שינוי דוקטרינה
ארה״ב תאפשר לחברות פרטיות לבצע מתקפות סייבר נגד ארגוני פשיעה זרים

📌 בקיצור
- הבית הלבן אישר מדיניות שתאפשר לחברות סייבר פרטיות לפעול נגד רשתות של יריבים זרים
- החברות יעברו סינון, יפעלו תחת פיקוח, וייאסר עליהן לבצע פעולה שעלולה לגרום לאבדות בנפש או לפציעה קשה
- ברקע: מעבר רחב יותר של שדה הקרב לעולם התוכנה, עם מעורבות גוברת של מהנדסים וקבלנים בפעילות מבצעית
התמונה הגדולה
הבית הלבן הודיע ביום רביעי על מדיניות חדשה שלפיה הממשל האמריקאי יוכל לשכור חברות סייבר פרטיות כדי לפעול נגד איומים זרים בעולם המחשוב. לפי התזכיר הנשיאותי, אותן חברות יוכלו "לתמרן", "לפגוע", "לשבש" ואף "להשמיד" רשתות מחשב של יריבים מחוץ לארצות הברית — צעד שמרחיב באופן משמעותי את תפקיד המגזר הפרטי בפעילות שנחשבה עד היום לליבת הסמכות של המדינה.
המהלך אינו עומד לבדו. הוא משתלב בתהליך עמוק יותר שבו מערכות נשק ותוכנה, כלי סייבר, רחפנים וחיישנים דיגיטליים הופכים לחלק הכרחי מהפעלת כוח. ככל שהטכנולוגיה מתעדכנת מהר יותר מקצב הממשל, ארה"ב מבקשת להיעזר ישירות בחברות שמפתחות את הכלים עצמם — לא רק כספקיות, אלא גם כמי שמסייעות להפעיל, להתאים ולפעמים גם להוביל יכולות מבצעיות.
הטענה המרכזית
הטיעון שבבסיס המדיניות הוא פשוט: אם האיומים בסייבר מתרבים, מתייעלים ומואצים בעזרת בינה מלאכותית, גם הצד האמריקאי צריך להרחיב את ארגז הכלים שלו ולגייס לשם כך את היכולות החדשניות של התעשייה הפרטית. בתזכיר נכתב כי היכולות החדשניות של העסקים האמריקאיים לא נוצלו עד כה במלואן כדי להבטיח יתרון התקפי קריטי לארצות הברית.
ג'ף גריי, לשעבר איש ההכשרה של צוות החירום של מחלקת ביטחון המולדת וכיום מדריך בתחום התגובה לאירועי סייבר בסוכנות האמריקאית לאבטחת סייבר ותשתיות, תיאר את המהלך כהחייאה של מודל ה"פרייבטירינג" בעידן הדיגיטלי. לדבריו, גם אם ההשוואה ההיסטורית אינה מושלמת, העיקרון דומה: הממשלה מסמיכה גורמים פרטיים לבצע בשמה פעולות התקפיות במרחב עוין, תחת שליטה ופיקוח שלה.
הנתונים והעדויות
לפי המדיניות, החברות הפרטיות לא יפעלו בחופש מלא. הן יעברו הליך בדיקה, יהיו כפופות לפיקוח של משרד המשפטים ושל מחלקת ביטחון המולדת, וייאסר עליהן לבצע פעולות שעלולות לגרום לאובדן חיים או לפציעה חמורה. בכך מנסה הממשל לשמור על מסגרת משפטית ומבצעית שתבדיל בין הפעלת קבלנים לפעולה עצמאית ולא מבוקרת.
ברקע עומדת גם הערכה שהאיום עצמו מחריף. דוח של חברת CrowdStrike מפברואר קבע כי מתקפות סייבר בסיוע בינה מלאכותית עלו ב-89% במהלך 2025. בכיר באחת מחברות הסייבר האמריקאיות, שעובדת עם הממשל, אמר כי לנוכח ההתרחבות הצפויה במספר המתקפות, יש היגיון גם בהרחבת פעולות הסיכול וההפלה של תשתיות תקיפה.
גריי הוסיף כי בפועל, רשויות אכיפה בארה"ב כבר נעזרות זה שנים בחברות פרטיות לצורך פירוק בוטנטים ושיבוש תשתיות תקיפה, כך שהחידוש אינו בעצם שיתוף הפעולה אלא בהרחבתו ובמיסודו. לדבריו, "העבודה היא אותה עבודה, אבל הסביבה נעשתה מסובכת יותר". אותו בכיר בתעשייה ניסח זאת באופן חד יותר: במקום שאיש אכיפה ילחץ על הכפתור, איש המגזר הפרטי יעשה זאת.
המאמר מציב את המדיניות גם בהקשר הצבאי הרחב יותר. באוקראינה, למשל, מהנדסים של יצרניות רחפנים ושל קבלנים נוספים פועלים בצמידות ללוחמים כדי לעדכן מערכות, להתאים אמצעי לחימה ולהגיב לשיבושים דיגיטליים. גם בארה"ב כבר נרשמו מודלים דומים: SpaceX מפעילה את לווייני Starlink שמשמשים את הכוחות, אנדוריל קיבלה בעבר תשלום כדי לתחזק ולעדכן רחפנים בשטח לצד כוחות מיוחדים, ובאפריל שכר פיקוד המרכז האמריקאי את Shield AI לספק מודיעין, מעקב וסיור באמצעות רחפן V-BAT בהסדר של קבלן-בעלים-מפעיל.
ניואנסים ומגבלות
לצד ההיגיון המבצעי, המהלך מעלה שאלות כבדות על גבולות האחריות, הפיקוח וההסלמה. ההשוואה ל"ספינות פרטיות" מן העבר נועדה להמחיש את הרעיון, אך גם את הסיכון: ברגע שהמדינה מעניקה לגורם פרטי סמכות התקפית, נדרש מנגנון הדוק במיוחד שימנע גלישה לאזור אפור של אינטרסים עסקיים, שיקול דעת מבצעי ופוטנציאל לטעות.
גם תומכי המהלך אינם מציגים אותו כפתרון נקי מסיכונים. גריי אמנם הגדיר את האסטרטגיה כ"נכונה מבחינה אסטרטגית", אך אמר כי בטווח הקצר היא עלולה לעורר עלייה בהתקפות, ובטווח הארוך לדחוף את היריבים לשנות שיטות, להאיץ פעילות ולהסתתר טוב יותר. לפי הקריאה האפשרית, עצם ההרחבה של התקיפה הפרטית עשויה לשפר את כושר התגובה האמריקאי, אך גם להקשות על זיהוי, ייחוס והרתעה בעולם שבו מדינה, קבלן וחברת טכנולוגיה פועלים קרוב זה לזה.
יש גם מגבלות משפטיות ברורות. לפי הדין הפדרלי בארה"ב, קבלני ביטחון אינם אמורים להשתתף בלחימה ישירה. אלא שהגבול בין תחזוקה, הפעלה, איסוף מודיעין ופעולה התקפית נהיה דק יותר ככל שהלחימה עוברת למערכות תוכנה, תקשורת ורחפנים. במציאות כזו, השאלה אינה רק מי מפעיל את הכלי, אלא מי שולט בקוד, מי מעדכן אותו בזמן אמת, ומי נושא באחריות כאשר פעולה מבצעית משתבשת.
הזווית של פוז
הנקודה המרכזית כאן היא שהמלחמה המודרנית זזה מהמפעל ומהבסיס גם אל חדרי הפיתוח. המשמעות האפשרית היא שחברות טכנולוגיה לא יסתפקו עוד במכירת מערכות, אלא יהפכו לחלק ממעגל ההפעלה עצמו. ייתכן שזו הדרך המהירה ביותר לייצר יתרון מבצעי, אך נדמה שהיא גם מעצבת מחדש את היחסים בין מדינה, שוק פרטי ושדה הקרב.
עוד בתעשייה ביטחונית

ארה"ב חושפת: נשקי שליטה בחלל כבר במסלול
בפתיחת כנס Air, Space & Cyber במרילנד הצהיר מזכיר חיל האוויר האמריקאי טרוי מיינק כי כוח החלל האמריקאי כבר שיגר למסלול מערכות שהגדיר כ"נשקי שליטה בחלל". ההצהרה החריגה הציבה מיד במרכז הדיון את שאלת תפקידם של אמצעים התקפיים והגנתיים בזירה החללית, לצד שורה של פיתוחים צבאיים שהוצגו ביום הראשון של הכנס.

אנתרופיק: מפתחים מרוסיה נעזרו ב־Claude לפיתוח תוכנה לנחיל רחפני תקיפה
חברת הבינה המלאכותית אנתרופיק טוענת כי זיהתה שחקנים המזוהים עם רוסיה שניסו להשתמש במודל Claude לצורך פיתוח יכולות רחפנים אוטונומיים, שיפור מתקפות סייבר והקמת מערכי השפעה מקוונים. לפי החברה, הפעילות נבלמה והחשבונות נחסמו, אך הממצאים מצטרפים לשורת אזהרות על שימוש גובר בכלי AI מערביים בידי מדינות וגורמים עוינים.

הודו אישרה רכש ביטחוני ב-11.64 מיליארד דולר
מועצת הרכש הביטחוני של הודו נתנה אישור עקרוני לעסקאות הצטיידות לצבא בהיקף של כ-11.64 מיליארד דולר. המהלך משקף דחיפה נוספת לחיזוק הכוחות המזוינים של המדינה, בתקופה שבה ניו דלהי ממשיכה להרחיב את השקעותיה בביטחון ובהתעצמות צבאית.

ישראל קיבלה את הצוללת האחרונה מסדרת דולפין
חברת TKMS הגרמנית מסרה לחיל הים את אח"י דרקון, הצוללת האחרונה בסדרת דולפין שנבנתה עבור ישראל. בכך הושלמה קליטת צי צוללות הדולפין המצוידות בהנעה בלתי תלויה באוויר, יכולת שנועדה לשפר את משך השהייה והפעילות מתחת לפני הים.