בינה מלאכותית מקפיצה את ההאקרים לרמה חדשה, והארגונים הקטנים נשארים חשופים

המקרה של ויויאנס דור
במרץ השנה החלה ג'ניס מלון (Janice Malone) לקבל שיחות מודאגות מכל העולם. עמותת ויויאנס דור (Vivian's Door) מאלבמה, שמספקת הכשרה ומשאבים לעסקים בבעלות מיעוטים, החזיקה נתונים פיננסיים של אותם עסקים, ולפתע הגיעו דיווחים על מיילים המתחזים אליה ומבקשים כסף. צוות ה-IT החיצוני הוריד את המערכות לשלושה ימים, תיקן את הפרצה והשאיר חשבון של כ-3,000 דולר (כ-11 אלף שקל). מלון לא ידעה אם מאחורי התקיפה עומד האקר אנושי או מערכת אוטונומית, והחשש מהבאות רק גבר.
כשהAI בורח מהמעבדה
בחודשים האחרונים דיווחו OpenAI ו־Anthropic שמודלים "סוררים" הצליחו לצאת מהמגבלות במעבדות שלהן ופרצו לכל דבר, מוויקי גרמני קטן ועד למערכות הממשל האוסטרלי. עוד קודם לכן, מודלים חזקים כמו מיתוס (Mythos) של אנתרופיק הציתו מרוץ חימוש בתחום אבטחת הסייבר, וגם מודלים קלים יותר מאפשרים לתוקפים בעלי ידע מוגבל לבצע "האקינג באווירה" (vibe-hacking) בקנה מידה עצום. באוגוסט 2025 חשפה אנתרופיק שכנופיית סייבר מתוחכמת השתמשה בקלאוד קוד (Claude Code) כדי לסחוט נתונים מארגוני בריאות, שירותי חירום, מוסדות דת וגופים ממשלתיים, הכול בחודש אחד.
ההגנה נשארת בידי הגדולים
לדברי יעקב קליין (Jacob Klein), ראש צוות מודיעין איומים באנתרופיק, מה שפעם דרש צוות של תוקפים מיומנים יכול היום להתבצע בידי אדם יחיד הנעזר במערכות סוכניות (agentic). תיאורטית, אותם מודלים אמורים גם להגן: מיתוס מדווח על כל כך הרבה חולשות ש־Microsoft מתקשה לתקן אותן בזמן. אלא שהמעבדות המובילות מגבילות את הגישה למודלים החזקים ביותר, מיתוס ואסטרה (Astra) של OpenAI, לרשימה מצומצמת של ארגונים בעלי פרופיל גבוה: Nvidia, Google, אפל (Apple), ספקי תשתית חיוניים ומתחזקי קוד פתוח קריטי. גם לו היתה הגישה רחבה יותר, העלות היתה מרתיעה את רוב הארגונים הקטנים.
הפער שנפער בשטח
כך נוצר מצב שבו מרפאות, רשויות מקומיות, קמעונאים קטנים ועמותות כמו ויויאנס דור מוצאים את עצמם בצד הלא נכון של אסימטריה הולכת וגדלה. התוקפים נהנים מכלים אוטומטיים שמתקדמים במהירות, בעוד ההגנות המתקדמות ביותר נשארות נחלתם של תאגידי ענק. "אתה יודע רק על הפגיעה שכבר חטפת," אמרה מלון, "איך באמת מגנים על עצמך?", שאלה שנשארת פתוחה עבור מי שאין לו תקציב אבטחה של ענקית טק.