מופ×ĸל ×ĸ"י
News

ויטליק בוטרין מא×Ē'ריום מזהיר מפני סיכוני אבטחה של סוכני בינה מלאכו×Ēי×Ē, ומש×Ē×Ŗ א×Ē ×ĸרימ×Ē ×”-LLM הפרטי×Ē ×Š×œ×•

מייסד-השו×Ē×Ŗ של א×Ē’ריום, ויטליק בוטרין, ×ĸבר לחלוטין משירו×Ēי בינה מלאכו×Ēי×Ē ×‘×ĸנן ופירט א×Ē ×ž×ĸרך הבינה המלאכו×Ēי×Ē (AI) המקומי והמבודד שלו (sandboxed) בפוסט בבלוג שפורסם השבו×ĸ.

נכ×Ēב ×ĸ"י
׊×Ē×Ŗ
ויטליק בוטרין מא×Ē'ריום מזהיר מפני סיכוני אבטחה של סוכני בינה מלאכו×Ēי×Ē, ומש×Ē×Ŗ א×Ē ×ĸרימ×Ē ×”-LLM הפרטי×Ē ×Š×œ×•

נקודו×Ē ×ĸיקריו×Ē:

  • מייסד-השו×Ē×Ŗ של א×Ē’ריום, ויטליק בוטרין, נט׊ א×Ē ×”-AI ב×ĸנן באפריל 2026, ומרי×Ĩ א×Ē Qwen3.5:35B באופן מקומי ×ĸל מחשב נייד ×ĸם Nvidia 5090 בק×Ļב של 90 טוקנים לשנייה.
  • בוטרין מ×Ļא שכב×ĸרך 15% מהמיומנויו×Ē ×Š×œ סוכני AI מכילו×Ē ×”×•×¨××•×Ē ×–×“×•× ×™×•×Ē, ×Ēוך שהוא מ×Ļטט × ×Ēונים מחבר×Ē ×”××‘×˜×—×” Hiddenlayer.
  • הדימון (daemon) להוד×ĸו×Ē ×Š×”×•× פ×Ēח בקוד פ×Ēוח אוכת כלל אישור 2-מ×Ēוך-2 של אדם+LLM לכל פ×ĸולו×Ē ×”-Signal והדוא״ל היו×Ļאו×Ē ×œ×Ļדדים שלישיים.

איך ויטליק בוטרין מרי×Ĩ מ×ĸרכ×Ē AI ריבוני×Ē-×ĸ×Ļמי×Ē ×œ×œ× גישה ל×ĸנן

בוטרין ×Ēיאר א×Ē ×”×ž×ĸרכ×Ē ×›×´×¨×™×‘×•× ×™×Ē-×ĸ×Ļמי×Ē / מקומי×Ē / פרטי×Ē / מאובטח×Ē×´ ואמר שהיא נבנ×Ēה כ×Ēגובה ישירה למה שהוא רואה ככשלי אבטחה ופרטיו×Ē ×—×ž×•×¨×™× המ×Ēפשטים במרחב של סוכני AI. הוא ה×Ļבי×ĸ ×ĸל מחקר שמראה שכב×ĸרך 15% ממיומנויו×Ē ×”×Ą×•×›× ×™×, או כלי ×Ēוספים (plug-in), מכילים הוראו×Ē ×–×“×•× ×™×•×Ē. חבר×Ē ×”××‘×˜×—×” Hiddenlayer הדגימה ׊פ×ĸנוח דת אינטרנט זדוני יחיד יכול לפגו×ĸ לחלוטין במופ×ĸ של Openclaw, ולאפשר לו להוריד ולהרי×Ĩ סקריפטים של shell ללא ידי×ĸ×Ē ×”×ž×Š×Ēמ׊.

״אני מגי×ĸ מ×Ēפיס×Ē ×ĸולם של פחד ×ĸמוק, שלפיה בדיוק ×›×Š×Ą×•×Ŗ ×Ą×•×Ŗ ×ĸשינו ×Ļ×ĸד קדימה בפרטיו×Ē ×ĸם ההפיכה של ה×Ļפנה מק×Ļה-לק×Ļה לנפו×Ļה ו×ĸם ×ĸוד ו×ĸוד ×Ēוכנה מקומי×Ē-×Ēחילה (local-first), אנחנו ×ĸל ×Ą×Ŗ לקח×Ē ×ĸשרה ×Ļ×ĸדים אחורה,×´ כ×Ēב בוטרין.

החומרה המו×ĸדפ×Ē ×ĸליו היא מחשב נייד שמרי×Ĩ GPU של Nvidia 5090 ×ĸם 24 ג״ב זיכרון וידאו. בהר×Ļ×Ē ×ž×•×“×œ Qwen3.5:35B ב×ĸל משקלים פ×Ēוחים (open-weights) של Alibaba דרך llama-server, המ×ĸרך מגי×ĸ ל-90 טוקנים לשנייה — י×ĸד שבוטרין מכנה הי×ĸד לשימוש יומי נוח. הוא בחן א×Ē AMD Ryzen AI Max Pro ×ĸם 128 ג״ב זיכרון מאוחד, שהגי×ĸ ל-51 טוקנים לשנייה, וא×Ē DGX Spark שהגי×ĸ ל-60 טוקנים לשנייה.

הוא אמר שה-DGX Spark, שמשווק כמחשב-×ĸל שולחני ל-AI, לא היה מרשים בה×Ēחשב ב×ĸלו×Ēו וב×Ēפוקה הנמוכה יו×Ēר בהשוואה ל-GPU טוב במחשב נייד. לגבי מ×ĸרכ×Ē ×”×”×¤×ĸלה שלו, בוטרין ×ĸבר מ-Arch Linux ל-NixOS, ׊מאפ׊ר×Ē ×œ×ž×Š×Ēמשים להגדיר א×Ē ×›×œ ×Ē×Ļור×Ē ×”×ž×ĸרכ×Ē ×Š×œ×”× בקוב×Ĩ ה×Ļהר×Ēי (declarative) יחיד. הוא מ׊×Ēמ׊ ב-llama-server כדימון ברק×ĸ ×Š×—×•×Š×Ŗ פורט מקומי שכל אפליק×Ļיה יכולה לה×Ēחבר אליו.

Claude Code, הוא ×Ļיין, יכול להיו×Ē ×ž×›×•×•×Ÿ למופ×ĸ llama-server מקומי במקום לשר×Ēים של Anthropic. בידוד (sandboxing) הוא מרכזי במודל האבטחה שלו. הוא מ׊×Ēמ׊ ב-bubblewrap כדי לי×Ļור סביבו×Ē ×ž×‘×•×“×“×•×Ē ×ž×›×œ ספרייה באמ×Ļ×ĸו×Ē ×¤×§×•×“×” אח×Ē. ×Ēהליכים ׊ר×Ļים ב×Ēוך או×Ēם sandboxes יכולים לגש×Ē ×¨×§ לקב×Ļים שמאופשרים במפורש ולפורטי ר׊×Ē × ×Š×œ×˜×™×. בוטרין פ×Ēח בקוד פ×Ēוח דימון הוד×ĸו×Ē ×‘-github.com/vbuterin/messaging-daemon ׊×ĸ×•×˜×Ŗ א×Ē signal-cli וא×Ē ×”×“×•××´×œ.

הוא ×Ļיין שהדימון יכול לקרוא הוד×ĸו×Ē ×‘×—×•×¤×Š×™×•×Ē ×•×œ×Š×œ×•×— הוד×ĸו×Ē ×œ×ĸ×Ļמו ללא אישור. כל הוד×ĸה יו×Ļא×Ē ×œ×Ļד שלישי דורש×Ē ××™×Š×•×¨ אנושי מפורש. הוא קרא לכך מודל ״אדם + LLM 2-מ×Ēוך-2×´, ואמר שאו×Ēו היגיון חל גם ×ĸל ארנקי א×Ē’ריום. הוא יי×ĸ×Ĩ ל×Ļוו×Ēים שבונים כלי ארנק המחוברים ל-AI להגביל ×ĸסקאו×Ē ××•×˜×•× ×•×ž×™×•×Ē ×œ-100 דולר ליום ולדרוש אישור אנושי לכל דבר גבוה יו×Ēר או לכל ×ĸסקה שנושא×Ē calldata ׊×ĸלול להו×Ļיא × ×Ēונים.

הסקה מרחוק, ב×Ēנאים של בוטרין

ל×Ļורכי מחקר, בוטרין השווה א×Ē ×›×œ×™ Local Deep Research המקומי מול המ×ĸרך שלו ×ĸ×Ļמו, ×Ēוך שימוש במסגר×Ē ×”×Ą×•×›× ×™× pi יחד ×ĸם SearXNG, מנו×ĸ מטא-חיפוש ממוקד פרטיו×Ē ×Š×ž××•×—×Ą×Ÿ ×ĸ×Ļמי×Ē. הוא אמר ׊-pi יחד ×ĸם SearXNG הפיקו ×Ēשובו×Ē ×‘××™×›×•×Ē ×˜×•×‘×” יו×Ēר. הוא מאחסן dump מקומי של ויקיפדיה בנפח של כ-1 טרה-בייט ל×Ļד ×Ēי×ĸוד טכני כדי להפחי×Ē ××Ē ×”×Ēלו×Ē ×Š×œ×• בשאיל×Ēו×Ē ×—×™×¤×•×Š חי×Ļוניו×Ē, שאו×Ēן הוא מחשיב לדליפ×Ē ×¤×¨×˜×™×•×Ē.

הוא גם פרסם דימון מקומי ל×Ēמלול אודיו ב-github.com/vbuterin/stt-daemon. הכלי פו×ĸל ללא GPU לשימוש בסיסי ומזין א×Ē ×”×¤×œ×˜ ל-LLM ל×Ļורך ×Ēיקון וסיכום. בנושא אינטגר×Ļיה ×ĸם א×Ē’ריום, בוטרין אמר שסוכני AI ל×ĸולם לא ×Ļריכים להחזיק גישה בל×Ēי מוגבל×Ē ×œ××¨× ×§. הוא המלי×Ĩ לה×Ēייחס לאדם ול-LLM כשני גורמי אישור נפרדים, שכל אחד מהם ×Ēופס מ×Ļבי כשל שונים.

בוטרין אומר שחשבונו×Ē ×—×›×ž×™× בא×Ē'ריום ×ĸשויים להיו×Ē ×ž×•×Š×§×™× ב-2026 במסגר×Ē ×Š×“×¨×•×’ היגוטה

בוטרין אומר שחשבונו×Ē ×—×›×ž×™× בא×Ē'ריום ×ĸשויים להיו×Ē ×ž×•×Š×§×™× ב-2026 במסגר×Ē ×Š×“×¨×•×’ היגוטה

א×Ē'ריום מ×Ēכוננ×Ē ×œ×‘×Ļ×ĸ שינוי ×ž×§×™×Ŗ באופן שבו ארנקים פו×ĸלים, כאשר המייסד-שו×Ē×Ŗ ויטליק בוטרין אומר ׊"חשבונו×Ē ×—×›×ž×™×" מקוריים ×ĸשויים להגי×ĸ ב×Ēוך שנה. read more.

במקרים שבהם מודלים מקומיים אינם מספיקים, בוטרין ה×Ēווה גישה שומר×Ē-פרטיו×Ē ×œ×”×Ą×§×” מרחוק. הוא ה×Ļבי×ĸ ×ĸל ה×Ļ×ĸ×Ē ×”-ZK-API שלו ×ĸם החוקר Davide, ×ĸל פרויקט Openanonymity, ו×ĸל שימוש ב-mixnets כדי למנו×ĸ מ׊ר×Ēים לקשר בקשו×Ē ×ĸוקבו×Ē ×‘××ž×Ļ×ĸו×Ē ×›×Ēוב×Ē IP. הוא גם ×Ļיין סביבו×Ē ×”×¨×Ļה מהימנו×Ē (trusted execution environments) כדרך להפחי×Ē ×“×œ×™×¤×Ē × ×Ēונים מהסקה מרחוק בטווח הקרוב, ×Ēוך שהוא מ×Ļיין שה×Ļפנה הומומורפי×Ē ×ž×œ××” להסקה פרטי×Ē ×‘×ĸנן ×ĸדיין איטי×Ē ×ž×“×™ מכדי להיו×Ē ×ž×ĸשי×Ē ×›×™×•×.

בוטרין סיים בה×ĸרה שהפוסט מ×Ēאר נקוד×Ē ×”×Ēחלה, לא מו×Ļר מוגמר, והזהיר א×Ē ×”×§×•×¨××™× שלא לה×ĸ×Ēיק א×Ē ×”×›×œ×™× המדויקים שלו ולהניח שהם מאובטחים.

×Ēגיו×Ē ×‘×›×Ēבה זו