Cyber Mission: אנתרופיק משיקה מיזם הגנת סייבר לתשתיות קריטיות ולקוד פתוח

ב-8 באוקטובר 2026 הכריזה אנתרופיק על Cyber Mission - אחד המיזמים הרחבים ביותר שהחברה הציגה בתחום אבטחת המידע עד כה. ההכרזה כללה שתי תוכניות מקבילות: הגנה על תשתיות קריטיות כמו רשתות חשמל ומים, והגנה על קוד פתוח שעליו מסתמכת כמעט...

שיתוףוואטסאפלינקדאיןמייל

ב-8 באוקטובר 2026 הכריזה אנתרופיק על Cyber Mission - אחד המיזמים הרחבים ביותר שהחברה הציגה בתחום אבטחת המידע עד כה. ההכרזה כללה שתי תוכניות מקבילות: הגנה על תשתיות קריטיות כמו רשתות חשמל ומים, והגנה על קוד פתוח שעליו מסתמכת כמעט כל תוכנה בעולם. מעבר להיבט הטכנולוגי, להכרזה היו גם השפעות מיידיות בשוק ההון, כששמות של חברות אבטחת מידע מסחריות הגיבו בירידות מחיר. הכתבה הזו מרכזת את כל מה שצריך לדעת על המיזם, השותפים בו, והשאלה למה הוא נחשב לאחד הצעדים המשמעותיים ביותר של אנתרופיק בתחום הסייבר.

TL;DR

  • אנתרופיק השיקה ב-8 באוקטובר 2026 את ה-Cyber Mission - מיזם ארוך טווח להגנת סייבר על תשתיות קריטיות וקוד פתוח.
  • הזרוע הראשונה היא Critical Infrastructure Defense Program (CIDP), שמביאה את מודלי Claude, מהנדסים באתר ומחקר איומים לחברות שמגינות על רשתות חשמל, מים ותחבורה.
  • בין השותפים המייסדים של CIDP: אקסנצ'ור, Booz Allen, CrowdStrike, דלויט, Dragos, היטאצ'י, Insane Cyber, Nozomi Networks, פאלו אלטו נטוורקס, PwC ו-Rockwell Automation.
  • הזרוע השנייה היא OSS Scanner - שירות חינמי שסורק פרויקטי קוד פתוח ומדווח על פגיעויות עם הצעת תיקון, בהשראת OSS-Fuzz של גוגל.
  • המיזם ממשיך את Project Glasswing, שמוזג כעת לתוך Cyber Verification Program המורחב.
  • ההכרזה הניעה תגובה בשוק ההון - מניות חברות אבטחת מידע נסחרו בירידות בעקבות ההכרזה, כך דיווחה CNBC.

מה זה Cyber Mission ולמה אנתרופיק משיקה אותו עכשיו?

אנתרופיק הודיעה על Cyber Mission ככיוון חדש וארוך טווח שמטרתו לחבר בין יכולות המודלים המתקדמים של החברה לבין אנשי ההגנה בפועל - צוותי אבטחה, מתפעלי תשתיות ומתכנתי קוד פתוח. הרעיון המרכזי שעומד מאחורי המיזם הוא שמודלים חזקים כמו Claude יכולים לנצל פגיעויות בקצב גבוה, אבל באותה מידה הם יכולים גם לאתר ולתקן אותן בקצב גבוה. הפער היום הוא שהכלים ההגנתיים - כולל אלה של אנתרופיק עצמה - עדיין לא הגיעו למספיק מגיני סייבר שצריכים אותם.

בפוסט הרשמי, אנתרופיק כותבת שהתחזית שלה היא שבתוך כשנתיים הבינה המלאכותית תטה את מאזן הכוחות לכיוון ההגנה - יהיה קל יותר לתפוס באגים לפני שהם משוחררים, לכתוב קוד מאובטח מהיסוד ולהגן על מערכות באופן אקטיבי. אבל בטווח הקצר התחזית הזו עדיין לא מתממשת: עלות ניצול הפגיעויות צנחה, בזמן שתהליכי האימות, הדיווח והתיקון עדיין איטיים ותלויים באדם.

אנתרופיק מגדירה הצלחה של המיזם כמצב שבו תשתיות קריטיות כמו מים, חשמל, תחבורה ותקשורת ממשיכות לתפקד גם תחת תקיפה של יריבים מתוחכמים, עם פחות נתיבי חדירה פתוחים וזמן התאוששות קצר יותר כשתקיפה בכל זאת מתרחשת. החברה מציינת במפורש שהיא רואה בתהליך הזה עניין של שנים, ולא של הכרזה חד פעמית - גישה שמנסה לנהל את הציפיות של השוק ושל קובעי המדיניות, בזמן שהיא בונה בהדרגה את יחסי האמון עם השותפים התעשייתיים והממשלתיים הדרושים לפרויקט בסדר גודל כזה.

מה זה תוכנית ההגנה על תשתיות קריטיות (CIDP) ומי השותפים בה?

הזרוע הראשונה של Cyber Mission היא Critical Infrastructure Defense Program - תוכנית שמביאה את מודלי Claude המתקדמים ביותר, מהנדסים שיושבים פיזית בשטח ומחקר איומים לחברות שעליהן מתפעלי תשתיות מסתמכים. התוכנית מתמקדת ב"טכנולוגיה תפעולית" (OT) - מערכות בקרה ברשתות חשמל, מתקני מים, מפעלים ורשתות תחבורה, שבנויות לרוב להישאר פעילות עשרות שנים ולא ניתן לכבות אותן בקלות לצורך עדכון.

בין השותפים המייסדים שהצטרפו לתוכנית: אקסנצ'ור, Booz Allen, CrowdStrike, דלויט, Dragos, היטאצ'י, Insane Cyber, Nozomi Networks, פאלו אלטו נטוורקס, PwC ו-Rockwell Automation. חלק מהשותפים כבר עובדים בפועל עם Claude כדי לתקן פגיעויות אצל לקוחותיהם. חברות שמפתחות מוצרי או שירותי אבטחה לתשתיות קריטיות יכולות להירשם להתעניינות בתוכנית דרך העמוד הרשמי של אנתרופיק.

לצד זה, אנתרופיק מזכירה שמיזם קודם שהפעילה ביוני 2026 - תוכנית הגנת סייבר למדינות, לרשויות מקומיות ולטריטוריות בארצות הברית - כבר סיפקה גישה למודלי Claude לכמעט מחצית ממדינות ארה"ב ולחלק מהמתפעלים הציבוריים הגדולים ביותר, לצורך סריקת קוד, תיקונים, תגובה לתקריות ו-Red Teaming.

מה זה OSS Scanner וכיצד הוא עוזר לפרויקטי קוד פתוח?

הזרוע השנייה של המיזם מתמקדת בקוד פתוח - התשתית שעליה נשענת כמעט כל תוכנה קיימת, ושמתוחזקת לרוב בידי צוותים קטנים של מתנדבים. אנתרופיק מזכירה שבמסגרת Project Glasswing היא סרקה מאות פרויקטי קוד פתוח נפוצים, העבירה את הממצאים לבדיקה אנושית ודיווחה עליהם למתחזקים בתהליך גילוי מתואם.

בהשראת פרויקט OSS-Fuzz של גוגל, אנתרופיק משיקה כעת את OSS Scanner - שירות הרשמה חינמי שמעניק לפרויקטים נרשמים סריקות תקופתיות מהמודלים החזקים ביותר שלה. כל דוח כולל הדגמה כיצד ניתן לנצל את הבאג, הסבר ולעיתים גם הצעת תיקון. בשונה מהתהליך הקודם, הדוחות של OSS Scanner נוצרים ונשלחים ללא בדיקה אנושית - כך שהם מגיעים למתחזקים מהר יותר, אך עם סיכוי לטעויות, כמו דירוג חומרה שגוי. אנתרופיק מעריכה שיעור דיוק של מעל 90% ומתכוונת לשפר אותו בהמשך.

החברה גם הכריזה על מימון לגופים שמאחורי קוד פתוח נפוץ, בהם Python Software Foundation, Alpha-Omega ו-OpenSSF (דרך Linux Foundation) ו-Apache Software Foundation, וכן תמיכה בארגונים שמרכזים דיווחי פגיעויות ממקורות רבים כדי לא להעמיס על מתחזקים. המימון מגיע מתוך Defender Advantage Fund (0xDAF) שהושק באוגוסט 2026, וממנו גם ממומן השירות החינמי של OSS Scanner.

למה מניות חברות אבטחת מידע הגיבו בירידות להכרזה?

לפי דיווח CNBC, ההכרזה על Cyber Mission לוותה בירידות במניות של כמה חברות סייבר מסחריות. ההיגיון מאחורי התגובה פשוט: אנתרופיק לא מציגה את עצמה כסתם שותפה טכנולוגית, אלא כגורם שמביא יכולות סריקה, איתור פגיעויות והצעת תיקונים שחופפות לשירותים שחברות אבטחה קיימות מוכרות בתשלום. ברגע שחלק מהיכולות האלה נהפכות לזמינות בחינם לפרויקטי קוד פתוח, או משולבות ישירות דרך שותפים כמו CrowdStrike ו-Palo Alto Networks, המשקיעים מתמחרים מחדש את התחרות בשוק.

יחד עם זאת, חשוב לשים לב שרוב השותפים שצוטטו בהודעה הרשמית הם חברות אבטחה מוכרות - כלומר המיזם בנוי כשכבת שיתוף פעולה ולא כתחרות ישירה מוצהרת. כך או כך, השוק מגיב למהירות שבה בינה מלאכותית פולשת לתחום שנחשב מסורתית לבעל חפיר טכנולוגי גבוה.

מה ההבדל בין Cyber Mission לבין Project Glasswing הקודם?

Project Glasswing היה שלב המחקר שממנו למדה אנתרופיק את הלקחים למיזם הנוכחי. בגלאסווינג נסרקו פרויקטי קוד פתוח, אנשים בדקו את הממצאים, והדיווח למתחזקים נעשה בקצב איטי יחסית. אנתרופיק מודה בעצמה שבין איתור פגיעות לתיקון שלה עברו לרוב חודשים, ובמקרה של תשתיות תפעוליות התיקון יכול לקחת שנים ואף עשורים, כי לא ניתן לעצור מערכת פעילה כדי לתקן אותה.

בתחילת השבוע שבו הוכרז Cyber Mission, אנתרופיק מיזגה את Glasswing לתוך Cyber Verification Program המורחב - תוכנית שמעניקה לאנשי אבטחה מוסמכים גישה רחבה יותר ליכולות הסייבר של Claude. Cyber Mission הוא בעצם השלב הבא: מהמחקר והבדיקה האנושית האיטית, אל שירות פתוח, ממומן ומהיר יותר שמגיע לקהל גדול בהרבה.

מה אומרים השותפים התעשייתיים על התוכנית?

אנתרופיק פרסמה בהודעה הרשמית ציטוטים מבכירים בכל אחת מהחברות השותפות ל-CIDP, וכולם מצטרפים לקו דומה: הפער בין היכולת של תוקפים לנצל פגיעויות לבין הקיבולת של צוותי הגנה לטפל בהן הולך ומתרחב. דן גאנטר, מנכ"ל Insane Cyber, מתאר את הבעיה כעניין של זמן ומשאבים - יותר נתונים ממה שכל צוות יכול לעבד, ביותר אתרים ממה שכל צוות יכול לאייש, ומציג את Claude כדרך לסגור את הפער הזה ולפנות את אנשי המקצוע למשימות שבאמת דורשות שיקול דעת אנושי.

דניאל ברנרד, מנהל העסקים הראשי של CrowdStrike, מדבר על "הגנה במהירות המכונה" מול "תקיפה במהירות המכונה" - כלומר שימוש בינה מלאכותית של תוקפים מחייב מענה הגנתי שגם הוא מבוסס בינה מלאכותית. הארשול ג'ושי מ-PwC מציג את הצטרפות החברה כחלק ממאמץ רחב יותר של התעשייה לתאם בין גופים שונים, במקום שכל חברה תחזיק את הידע שלה בנפרד. גם Dragos, היטאצ'י, דלויט, Booz Allen ואקסנצ'ור משדרות מסר דומה: טכנולוגיה תפעולית הפכה ליעד מועדף לתוקפים הממונעים על ידי בינה מלאכותית, ושיתוף הפעולה בין חברות האבטחה המסורתיות לבין מפתחי המודלים הוא הדרך היחידה להתמודד עם הקצב החדש של התקיפות.

איך זה משתלב בתחרות הרחבה סביב בינה מלאכותית ואבטחת מידע?

ההכרזה על Cyber Mission מגיעה בשבוע עמוס בחדשות מצד אנתרופיק: רק יומיים לפני כן פרסמה החברה עדכון למדיניות השימוש שלה, וביום ההכרזה עצמו גם פרטים נוספים על מחויבות של 150 מיליון דולר ל-Genesis Mission - יוזמה פדרלית אמריקאית להאצת תגליות מדעיות וטכנולוגיות באמצעות בינה מלאכותית. התמונה הכוללת היא של חברה שמנסה למצב את עצמה לא רק כספקת מודלים, אלא כשחקנית מרכזית בתחומים אסטרטגיים כמו ביטחון לאומי, תשתיות ומחקר מדעי.

בהקשר הזה, Cyber Mission ממשיך גם קו שראינו בתחילת השנה אצל אנתרופיק - התוכנית להגנת סייבר על מדינות ורשויות מקומיות בארה"ב, ולפני כן גם דיווחים על עבודה משולבת עם גורמי ביטחון אמריקאים בנושאי סייבר הגנתי והתקפי. במקביל, גם חברות בינה מלאכותית מתחרות, בהן OpenAI וגוגל, מציגות בחודשים האחרונים מוצרי אבטחה ואוטומציה משלהן לעולם העסקי, כך שההכרזה של אנתרופיק היא חלק ממגמה רחבה יותר שבה חברות המודלים הגדולות נכנסות בכוח לתחום שבעבר היה שייך בעיקר לחברות אבטחת מידע ייעודיות.

טבלת השוואה: שתי הזרועות של Cyber Mission

פרמטרCritical Infrastructure Defense ProgramOSS Scanner
תחוםרשתות חשמל, מים, תחבורה, מערכות ממשלפרויקטי קוד פתוח
מטרהאיתור ותיקון פגיעויות בטכנולוגיה תפעוליתסריקה תקופתית וזיהוי באגי אבטחה
קהל יעדספקי אבטחה, אינטגרטורים, יצרני ציודמתחזקי קוד פתוח
שותפים/כליםאקסנצ'ור, Booz Allen, CrowdStrike, דלויט, Dragos, היטאצ'י, Insane Cyber, Nozomi, Palo Alto, PwC, Rockwellבהשראת OSS-Fuzz של גוגל, ממומן דרך 0xDAF
עלותבתשלום, דרך השותפיםחינמי לפרויקטים נרשמים
בדיקה אנושיתכן - מהנדסי אנתרופיק באתרלא - דוחות נוצרים ונשלחים אוטומטית

מה הצעדים הבאים ולאן Cyber Mission הולך מכאן?

אנתרופיק מגדירה את Cyber Mission כמיזם שיתפתח עם הזמן, בהתאם למה שהחברה תלמד מהשטח. בחודשים הקרובים היא מתכוונת להרחיב את CIDP לשותפים נוספים ולמגזרים נוספים, ולפרסם בשקיפות גם מה לא עבד. במקביל, החברה מצפה שמפתחי בינה מלאכותית נוספים, חברות אבטחה וממשלות יריצו מיזמים דומים משלהם, ומביעה נכונות לשתף פעולה איתם במקומות שבהם זה יעזור למגינים.

בתחום הקוד הפתוח, אנתרופיק מתכננת להרחיב את OSS Scanner לפרויקטים נוספים, להאיץ תהליכי תיקון באמצעות אוטומציה של טריאז' ותיקון באגים, ולחקור שיטות כתיבה מאובטחות מחדש עבור פרויקטים שמעוניינים בכך. בסיכום הדברים, ההצלחה של המיזם תימדד בכך שתשתיות מים, חשמל, תחבורה ותקשורת ימשיכו לתפקד מול תקיפות של יריבים מתוחכמים, עם פחות נתיבי חדירה אפשריים וזמן התאוששות מהיר יותר כשמשהו בכל זאת חודר.

מה המשמעות עבור חברות אבטחת מידע ומגזר הסייבר בישראל?

ישראל היא אחת המדינות המובילות בעולם בפיתוח כלי אבטחת מידע, ולכן המהלך של אנתרופיק רלוונטי מעבר לשוק האמריקאי. חלק ניכר מהשותפות שהוזכרו בהודעה, כמו Palo Alto Networks ו-CrowdStrike, מפעילות מרכזי מחקר ופיתוח משמעותיים בישראל, כך שהשפעת המהלך צפויה להגיע גם לכאן - בין אם בדמות שיתופי פעולה חדשים ובין אם בדמות תחרות מוגברת על לקוחות בתחום הגנת התשתיות.

עבור צוותי אבטחת מידע בארגונים ישראליים, המסקנה המעשית היא שכלים מבוססי בינה מלאכותית לסריקת פגיעויות הופכים לזמינים ולנפוצים יותר, גם בחינם במקרים מסוימים. זה מחייב ארגונים לבחון כיצד הם משתלבים בתהליכי העבודה הקיימים שלהם, ולא רק להסתכל על Cyber Mission כעוד הכרזה אמריקאית מרוחקת. במיוחד עבור מתחזקי פרויקטי קוד פתוח בישראל, ההרשמה ל-OSS Scanner עשויה להעניק שכבת הגנה נוספת ללא עלות, בתקופה שבה משאבי אבטחה בצוותי קוד פתוח קטנים נותרים מוגבלים כתמיד.

מקור: Anthropic - Introducing the Anthropic Cyber Mission

הכותב
שי קליין

מלווה ארגונים בהטמעת AI - מהבנה מה זה עושה ועד עבודה יומיומית בשטח. שלושים שנה של ניהול, טכנולוגיה ואנשים.

שתי דקות
איפה הארגון שלכם עומד היום

עשר שאלות שמחזירות תמונת מצב וצעד ראשון מעשי.

סדנאות

התוכן כאן מגיע מהשטח ומהניסיון בעבודה עם ארגונים, מנהלים וצוותים במגוון תחומים. הסדנאות אינן בנויות כתבנית אחידה שמתאימה לכולם, אלא מותאמות לתפקידים, לאתגרים ולסביבת העבודה של המשתתפים.

כל סדנה משלבת דוגמאות, תרחישים ומשימות שמגיעים מעולם התוכן של אותו תפקיד – כדי שהמשתתפים לא רק ילמדו מה AI יודע לעשות, אלא יבינו איך להשתמש בו בפועל בעבודה היומיומית שלהם.

המטרה היא לצאת מהסדנה עם כלים שאפשר ליישם כבר למחרת בבוקר: לעבוד מהר וחכם יותר, לשפר תהליכים, לחסוך זמן ולדעת איך לשלב AI בצורה נכונה ואחראית בתוך העבודה.

מהקריאה ליישום

רוצים לדעת איך זה נראה אצלכם?

השאירו פרטים ונקבע שיחה קצרה. בלי מצגת מכירה - נעבור על מה שהצוות שלכם עושה היום ואיפה AI באמת חוסך זמן.

הפרטים משמשים אך ורק ליצירת קשר חוזר. אפשר לקרוא את מדיניות הפרטיות.

להמשיך לקרוא

מאמרים נוספים

חדשות

Microsoft Copilot Studio: המדריך המלא לבניית צ'אטבוט AI לארגון (2026)

Copilot Studio הוא הכלי של Microsoft לבניית צ'אטבוטים חכמים מבוססי AI לארגון — ללא כתיבת קוד, ישירות מהדפדפן.…
חדשות

קלוד "גילה" אנזים חדש - אבל ביולוג מקופנהגן טוען שגנבו לו את העבודה

אנתרופיק הכריזה שהמודל שלה, קלוד, זיהה באופן כמעט עצמאי מערכת אנזימים חדשה בחיידקים - גילוי שיכול לפתוח כיוון…
חדשות

מחלוקת המתמטיקה של OpenAI: 722 כתבי יד, קרדיט שנוי במחלוקת עם Anthropic ובקשת אמון מהקהילה

OpenAI פתחה השבוע ארכיון ציבורי עם 722 כתבי יד מתמטיים שמודל פנימי לא מזוהה שלה הפיק, וההכרזה הזו…
הצעד הראשון

לקרוא זה טוב. ליישם זה מה שסופר.