תעשייה ביטחונית
נוצר: 14 ביולי 2026, 15:104 דק׳ קריאה
ניתוח
למה זה חשוב
מאומת

איום מואץ

צ'ק פוינט: בינה מלאכותית חודרת לכל שלב במתקפת סייבר

המחשה של האקר המשתמש בבינה מלאכותית לאיסוף מודיעין, איתור חולשות, כתיבת קוד ותנועה ברשת ארגונית.
אילוסטרציה: AIצ׳ק פוינט מזהירה כי בינה מלאכותית משתלבת כיום כמעט בכל שלב של מתקפת סייבר.

📌 בקיצור

  • צ'ק פוינט טוענת כי האקרים כבר משלבים AI בכל שלבי מתקפת הסייבר
  • לפי המחקר, מערכות AI מייצרות קוד, בודקות חולשות ומקדמות חדירה ברשתות ארגוניות
  • המשמעות: מתקפות מהירות, רחבות ומתוזמרות יותר, מול הגנה שעדיין פועלת בקצב אנושי

מה קרה

מחקר שפרסמה צ'ק פוינט מתאר האצה חדה בשילוב בינה מלאכותית בפעילות תקיפה מקוונת. אם עד לא מזמן האקרים השתמשו בכלי AI בעיקר כדי לנסח טקסטים, לתרגם חומר טכני או לפתור תקלות בקוד זדוני, כעת, לפי החברה, המערכות הללו כבר מסייעות כמעט בכל חוליה בשרשרת: מאיסוף מידע על יעד, דרך איתור חולשות וכתיבת פקודות, ועד תנועה בתוך רשת הקורבן והוצאת מידע ממנה.

לפי צ'ק פוינט, בשורה של אירועים שנצפו בשנה האחרונה מערכות AI לא הסתפקו בתפקיד של עוזר טכני, אלא ביצעו אלפי פקודות עם פחות הנחיה אנושית מכפי שחוקרים ראו בעבר. בחברה מדגישים כי לא מדובר עדיין ב"האקר אוטונומי" שפועל לבדו מתחילתו ועד סופו של מבצע תקיפה, אך כן בשינוי מהותי: מעבר משימוש נקודתי בכלים חכמים למעין "זוג ידיים נוסף" לכל אורך החדירה.

בדוח נכתב כי קבוצות פשיעה הצליחו, לפי החוקרים, לפרוץ לגופים ממשלתיים בהיקף רחב כשה-AI שימש כמפעיל מרכזי ולא רק ככלי רקע. בצ'ק פוינט מוסיפים כי במקרים רבים תפקידו של המודל נחשף לא בזכות מערכי ההגנה של הארגון שנפרץ, אלא בגלל טעויות של התוקפים עצמם או ניטור מצד ספקיות ה-AI.

למה זה חשוב

המשמעות הרחבה של הממצאים היא לא רק שיפור באיכות הכלים העומדים לרשות תוקפים, אלא שינוי בקצב העבודה שלהם. סרגיי שיקביץ', מנהל מודיעין האיומים בצ'ק פוינט, אמר כי תוקפים מעדיפים תחילה מודלים אמריקאיים כמו ChatGPT או Claude בשל איכות התשובות, אך מתקשים יותר לנצל אותם לרעה בגלל מנגנוני הגנה שנועדו לחסום שימוש זדוני. לדבריו, כאשר ניסיונות ה"פריצה" למגבלות הללו נכשלים, הם עוברים למודלים סיניים כמו DeepSeek, Qwen ו-Trae, שבהם ההגבלות חלשות יותר.

הטענה הזו חשובה במיוחד משום שהיא מציירת שוק תקיפה גמיש, שמסוגל לעבור במהירות בין פלטפורמות לפי רמת הנגישות וההגבלות. שיקביץ' ציין כי כנופיות כופרה נשענות במידה רבה על מודלים סיניים כדי לייצר קוד עבור כלי ניצול. במקביל, בייג'ינג כבר דנה, לפי דיווחים, באפשרות להגביל גישה מחו"ל לחלק מהמודלים המתקדמים שלה — סימן לכך שגם ברמה המדינתית מזוהה כאן נכס בעל ערך ביטחוני.

המחקר מביא שתי דוגמאות בולטות. האחת היא קבוצת הכופרה Gentlemen, שלפי החוקרים בחנה מודלים מסחריים שונים בעיקר לפי השאלה איזה מהם מטיל את מספר המגבלות הנמוך ביותר, והשתמשה ב-AI כדי לפתח כלים פנימיים, כולל פלטפורמת ניהול שנבנתה בתוך שלושה ימים. הדוגמה השנייה היא ערכת התקיפה VoidLink, שמיועדת לשליטה מרחוק במחשבים נגועים. תחילה העריכו החוקרים שמדובר בפיתוח של צוות לאורך חודשים, אך בהמשך קבעו כי מפתח יחיד ייצר כ-88 אלף שורות קוד פעילות בתוך פחות משבוע באמצעות כלי מסחרי לכתיבת קוד בעזרת AI.

ההשלכות האפשריות

אחת הקריאות האפשריות של הנתונים היא שהיתרון המרכזי של AI עבור תוקפים אינו דווקא תחכום חדש, אלא מהירות. בדוח נכתב כי חולשה שמתפרסמת עלולה להפוך לכלי תקיפה פעיל בתוך שעות, שמסעות פישינג יכולים לרוץ באיכות ובהיקף שקבוצה אנושית לא הייתה משיגה לבדה, ושחדירות עשויות להתבצע מול עשרות יעדים במקביל כאשר ה-AI מטפל בעבודה השוטפת בין נקודות הבקרה של המפעיל האנושי.

ייתכן שהלחץ הזה כבר משפיע על גופי ההגנה. סוכנות הסייבר האמריקאית CISA עדכנה לאחרונה את לוחות הזמנים שלה לטיפול בחולשות, כך שחולשות בסיכון הגבוה ביותר אמורות לקבל מענה בתוך שלושה ימים, ואחרות בתוך עד 60 יום. בסוכנות הסבירו שהמהלך נועד להתאים ל"נוף האיומים הנוכחי", שבו שירותי AI יכולים לסייע לתוקפים לאתר ולנצל חולשות במהירות.

לצד זאת, גם יכולות ההגנה והבדיקה של מודלי ה-AI עצמם ממשיכות להשתפר. OpenAI הציגה בשבוע שעבר את GPT-5.6 והגדירה אותו כמודל הסייבר החזק ביותר שלה עד כה, עם שיפור ניכר במבחנים הקשורים לפיתוח קוד ניצול ולהפקת הוכחות היתכנות. במקביל, הממשל האמריקאי הורה ל-NSA, ל-CISA ולגופים פדרליים נוספים לגבש עד 1 באוגוסט תהליך מסווג לבחינת היכולות הסייבריות של מודלי AI מתקדמים ולקביעה אילו מערכות מצריכות פיקוח ממשלתי הדוק יותר.

הזווית של פוז

הנקודה המרכזית כאן היא שהמרוץ כבר אינו רק בין תוקף למגן, אלא בין קצב מכונה לקצב אנושי. המשמעות האפשרית היא שארגונים יצטרכו לעבור מהיגיון של תיקון תקופתי להגנה רציפה ומהירה הרבה יותר. ייתכן שגם הוויכוח סביב רגולציה על מודלי AI יעבור בקרוב משאלות של חדשנות וכלכלה לשאלות של ביטחון, אחריות וגישה לכלים רבי-עוצמה.

עוד בתעשייה ביטחונית

אנתרופיק: מפתחים מרוסיה נעזרו ב־Claude לפיתוח תוכנה לנחיל רחפני תקיפה
עדכון
מאומת
תעשייה ביטחונית

אנתרופיק: מפתחים מרוסיה נעזרו ב־Claude לפיתוח תוכנה לנחיל רחפני תקיפה

חברת הבינה המלאכותית אנתרופיק טוענת כי זיהתה שחקנים המזוהים עם רוסיה שניסו להשתמש במודל Claude לצורך פיתוח יכולות רחפנים אוטונומיים, שיפור מתקפות סייבר והקמת מערכי השפעה מקוונים. לפי החברה, הפעילות נבלמה והחשבונות נחסמו, אך הממצאים מצטרפים לשורת אזהרות על שימוש גובר בכלי AI מערביים בידי מדינות וגורמים עוינים.

מאת מערכת Poozלפני 5 שעות4 דק׳ קריאה
הודו אישרה רכש ביטחוני ב-11.64 מיליארד דולר
עדכון
מאומת
תעשייה ביטחונית

הודו אישרה רכש ביטחוני ב-11.64 מיליארד דולר

מועצת הרכש הביטחוני של הודו נתנה אישור עקרוני לעסקאות הצטיידות לצבא בהיקף של כ-11.64 מיליארד דולר. המהלך משקף דחיפה נוספת לחיזוק הכוחות המזוינים של המדינה, בתקופה שבה ניו דלהי ממשיכה להרחיב את השקעותיה בביטחון ובהתעצמות צבאית.

מאת מערכת Poozלפני 3 ימים2 דק׳ קריאה
ישראל קיבלה את הצוללת האחרונה מסדרת דולפין
עדכון
מאומת
תעשייה ביטחונית

ישראל קיבלה את הצוללת האחרונה מסדרת דולפין

חברת TKMS הגרמנית מסרה לחיל הים את אח"י דרקון, הצוללת האחרונה בסדרת דולפין שנבנתה עבור ישראל. בכך הושלמה קליטת צי צוללות הדולפין המצוידות בהנעה בלתי תלויה באוויר, יכולת שנועדה לשפר את משך השהייה והפעילות מתחת לפני הים.

מאת מערכת Pooz3 בספטמבר 20262 דק׳ קריאה
צבא ארה"ב הפיל שלושה רחפנים בלייזר בגבול הדרומי
עדכון
מאומת
תעשייה ביטחונית

צבא ארה"ב הפיל שלושה רחפנים בלייזר בגבול הדרומי

כוח המשימה של הפנטגון בגבול הדרומי הודיע כי סיכל שלושה רחפנים שהוגדרו עוינים באמצעות מערכת לייזר עתירת אנרגיה. לפי הצבא, הכלים האוויריים יצרו איום פיזי על חיילים ואנשי משמר הגבול, על רקע שימוש גובר של רשתות הברחה ברחפנים לצורכי תצפית וסיוע לפעילות פלילית.

מאת מערכת Pooz30 באוגוסט 20263 דק׳ קריאה

תגובות