חייא-שיאומי כתבו על זה כאן בעבר
לא הבנתי למה דבר כזה לא מתפרסם?
@חייא-שיאומי כתבו על זה כאן בעבר
לא הבנתי למה דבר כזה לא מתפרסם?
חברת OpenAI מסירה את מגבלת ההודעות בצ'אט החינמי של ChatGPT ומציגה את מודל GPT-5.6 Luna
לכתבה
לחסומים בספויילר
אם יצא לכם לנהל צ'אט ארוך במיוחד עם ChatGPT ולפתע להיתקל בהודעה שחוסמת אתכם ומבקשת להמתין מספר שעות, ל-OpenAI יש חדשות מעניינות עבורכם. החל מהשבוע הבא, OpenAI מסירה לחלוטין את מגבלת ההודעות למשתמשים החינמיים ומנויי Go, כל עוד מדובר בהנחיות המבוססות על טקסט בלבד. כלומר, מעכשיו תוכלו להתכתב עם הצ'אטבוט כמה שרק תרצו וללא חשש שהוא יעצור אתכם באמצע התהליך, כתיבת הקוד או ההתייעצות.
כפתור חדש
המהלך הזה מגיע לצד שדרוג במנוע שמפעיל את החשבונות החינמיים: OpenAI הופכת את GPT-5.6 Luna למודל ברירת המחדל החדש עבור משתמשים אלו, במקומו של GPT-5.5 Instant ששירת אותם מאז חודש מאי האחרון. מדובר במודל הקומפקטי ביותר במשפחה החדשה, והוא כולל עכשיו גם כפתור "Think" חדש שמאפשר לבקש מהמודל זמן נוסף לעיבוד ולניתוח המידע (תהליך ה-reasoning) לפני שהוא פולט את התשובה. גם השימוש בכפתור הזה יהיה חופשי בשיחות טקסט, אבל שימו לב: אם תעלו קבצים או תמונות, המערכת כן תכלול מכסה והגבלות נפרדות.
במילים אחרות, להתכתב – חופשי על סם אלטמן, אבל תכונות מתקדמות כמו ג'ינרוט תמונות, ניתוח קבצים מצורפים או מצב הקול המשודרג של ChatGPT עדיין כפופים למגבלות שימוש ברורות גם לאחר העדכון.
גם המשלמים לא נשארים מאחור
גם המשתמשים המשלמים במסלולי Plus ו-Pro לא נשארים מאחור. החברה מעדכנת את מודל הדגל GPT-5.6 Sol כך שיתאים יותר לשיחות יומיומיות שוטפות, יימנע מפעולות מיותרות, ויציע תיקונים ענייניים במקום לנסות לרצות אתכם ולהסכים עם המשתמשים באופן עיוור. בנוסף, המנויים המשלמים יקבלו סליידר חדש שמזכיר קצת את תפריט המאמץ של Claude, ומאפשר לשלוט ברמת העומק של התשובות.
אתה מוכר לי מאיפשהו? תמונה: OpenAI
הסרת המגבלות בשיחות טקסט היא ציון דרך מעניין גם מבחינת עלויות תשתית. המגבלות האלו משקפות לרוב את עלויות ה-Inference, כלומר המחיר שחברות ה-AI משלמות על עיבוד הנתונים בזמן אמת. דיווחים שפורסמו לאחרונה (למשל ב-The Information) רמזו על פריצת דרך מסתורית ביעילות של התהליך, מה שמאפשר לחברות להוזיל דרמטית את הפעלת המודלים. ב-OpenAI מסרו שהעדכון נועד להנגיש את המודלים העדכניים ביותר לקהל רחב, לשפר את אמינות התשובות של המודל ולאפשר למשתמשים להשתמש במודל ללא תקרת זכוכית של מגבלות שימוש.
המנויים המשלמים צפויים לראות את השדרוגים בטווח הזמן המיידי, כשהשינויים לתוכניות החינמיות צפויים להגיע בשבוע הקרוב.
השתמשתי היום בגרוק בשביל לבנות אתר, והוא ממש טוב עם מכסות שימוש ממש גבוהות (בניגוד לקלוד וGPT), וגם המודלים שלו ממש טובים כמו קלוד
ממליץ לנסות
חדש 225
של 2024?
@המלאך הכתבה לחסומים:
חברת אנת'רופיק פרסמה הלילה (ו') פוסט יוצא דופן בבלוג שלה, שחושף כי שלושה ממודלי קלוד שלה הצליחו לצאת מחוץ לסביבת ניסוי סגורה, ותקפו מערכות אמיתיות של שלושה ארגונים שונים במהלך 6 הרצות נפרדות. החשיפה מגיעה בעקבות תחקיר מקיף שערכה החברה על יותר מ-140 אלף ניסויים שערכה, שהגיע אחרי תקרית האבטחה הדומה של OpenAI – אם כי באנת'רופיק מדגישים כי בניגוד ל-OpenAI שם המודלים ניצלו חולשת Zero-Day כדי "לברוח" מסביבת הניסוי, כאן מדובר בכשל תפעולי בהגדרות, שהשאיר גישה פתוחה לרשת.
המודלים תקפו חברות אמיתיות
על פי אנת'רופיק, התקלה התרחשה במהלך תרגיל CTF או "תפוס את הדגל" – פרקטיקה מוכרת בתחום הסייבר, שמאתגרת משתתפים למצוא מחרוזת טקסט סודית שהוחבאה. אנת'רופיק בדקה את המודלים ויכולות הסייבר שלהם מול ממשקי API ומערכות מורכבות, כשהם הונחו במפורש לפעול כאילו אין להם חיבור לרשת. המבחנים בוצעו על גרסאות "גולמיות" של המודלים, ללא שכבות הבטיחות והמסננים הרגילים שיהיו זמינים כמובן כשיושקו, כדי למתוח את הגבולות שלהם במקרי קיצון.
בפועל, הגדרה שגויה בתשתית של הבדיקות השאירה למודלים גישה פתוחה לאינטרנט. מכיוון שהמודלים הניחו שכל מה שנמצא מולם הוא חלק מסימולציית הבדיקה, הם החלו לתקוף שרתים שגילו, בלי לדעת שמדובר בשרתים של חברות אמיתיות.
במקרה החמור ביותר כנראה, נתקל מודל Claude Opus 4.7 בחברה אמיתית בעלת שם זהה לשם היעד המומצא בניסוי. המודל ניצל חולשות אבטחה בסיסיות, כמו סיסמאות חלשות ו-Endpoints ללא אימות, שלף הרשאות וקיבל גישה לדאטהבייס של החברה, שהכיל מאות רשומות מתוך סביבת הפרודקשן שלה. למרות שבשלב מסוים המודל זיהה כי מדובר במערכת אמיתית, הוא המשיך במתקפה מכיוון ש"הניח" שמדובר בחלק מובנה ומתוחכם מהאתגר ולא באג.
באירוע שני, מודל Claude Mythos 5 נתקל בהוראות פיקטיביות שהורו לו להתקין חבילת קוד שלא הייתה קיימת בספריית PyPI. המודל החליט ליזום מתקפת שרשרת אספקה מסוג Dependency Confusion, שלא היה מבייש קבוצת תקיפה צפון קוריאנית: בשלב הראשון הוא החליט ליצור בעצמו את החבילה החסרה, ולהעלות אותה למאגר הציבורי עם קוד זדוני ששתל בה, ואז הגיע הקטע המרשים.
כל מי שפתח חשבון ב-PyPI יודע שהוא צריך כתובת מייל, וכדי להשיג מייל נדרש אימות במספר טלפון שלא היה לו. המודל לא ויתר, וניסה למצוא דרכים להשיג תקציב כדי לשלם על שירות מספרי טלפון וירטואליים. כשנכשל בזה, הוא עשה "חישוב מסלול מחדש", מצא שירות מייל חינמי שלא דורש אימות טלפוני, נרשם איתו ל-PyPI והעלה את הנוזקה לרשת הפתוחה – כך שהיא הייתה זמינה לכל המשתמשים.
הנוזקה הייתה באוויר רק שעה, אבל כבר הורדה על ידי 15 מערכות אמיתיות. בין המערכות שהורידה והתקינה את החבילה הנגועה שיצר מיתוס הייתה גם, למרבה האירוניה, חברת אבטחה, שרצתה לסרוק את הקוד, אבל הקוד הזדוני של קלוד הופעל, גנב את פרטי ההזדהות של החברה ושלח אותם לשרת שהמודל הקים מראש – מה שאפשר לו לחדור לתשתיות נוספות של אותה חברה. מתיעוד ה-Reasoning של המודל, כלומר הלוג של כל ההחלטות שהוא קיבל בדרך, עולה שלמרות שהמודל חשד תחילה שמדובר במתקפה אמיתית, הוא שכנע את עצמו שהוא בסימולציה משום שלא זיהה את תעודות האבטחה, ה-CAs האמיתיות שאבטחו את התעבורה, ומכיוון שתאריך המערכת הצביע על שנת 2026.
המקרה השלישי והקל יותר הגיע ממודל מחקר פנימי, שסרק כ-9,000 יעדים ברשת ופרץ לאפליקציה שמצא באמצעות פרצת אבטחה בעמוד חשוף וקצת SQL Injection טוב. עם זאת, החדשות הטובות הן שברגע שהמודל זיהה שהשרת שייך לחשבון ענן אמיתי שאינו קשור לתרגיל, הוא עצר את המתקפה ביוזמתו.
הקשר הישראלי
חוקרי אנת'רופיק ערכו את הבדיקות בשיתוף חברת הסטארטאפ הישראלית Irregular, עליה כתבנו בעבר כאן. בחברה הסבירו כי הפעולות נבעו מתפיסה שגויה של הסיטואציה, כשהמודלים הונחו שאין להם גישה לאינטרנט וקיבלו משימה "להשיג את הדגל", בעוד שבפועל הוגדר בטעות חיבור לרשת. עם הגילוי עצרה אנת'רופיק את מבחני האבטחה, דיווחה לארגונים שנפגעו, והודיעה שהיא פועלת להקשיח את סביבות הניסוי. בחברה גם הדגישו שגרסאות המודלים הציבוריות כוללות שכבות הגנה הדוקות שהיו חוסמות את הפעולות האלו.
ה-FRP ימנע ממך להשתמש בו בכל מקרה גם אם תעשה factory reset.
ואם אני אצרוב גרסא?
מצאתי בטיול גלקסי s22 והוא נעול עם קוד pin, בלי סים, ולא הצלחתי למצוא של מי הוא
מישהוא יודע איך אפשר לאפס אותו?
רק מעיר שיתכן ויש כאן גם בעיה הלכתית, אבל לא להכנס לדיון על זה כאן.
בתמונה - או במציאות?
במציאות

@יאיר-דניאל הכתב קצת מטושטש...
בדיוק כמו המקרה לעיל ביוסי תקשורת.
לא זה המקרה, כתוב:
חל שינוי במדיניות הקצאת המספרים עבור כרטיסי סים המיועדים לגלישה בלבד
לא חושב שניתן לקבל החזר של יותר ממה ששילמת...מקסימום איה קופון וגם זה אולי
סליחה על ההמתנה הארוכה.
לאן אגענו... שאתה תבקש סליחה בזמן שאני ישבתי ולא עשיתי כלום, ואתה משלם על החשבון, פותח אתר, מאפשר לכולם לשלוח בקשות, ובסוף עוד נחסם לך נחשבון...