סוכנות הסייבר האירופית ENISA קיבלה גישה ל־Mythos 5 ול־GPT 6 Astra לצורכי בדיקה, אך המכון הבריטי לבטיחות AI לא קיבל, לפי דיווחים, את Mythos 5.1 לפני השקתו ב־1 בספטמבר. חוק ה־AI של האיחוד האירופי מטיל חובות מחייבות של הערכה, בדיקות אדוורסריות, ניהול סיכונים, דיווח על אירועים חמורים ואבטחת סייבר על ספקים של מודלים כללי...
פורסם על ידינערך באמצעות GPT-5.6 Terraהתמונות נוצרו באמצעות GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What does the EU’s access to Anthropic’s Mythos 5 and OpenAI’s GPT-6-Astra for ENISA testing reveal about the UK’s exclusion from pre-releas. Article summary: The episode exposes a practical weakness in the UK’s frontier-AI regime: an internationally respected evaluator cannot guarantee timely access when testing depends on a developer’s consent. The EU’s ENISA access is signi. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
הדיווח שלפיו בריטניה לא קיבלה גישה לבדיקות טרום־השקה של Claude Mythos 5.1 אינו מעיד בהכרח על חולשה טכנית בריטית. הוא חושף בעיה של נגישות: גוף הערכה לאומי אינו יכול לבחון בזמן מודל קצה אם השתתפותו תלויה בסופו של דבר בהסכמת המפתחת.
הגישה שניתנה ל־ENISA, סוכנות אבטחת הסייבר של האיחוד האירופי, ל־Mythos 5 של Anthropic ול־GPT-6 Astra של OpenAI היא צעד משמעותי. אבל היא אינה אומרת שלאיחוד יש זכות קבע לבדוק כל מודל עתידי — ובוודאי לא שהיא כללה את Mythos 5.1. 9
20
לפי דובר הנציבות האירופית, ENISA קיבלה גישה ל־Mythos 5 ול־GPT-6 Astra לצורך בדיקות. 9 בנפרד, דווח כי Anthropic לא העבירה למכון הבריטי לבטיחות AI את Mythos 5.1 לבדיקה לפני ההשקה — הפעם הראשונה שעליה דווח שבה מודל מרכזי של החברה לא נמסר לגוף הבריטי בתהליך טרום־ההשקה.
20
23
אין לפשט את הנתונים הללו לכותרת של "ניצחון אירופי והפסד בריטי". הגישה של ENISA נוגעת לשני מודלים מוגדרים ובהסדרים מסוימים. Mythos 5.1 הוא גרסה אחרת, עם משטר גישה מצומצם יותר. בפועל, הערכת בטיחות נעשית מפוצלת יותר ויותר לפי גרסת המודל, היכולות שלו, השימוש המיועד, תחום השיפוט ותנאי השותפות שקובעת החברה המפתחת.
Anthropic מסרה כי Claude Fable 5.1 ו־Claude Mythos 5.1 מבוססים על אותו מודל, אך כוללים רמות שונות של אמצעי הגנה. Fable 5.1 זמין לציבור הרחב, ואילו Mythos 5.1 זמין רק בתוכניות גישה מהימנה, שנועדו לתמוך בעבודה בתחומי אבטחת הסייבר ומדעי החיים. 12
לכן אין מדובר רק בבדיקת מוצר שגרתית. מערכת שמיועדת לעבודה רגישה בסייבר או במדע מעלה שאלות של סביבות עבודה מבוקרות, ניטור שימוש לרעה, בדיקת משתמשים מורשים וטיפול במידע בעל השלכות ביטחוניות. לפי דיווחים, הגישה ל־Mythos 5.1 הוגבלה בתחילה לארגונים אמריקאיים שעברו סינון. 18
24
המקורות הקיימים אינם מוכיחים ש־Anthropic הוציאה את בריטניה מהתהליך משום שלא בטחה במדינה או במכון שלה. עיצוב התוכנית המוגבלת, שיקולי אבטחה תפעולית ושליטה מסחרית בגישה הם הסברים אפשריים. אך התוצאה נותרת חשובה: שיתוף פעולה קודם ומוניטין מקצועי של גוף הערכה אינם מבטיחים גישה מהירה למודל בעל השלכות כבדות משקל.
לאיחוד האירופי יש בסיס משפטי חזק יותר מאשר למשטר המבוסס רק על התנדבות. סעיף 55 לחוק ה־AI האירופי מחייב ספקים של מודלי AI כלליים בעלי סיכון מערכתי לבצע הערכות מודל לפי פרוטוקולים וכלים תקניים, להעריך ולהפחית סיכונים מערכתיים, לעקוב אחר אירועים חמורים ולדווח עליהם, ולהבטיח רמת הגנת סייבר נאותה. 43
37
החוק גם צופה הערכה לפני הוצאת מודל ראשונה לשוק, לרבות בדיקות אדוורסריות מתועדות — פנימיות או חיצוניות עצמאיות, לפי הצורך. 35
34
עם זאת, חובות אלה המוטלות על הספק אינן שקולות לזכות גורפת של ENISA לקבל משקלי מודל, גישה בלתי מוגבלת למערכת או גישה מוקדמת לכל שחרור של מודל קצה. ההסדר עם ENISA משמעותי דווקא משום שנראה שהושג באמצעות הידברות עם החברות, לצד עמדת המיקוח הרגולטורית הרחבה יותר של האיחוד. 4
9
כלומר, רגולציה עשויה לחזק את יכולת האיחוד לדרוש ראיות, ניהול סיכונים ועמידה בכללים. היא אינה מבטלת את הצורך בשיתוף פעולה מאובטח בעת בדיקת מודלים עם יכולות רגישות בסייבר, בביולוגיה או בהפעלת סוכנים אוטונומיים.
היעדר הגישה המדווח של בריטניה ל־Mythos 5.1 מבליט את מגבלותיו של מנגנון וולונטרי. בעקבות הפרשה נשמעו קריאות לתת למכון הבריטי לבטיחות AI עיגון בחוק וסמכויות חזקות יותר. 23
גישה התנדבותית יכולה לעבוד היטב כאשר המעבדות רואות ערך בשיתוף הפעולה. היא עשויה להיות מהירה וגמישה יותר מכללים נוקשים. החולשה שלה היא היעדר ודאות: מפתחת יכולה לצמצם גישה, לשנות את קבוצת השותפים הזכאים או להחליט שמודל מסוים שייך למסלול מצומצם יותר של ביטחון לאומי.
זה יוצר סיכון אסטרטגי לבריטניה. אם המעריכים שלה יקבלו מערכות מתקדמות רק אחרי ההשקה — או רק לאחר שממשלות ושותפים מאושרים אחרים כבר בדקו אותן — היא עלולה לעבור ממעמד של גורם המסייע לעצב את בסיס הראיות לבטיחות, למעמד של צרכנית ראיות שנוצרו במקומות אחרים.
המטרה המיידית אינה חייבת להיות מסירה כפויה של משקלי מודל. במודלים בעלי יכולת גבוהה, צעד כזה עלול ליצור בעצמו סיכוני אבטחה וקניין רוחני. מסגרת חזקה יותר יכולה להתמקד בגישה מבוקרת, מתועדת וניתנת לביקורת.
צעדים אפשריים:
הצעדים האלה מתמודדים עם החולשה המרכזית שהמקרה חשף: יש לעגן את הגישה במנגנון הממשל, ולא להותיר אותה תלויה לחלוטין ביחסים עם כל מעבדה בנפרד.
הכיוון הסביר הוא מערכת הערכה רב־שכבתית. מודלים רחבי־הפצה ייבחנו באמצעות בדיקות של הספקים, תיעוד רגולטורי וחובות דיווח על אירועים. יכולות רגישות יותר — בסייבר, בביולוגיה ובסוכנים אוטונומיים — יוערכו יותר ויותר במסגרות מוגבלות. המערכות בעלות הסיכון הגבוה ביותר עשויות להיות זמינות רק לקבוצה קטנה של גופי ממשל, מעבדות ושותפים ביטחוניים שעברו סינון.
ההסדר עם ENISA והדרת בריטניה מ־Mythos 5.1 ממחישים מדוע ההבחנה הזו חשובה. התחרות אינה עוד רק על השאלה מי יבנה את המודל החזק ביותר, אלא גם מי יוכל לבחון, לבדוק ולמשול בגרסאות המשמעותיות ביותר לפני שהן מגיעות לפריסה רחבה. 9
12
20
לבריטניה עדיין יש יכולת הערכה טכנית בעלת ערך, אך זו אינה מספיקה לבדה. כדי לשמור על השפעה, היא תידרש לסמכויות משפטיות אמינות בבית ולהסדרי גישה עמידים ומודעי־אבטחה עם שותפים בחו״ל.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
סוכנות הסייבר האירופית ENISA קיבלה גישה ל־Mythos 5 ול־GPT 6 Astra לצורכי בדיקה, אך המכון הבריטי לבטיחות AI לא קיבל, לפי דיווחים, את Mythos 5.1 לפני השקתו ב־1 בספטמבר.
סוכנות הסייבר האירופית ENISA קיבלה גישה ל־Mythos 5 ול־GPT 6 Astra לצורכי בדיקה, אך המכון הבריטי לבטיחות AI לא קיבל, לפי דיווחים, את Mythos 5.1 לפני השקתו ב־1 בספטמבר. חוק ה־AI של האיחוד האירופי מטיל חובות מחייבות של הערכה, בדיקות אדוורסריות, ניהול סיכונים, דיווח על אירועים חמורים ואבטחת סייבר על ספקים של מודלים כלליים בעלי סיכון מערכתי — אך אינו מקנה ל־ENISA גישה אוטומטית לכל מודל.
עבור בריטניה, המקרה מחזק את הטיעון לסמכויות חוקיות לקבלת מידע ולביצוע הערכות, להסדרי גישה מאובטחים ולשיתוף פעולה הדוק יותר עם שותפים אירופיים ואמריקאיים.