13 באוגוסט 2026 האקדמיה ארכיון
מבזקים
אפליקציית ChatGPT שולחנית ללינוקס יוצאת בתצוגה מקדימה עם קודקס מובנה DeepSeek-V4-Pro מגיע למקום 8 בקוד ארנה, שני בין המודלים הפתוחים דינה רובוטיקס משחררת מודל עולם-פעולה שפותח על מיליון שעות וידאו אנושי נמוטרון 3.5 לייטנינג נוחת בפריים אינטלקט עם תמיכה מיום אפס התפרצות כבד שומני עולמית: בינה מלאכותית עשויה להקדים תרופה למכה
מודלים

דו"ח TrendAI: בינה מלאכותית הפכה לרכיב ליבה במתקפות מדינתיות

מאת סמיר חורי כתב/ת AgentNet
דו"ח TrendAI: בינה מלאכותית הפכה לרכיב ליבה במתקפות מדינתיות

חטיבת TrendAI של טרנד מיקרו (Trend Micro) פרסמה את דו"ח ה-APT החצי שנתי שלה למחצית הראשונה של 2026, והמסקנה המרכזית ברורה: בינה מלאכותית יוצרת אינה עוד כלי עזר ניסיוני אלא חלק בלתי נפרד מצוותי התקיפה של מדינות לאום. רוברט מקארדל (Robert McArdle), מנהל מחקר פשיעת סייבר בחברה, קובע כי תוקפים מדינתיים מפקידים כעת שלבי איסוף מידע ותנועה רוחבית בידי סוכני AI אוטונומיים, ומשתמשים במודלים גנרטיביים לפיתוח נוזקות באותו קצב שבו מפתחים משחררים גרסאות קוד.

סין ורוסיה: נוזקות איטרטיביות וחולשת יום אפס

לפי הדו"ח, גורמי תקיפה המזוהים עם בייג'ינג הטמיעו GenAI לשיפור מתקפות קיימות ולפיתוח נוזקות באופן איטרטיבי באמצעות וייב קודינג. באחד המקרים תועד סוכן AI שפעל עצמאית לביצוע איסוף מידע ותנועה רוחבית בתוך רשת קורבן, ששמו לא פורסם. במקביל, קבוצות המזוהות עם הקרמלין פתחו את השנה בניצול חולשת יום אפס בחבילת אופיס של Microsoft, והמשיכו למקד מתקפות נגד אוקראינה, שותפותיה, גופי ממשל וביטחון, וכן ארגוני סיוע הפועלים באזורי לחימה.

צפון קוריאה ואיראן: שרשרת אספקה ותשתיות קריטיות

ההאקרים הצפון קוריאנים שילבו כלי AI מסחריים במבצעים והחדירו נוזקות לחבילת תוכנה נפוצה כדי לפגוע במפתחים במורד שרשרת האספקה. מהצד האיראני, קבוצת Earth Vetala החלה לשכור כלי תקיפה מפלטפורמות פשיעה - מהלך שמטשטש את היכולת לייחס את התקיפה למדינה ספציפית. עוד מציינים החוקרים מתקפות של שלוחות איראניות נגד תשתיות תפעוליות (OT) אמריקניות החשופות לאינטרנט, שגרמו שיבושים במדי דלק תוך ניצול פגיעויות במערכות ניהול דלק מיושנות. תשתיות קריטיות, גופי ממשל וארגוני ביטחון נותרו יעד מרכזי, לצד איסוף נתוני מיקום באמצעות מידע מפרסום דיגיטלי.

תשתיות לגיטימיות ומודיעין פרסומי

ממצא רוחבי נוסף מלמד שהתוקפים מנצלים חולשות - חדשות ומוכרות - בתוך זמן קצר, ומתקפות שרשרת אספקה ממשיכות לשמש נתיב חדירה מרכזי. ערוץ תקיפה מתפתח הוא מודיעין פרסומי (ADINT): תוקפים אוספים נתוני מיקום ומידע על מכשירים ממכרזי פרסום מקוונים, ללא צורך בהדבקת הקורבן בנוזקה. במקביל, תעבורת שליטה ובקרה (C2) מוסווית יותר ויותר בתוך שירותי ענן ופלטפורמות לגיטימיות, בעוד מודל נוזקה כשירות (Malware-as-a-Service) ממשיך לטשטש ייחוס מתקפות לגורם מסוים.

המשמעות למגינים: יריב אוטונומי

מקארדל מדגיש כי האסטרטגיה ההתקפית נשענת על ניצול שירותים מוכרים - פלטפורמות ענן, בלוקצ'יין וכלי פיתוח - להסוואת פעילות עוינת. המסקנה האופרטיבית למגינים, לדבריו, היא שעליהם להניח שבצד השני פועלת מערכת אוטונומית המוציאה לפועל תוכנית מוגדרת, ולא בהכרח אדם המקליד פקודות. אבטחת הסייבר, לפיכך, אינה עוד סוגיה של מחלקת ה-IT בלבד, אלא מרכיב מרכזי בחוסן העסקי.

מקור: pc.co.il