תעשייה ביטחונית
נוצר: 14 ביולי 2026, 15:104 דק׳ קריאה
ניתוח
למה זה חשוב
מאומת

איום מואץ

צ'ק פוינט: בינה מלאכותית חודרת לכל שלב במתקפת סייבר

המחשה של האקר המשתמש בבינה מלאכותית לאיסוף מודיעין, איתור חולשות, כתיבת קוד ותנועה ברשת ארגונית.
אילוסטרציה: AIצ׳ק פוינט מזהירה כי בינה מלאכותית משתלבת כיום כמעט בכל שלב של מתקפת סייבר.

📌 בקיצור

  • צ'ק פוינט טוענת כי האקרים כבר משלבים AI בכל שלבי מתקפת הסייבר
  • לפי המחקר, מערכות AI מייצרות קוד, בודקות חולשות ומקדמות חדירה ברשתות ארגוניות
  • המשמעות: מתקפות מהירות, רחבות ומתוזמרות יותר, מול הגנה שעדיין פועלת בקצב אנושי

מה קרה

מחקר שפרסמה צ'ק פוינט מתאר האצה חדה בשילוב בינה מלאכותית בפעילות תקיפה מקוונת. אם עד לא מזמן האקרים השתמשו בכלי AI בעיקר כדי לנסח טקסטים, לתרגם חומר טכני או לפתור תקלות בקוד זדוני, כעת, לפי החברה, המערכות הללו כבר מסייעות כמעט בכל חוליה בשרשרת: מאיסוף מידע על יעד, דרך איתור חולשות וכתיבת פקודות, ועד תנועה בתוך רשת הקורבן והוצאת מידע ממנה.

לפי צ'ק פוינט, בשורה של אירועים שנצפו בשנה האחרונה מערכות AI לא הסתפקו בתפקיד של עוזר טכני, אלא ביצעו אלפי פקודות עם פחות הנחיה אנושית מכפי שחוקרים ראו בעבר. בחברה מדגישים כי לא מדובר עדיין ב"האקר אוטונומי" שפועל לבדו מתחילתו ועד סופו של מבצע תקיפה, אך כן בשינוי מהותי: מעבר משימוש נקודתי בכלים חכמים למעין "זוג ידיים נוסף" לכל אורך החדירה.

בדוח נכתב כי קבוצות פשיעה הצליחו, לפי החוקרים, לפרוץ לגופים ממשלתיים בהיקף רחב כשה-AI שימש כמפעיל מרכזי ולא רק ככלי רקע. בצ'ק פוינט מוסיפים כי במקרים רבים תפקידו של המודל נחשף לא בזכות מערכי ההגנה של הארגון שנפרץ, אלא בגלל טעויות של התוקפים עצמם או ניטור מצד ספקיות ה-AI.

למה זה חשוב

המשמעות הרחבה של הממצאים היא לא רק שיפור באיכות הכלים העומדים לרשות תוקפים, אלא שינוי בקצב העבודה שלהם. סרגיי שיקביץ', מנהל מודיעין האיומים בצ'ק פוינט, אמר כי תוקפים מעדיפים תחילה מודלים אמריקאיים כמו ChatGPT או Claude בשל איכות התשובות, אך מתקשים יותר לנצל אותם לרעה בגלל מנגנוני הגנה שנועדו לחסום שימוש זדוני. לדבריו, כאשר ניסיונות ה"פריצה" למגבלות הללו נכשלים, הם עוברים למודלים סיניים כמו DeepSeek, Qwen ו-Trae, שבהם ההגבלות חלשות יותר.

הטענה הזו חשובה במיוחד משום שהיא מציירת שוק תקיפה גמיש, שמסוגל לעבור במהירות בין פלטפורמות לפי רמת הנגישות וההגבלות. שיקביץ' ציין כי כנופיות כופרה נשענות במידה רבה על מודלים סיניים כדי לייצר קוד עבור כלי ניצול. במקביל, בייג'ינג כבר דנה, לפי דיווחים, באפשרות להגביל גישה מחו"ל לחלק מהמודלים המתקדמים שלה — סימן לכך שגם ברמה המדינתית מזוהה כאן נכס בעל ערך ביטחוני.

המחקר מביא שתי דוגמאות בולטות. האחת היא קבוצת הכופרה Gentlemen, שלפי החוקרים בחנה מודלים מסחריים שונים בעיקר לפי השאלה איזה מהם מטיל את מספר המגבלות הנמוך ביותר, והשתמשה ב-AI כדי לפתח כלים פנימיים, כולל פלטפורמת ניהול שנבנתה בתוך שלושה ימים. הדוגמה השנייה היא ערכת התקיפה VoidLink, שמיועדת לשליטה מרחוק במחשבים נגועים. תחילה העריכו החוקרים שמדובר בפיתוח של צוות לאורך חודשים, אך בהמשך קבעו כי מפתח יחיד ייצר כ-88 אלף שורות קוד פעילות בתוך פחות משבוע באמצעות כלי מסחרי לכתיבת קוד בעזרת AI.

ההשלכות האפשריות

אחת הקריאות האפשריות של הנתונים היא שהיתרון המרכזי של AI עבור תוקפים אינו דווקא תחכום חדש, אלא מהירות. בדוח נכתב כי חולשה שמתפרסמת עלולה להפוך לכלי תקיפה פעיל בתוך שעות, שמסעות פישינג יכולים לרוץ באיכות ובהיקף שקבוצה אנושית לא הייתה משיגה לבדה, ושחדירות עשויות להתבצע מול עשרות יעדים במקביל כאשר ה-AI מטפל בעבודה השוטפת בין נקודות הבקרה של המפעיל האנושי.

ייתכן שהלחץ הזה כבר משפיע על גופי ההגנה. סוכנות הסייבר האמריקאית CISA עדכנה לאחרונה את לוחות הזמנים שלה לטיפול בחולשות, כך שחולשות בסיכון הגבוה ביותר אמורות לקבל מענה בתוך שלושה ימים, ואחרות בתוך עד 60 יום. בסוכנות הסבירו שהמהלך נועד להתאים ל"נוף האיומים הנוכחי", שבו שירותי AI יכולים לסייע לתוקפים לאתר ולנצל חולשות במהירות.

לצד זאת, גם יכולות ההגנה והבדיקה של מודלי ה-AI עצמם ממשיכות להשתפר. OpenAI הציגה בשבוע שעבר את GPT-5.6 והגדירה אותו כמודל הסייבר החזק ביותר שלה עד כה, עם שיפור ניכר במבחנים הקשורים לפיתוח קוד ניצול ולהפקת הוכחות היתכנות. במקביל, הממשל האמריקאי הורה ל-NSA, ל-CISA ולגופים פדרליים נוספים לגבש עד 1 באוגוסט תהליך מסווג לבחינת היכולות הסייבריות של מודלי AI מתקדמים ולקביעה אילו מערכות מצריכות פיקוח ממשלתי הדוק יותר.

הזווית של פוז

הנקודה המרכזית כאן היא שהמרוץ כבר אינו רק בין תוקף למגן, אלא בין קצב מכונה לקצב אנושי. המשמעות האפשרית היא שארגונים יצטרכו לעבור מהיגיון של תיקון תקופתי להגנה רציפה ומהירה הרבה יותר. ייתכן שגם הוויכוח סביב רגולציה על מודלי AI יעבור בקרוב משאלות של חדשנות וכלכלה לשאלות של ביטחון, אחריות וגישה לכלים רבי-עוצמה.

עוד בתעשייה ביטחונית

אוסטרליה תשקיע עוד 3.2 מיליארד דולר במספנת AUKUS
עדכון
מאומת
תעשייה ביטחונית

אוסטרליה תשקיע עוד 3.2 מיליארד דולר במספנת AUKUS

ממשלת אוסטרליה מרחיבה את ההשקעה בתשתיות הימיות באוסבורן שבדרום אוסטרליה, עם תוספת של 4.6 מיליארד דולר אוסטרלי לטובת קידום עבודות הקשורות לתוכנית הצוללות של AUKUS. המהלך מחזק את האתר שנחשב לעוגן מרכזי בבניית הכשירות התעשייתית והימית של קנברה לשנים הקרובות.

מאת מערכת Poozלפני 22 שעות2 דק׳ קריאה
בריטניה תחליף את צי הווצ'קיפר ברחפני AR5
עדכון
מאומת
תעשייה ביטחונית

בריטניה תחליף את צי הווצ'קיפר ברחפני AR5

משרד ההגנה הבריטי בחר ברחפני הסיור AR5 של חברת Tekever כמחליפים לצי הווצ'קיפר המזדקן של הצבא הבריטי. ההחלטה מסמנת מעבר לדור חדש של פלטפורמות בלתי מאוישות בתחום האיסוף והמעקב המבצעי.

מאת מערכת Poozאתמול2 דק׳ קריאה
RTX העלתה תחזית ל-2026 אחרי רבעון חזק
עדכון
מאומת
תעשייה ביטחונית

RTX העלתה תחזית ל-2026 אחרי רבעון חזק

RTX עדכנה כלפי מעלה את התחזית לשנת הכספים 2026 לאחר שדיווחה על צמיחה דו-ספרתית במכירות וברווחים ברבעון השני. העדכון משקף המשך ביקוש בפעילות התעופה והביטחון של הקבוצה, המחזיקה בקולינס איירוספייס, פראט אנד ויטני וריית'און.

מאת מערכת Poozאתמול3 דק׳ קריאה
הקונגרס הקצה סיוע לטייוואן; טראמפ עדיין מעכב חבילה גדולה
ניתוח
מאומת
תעשייה ביטחונית

הקונגרס הקצה סיוע לטייוואן; טראמפ עדיין מעכב חבילה גדולה

בית הנבחרים האמריקאי אישר סעיף תקציבי הכולל 500 מיליון דולר למימון צבאי זר עבור טייוואן, בזמן שהבית הלבן עדיין לא נתן אור ירוק לחבילת נשק רחבה בהרבה בהיקף של 14 מיליארד דולר. המהלך אינו מאשר עסקה מסוימת, אך הוא משדר שטייוואן ממשיכה ליהנות מתמיכה בקונגרס גם על רקע הרגישות ביחסים בין וושינגטון לבייג'ינג.

מאת מערכת Poozאתמול4 דק׳ קריאה

תגובות