איום מואץ
צ'ק פוינט: בינה מלאכותית חודרת לכל שלב במתקפת סייבר

📌 בקיצור
- צ'ק פוינט טוענת כי האקרים כבר משלבים AI בכל שלבי מתקפת הסייבר
- לפי המחקר, מערכות AI מייצרות קוד, בודקות חולשות ומקדמות חדירה ברשתות ארגוניות
- המשמעות: מתקפות מהירות, רחבות ומתוזמרות יותר, מול הגנה שעדיין פועלת בקצב אנושי
מה קרה
מחקר שפרסמה צ'ק פוינט מתאר האצה חדה בשילוב בינה מלאכותית בפעילות תקיפה מקוונת. אם עד לא מזמן האקרים השתמשו בכלי AI בעיקר כדי לנסח טקסטים, לתרגם חומר טכני או לפתור תקלות בקוד זדוני, כעת, לפי החברה, המערכות הללו כבר מסייעות כמעט בכל חוליה בשרשרת: מאיסוף מידע על יעד, דרך איתור חולשות וכתיבת פקודות, ועד תנועה בתוך רשת הקורבן והוצאת מידע ממנה.
לפי צ'ק פוינט, בשורה של אירועים שנצפו בשנה האחרונה מערכות AI לא הסתפקו בתפקיד של עוזר טכני, אלא ביצעו אלפי פקודות עם פחות הנחיה אנושית מכפי שחוקרים ראו בעבר. בחברה מדגישים כי לא מדובר עדיין ב"האקר אוטונומי" שפועל לבדו מתחילתו ועד סופו של מבצע תקיפה, אך כן בשינוי מהותי: מעבר משימוש נקודתי בכלים חכמים למעין "זוג ידיים נוסף" לכל אורך החדירה.
בדוח נכתב כי קבוצות פשיעה הצליחו, לפי החוקרים, לפרוץ לגופים ממשלתיים בהיקף רחב כשה-AI שימש כמפעיל מרכזי ולא רק ככלי רקע. בצ'ק פוינט מוסיפים כי במקרים רבים תפקידו של המודל נחשף לא בזכות מערכי ההגנה של הארגון שנפרץ, אלא בגלל טעויות של התוקפים עצמם או ניטור מצד ספקיות ה-AI.
למה זה חשוב
המשמעות הרחבה של הממצאים היא לא רק שיפור באיכות הכלים העומדים לרשות תוקפים, אלא שינוי בקצב העבודה שלהם. סרגיי שיקביץ', מנהל מודיעין האיומים בצ'ק פוינט, אמר כי תוקפים מעדיפים תחילה מודלים אמריקאיים כמו ChatGPT או Claude בשל איכות התשובות, אך מתקשים יותר לנצל אותם לרעה בגלל מנגנוני הגנה שנועדו לחסום שימוש זדוני. לדבריו, כאשר ניסיונות ה"פריצה" למגבלות הללו נכשלים, הם עוברים למודלים סיניים כמו DeepSeek, Qwen ו-Trae, שבהם ההגבלות חלשות יותר.
הטענה הזו חשובה במיוחד משום שהיא מציירת שוק תקיפה גמיש, שמסוגל לעבור במהירות בין פלטפורמות לפי רמת הנגישות וההגבלות. שיקביץ' ציין כי כנופיות כופרה נשענות במידה רבה על מודלים סיניים כדי לייצר קוד עבור כלי ניצול. במקביל, בייג'ינג כבר דנה, לפי דיווחים, באפשרות להגביל גישה מחו"ל לחלק מהמודלים המתקדמים שלה — סימן לכך שגם ברמה המדינתית מזוהה כאן נכס בעל ערך ביטחוני.
המחקר מביא שתי דוגמאות בולטות. האחת היא קבוצת הכופרה Gentlemen, שלפי החוקרים בחנה מודלים מסחריים שונים בעיקר לפי השאלה איזה מהם מטיל את מספר המגבלות הנמוך ביותר, והשתמשה ב-AI כדי לפתח כלים פנימיים, כולל פלטפורמת ניהול שנבנתה בתוך שלושה ימים. הדוגמה השנייה היא ערכת התקיפה VoidLink, שמיועדת לשליטה מרחוק במחשבים נגועים. תחילה העריכו החוקרים שמדובר בפיתוח של צוות לאורך חודשים, אך בהמשך קבעו כי מפתח יחיד ייצר כ-88 אלף שורות קוד פעילות בתוך פחות משבוע באמצעות כלי מסחרי לכתיבת קוד בעזרת AI.
ההשלכות האפשריות
אחת הקריאות האפשריות של הנתונים היא שהיתרון המרכזי של AI עבור תוקפים אינו דווקא תחכום חדש, אלא מהירות. בדוח נכתב כי חולשה שמתפרסמת עלולה להפוך לכלי תקיפה פעיל בתוך שעות, שמסעות פישינג יכולים לרוץ באיכות ובהיקף שקבוצה אנושית לא הייתה משיגה לבדה, ושחדירות עשויות להתבצע מול עשרות יעדים במקביל כאשר ה-AI מטפל בעבודה השוטפת בין נקודות הבקרה של המפעיל האנושי.
ייתכן שהלחץ הזה כבר משפיע על גופי ההגנה. סוכנות הסייבר האמריקאית CISA עדכנה לאחרונה את לוחות הזמנים שלה לטיפול בחולשות, כך שחולשות בסיכון הגבוה ביותר אמורות לקבל מענה בתוך שלושה ימים, ואחרות בתוך עד 60 יום. בסוכנות הסבירו שהמהלך נועד להתאים ל"נוף האיומים הנוכחי", שבו שירותי AI יכולים לסייע לתוקפים לאתר ולנצל חולשות במהירות.
לצד זאת, גם יכולות ההגנה והבדיקה של מודלי ה-AI עצמם ממשיכות להשתפר. OpenAI הציגה בשבוע שעבר את GPT-5.6 והגדירה אותו כמודל הסייבר החזק ביותר שלה עד כה, עם שיפור ניכר במבחנים הקשורים לפיתוח קוד ניצול ולהפקת הוכחות היתכנות. במקביל, הממשל האמריקאי הורה ל-NSA, ל-CISA ולגופים פדרליים נוספים לגבש עד 1 באוגוסט תהליך מסווג לבחינת היכולות הסייבריות של מודלי AI מתקדמים ולקביעה אילו מערכות מצריכות פיקוח ממשלתי הדוק יותר.
הזווית של פוז
הנקודה המרכזית כאן היא שהמרוץ כבר אינו רק בין תוקף למגן, אלא בין קצב מכונה לקצב אנושי. המשמעות האפשרית היא שארגונים יצטרכו לעבור מהיגיון של תיקון תקופתי להגנה רציפה ומהירה הרבה יותר. ייתכן שגם הוויכוח סביב רגולציה על מודלי AI יעבור בקרוב משאלות של חדשנות וכלכלה לשאלות של ביטחון, אחריות וגישה לכלים רבי-עוצמה.
עוד בתעשייה ביטחונית

אוסטרליה תשקיע עוד 3.2 מיליארד דולר במספנת AUKUS
ממשלת אוסטרליה מרחיבה את ההשקעה בתשתיות הימיות באוסבורן שבדרום אוסטרליה, עם תוספת של 4.6 מיליארד דולר אוסטרלי לטובת קידום עבודות הקשורות לתוכנית הצוללות של AUKUS. המהלך מחזק את האתר שנחשב לעוגן מרכזי בבניית הכשירות התעשייתית והימית של קנברה לשנים הקרובות.

בריטניה תחליף את צי הווצ'קיפר ברחפני AR5
משרד ההגנה הבריטי בחר ברחפני הסיור AR5 של חברת Tekever כמחליפים לצי הווצ'קיפר המזדקן של הצבא הבריטי. ההחלטה מסמנת מעבר לדור חדש של פלטפורמות בלתי מאוישות בתחום האיסוף והמעקב המבצעי.

RTX העלתה תחזית ל-2026 אחרי רבעון חזק
RTX עדכנה כלפי מעלה את התחזית לשנת הכספים 2026 לאחר שדיווחה על צמיחה דו-ספרתית במכירות וברווחים ברבעון השני. העדכון משקף המשך ביקוש בפעילות התעופה והביטחון של הקבוצה, המחזיקה בקולינס איירוספייס, פראט אנד ויטני וריית'און.

הקונגרס הקצה סיוע לטייוואן; טראמפ עדיין מעכב חבילה גדולה
בית הנבחרים האמריקאי אישר סעיף תקציבי הכולל 500 מיליון דולר למימון צבאי זר עבור טייוואן, בזמן שהבית הלבן עדיין לא נתן אור ירוק לחבילת נשק רחבה בהרבה בהיקף של 14 מיליארד דולר. המהלך אינו מאשר עסקה מסוימת, אך הוא משדר שטייוואן ממשיכה ליהנות מתמיכה בקונגרס גם על רקע הרגישות ביחסים בין וושינגטון לבייג'ינג.