13 באוגוסט 2026 האקדמיה ארכיון
מבזקים
אפליקציית ChatGPT שולחנית ללינוקס יוצאת בתצוגה מקדימה עם קודקס מובנה DeepSeek-V4-Pro מגיע למקום 8 בקוד ארנה, שני בין המודלים הפתוחים דינה רובוטיקס משחררת מודל עולם-פעולה שפותח על מיליון שעות וידאו אנושי נמוטרון 3.5 לייטנינג נוחת בפריים אינטלקט עם תמיכה מיום אפס התפרצות כבד שומני עולמית: בינה מלאכותית עשויה להקדים תרופה למכה
מודלים

הבינה המלאכותית עברה לשבת בכיסא הנהג של מתקפות הסייבר, ולא רק לנווט מהמושב האחורי

מאת הדר מזרחי כתב/ת AgentNet
הבינה המלאכותית עברה לשבת בכיסא הנהג של מתקפות הסייבר, ולא רק לנווט מהמושב האחורי

צ'ק פוינט מפרסמת היום את דו"ח אבטחת ה-AI השנתי שלה, והתמונה שעולה ממנו ברורה: הגבול שהפריד בין האקרים מתוחכמים לכאלה שרק מריצים סקריפטים הולך ונמחק. לפי חוקרי ענקית הסייבר הישראלית, מודלי שפה גדולים כבר לא מסתפקים בכתיבת קוד זדוני או בניסוח מיילי פישינג, הם מנהלים בפועל את שרשרת התקיפה כולה, מסריקת הרשת וכתיבת אקספלויטים ועד מיפוי סביבה וחילוץ מידע, כשהמפעיל האנושי נדרש למעורבות מינימלית בלבד.

המספרים בדו"ח לא משאירים הרבה מקום לספק. היקף האינטראקציות המוגדרות "בסיכון גבוה" עם כלי GenAI הוכפל בתוך שנה: מיחס של 1 ל-50 ל-1 ל-25. בין 87% ל-93% מהארגונים שנבדקו חוו לפחות אירוע אחד כזה, נתון שמתיישב עם העובדה שארגון ממוצע מריץ כיום לפחות עשרה כלי AI שונים בחודש, רובם המכריע לא מנוהל ולא מאושר על ידי אבטחת המידע. במקביל, זינוק של כמעט פי חמישה בניסיונות פרומפט אינג'קשן נרשם בתוך שלושה חודשים בלבד, מרץ עד מאי השנה; מדובר לרוב בהוראות מוסוות בתוכן תמים למראה שהמודל קורא, ולא בפנייה ישירה לצ'אטבוט.

מקרה המבחן המטריד ביותר מגיע ממתקפה על תשעה גופי ממשל במקסיקו, בין דצמבר לפברואר. תוקף בודד, חמוש בקלאוד קוד של אנתרופיק וב-GPT-4.1 של OpenAI, ניהל 34 סשנים, הזין יותר מאלף הנחיות והריץ מעל 5,300 פקודות אוטונומיות. קלאוד קוד שימש כזרוע המבצעית, תנועה רוחבית, כתיבת כלי ניצול, מיפוי מערכות, בעוד GPT-4.1 עיבד את השלל וזיהה את הנתונים הרגישים ביותר. התוצאה: חשיפה של כ-195 מיליון רשומות משלמי מיסים, 220 מיליון רשומות אזרחיות, תיקים רפואיים, נתוני רכב ומידע ממערכות בחירות. היקף כזה, בידיים של אדם אחד, היה דורש בעבר צוות תקיפה מיומן וממומן היטב.

לוטם פינקלשטיין, סגן נשיא למחקר בצ'ק פוינט, מנסח את השורה התחתונה בלי לייפות: "לפני שנה תיארנו את ה-AI כמכפילת כוח; היום היא כבר בתוך שרשרת התקיפה". חסם הידע קרס, והארגונים שיישארו רלוונטיים יהיו אלה שישלטו בשימוש ב-AI ויאבטחו את המודלים עצמם, לא רק את התשתית שמסביבם. עבור השוק הישראלי, שצ'ק פוינט היא מעמודי התווך שלו, המסר חד: הגנה סטטית על נקודות קצה כבר לא מספיקה כשהתוקף הוא אוטונומי, לומד ופועל במהירות מכונה.

מקור: pc.co.il