פריצת דרך באבטחת סייבר: כלי AI של גוגל סיכל ניסיון ניצול פרצת אבטחה

״ביג סליפ" של גוגל זיהה ותיקן פגיעות קריטית ב-SQLite לפני ניצולה על ידי האקרים, מה שמהווה תקדים עולמי בשימוש בבינה מלאכותית להגנת סייבר פרואקטיבית

פריצת דרך באבטחת סייבר: כלי AI של גוגל סיכל ניסיון ניצול פרצת אבטחה

gemini.google

לראשונה בהיסטוריה, סוכן בינה מלאכותית (AI) מבית גוגל, המכונה "ביג סליפ", איתר וסיכל ניסיון ניצול פעיל של פרצת אבטחה קריטית. הפגיעות, המסווגת כ-CVE-2025-6965, נמצאה במנוע מסד הנתונים הפופולרי בקוד פתוח SQLite, והייתה ידועה רק לשחקני איום שהתכוננו להשתמש בה. על פי גוגל, הכלי "הצליח למעשה לחזות שפגיעות עומדת להיות מנוצלת באופן מיידי", ובכך מנע מתקפה אפשרית.

"ביג סליפ" הוא פרויקט שצמח משיתוף פעולה בין Google Project Zero (יוזמה של גוגל לחקר חולשות אבטחה) לבין Google DeepMind (מעבדת הבינה המלאכותית של גוגל), והוכרז בסוף השנה שעברה. הכלי פועל באופן אקטיבי לאיתור חולשות אבטחה בלתי ידועות בתוכנות. 

דובר גוגל מסר ל-Recorded Future News כי קבוצת מודיעין האיומים של החברה "הצליחה לזהות שרידים המעידים על כך ששחקני איום התארגנו לניצול יום-אפס [Zero Day], אך לא יכלה לזהות את הפגיעות באופן מיידי". נתונים אלו הועברו לצוותים אחרים בגוגל, אשר ניצלו את "ביג סליפ" לבידוד החולשה.

מאז השקתו בנובמבר האחרון, "ביג סליפ" גילה מספר פגיעויות אמיתיות, "מעבר לציפיות" החברה, כך על פי פוסט בבלוג של גוגל. ענקית הטכנולוגיה הצהירה כי היא משתמשת כעת ב"ביג סליפ" כדי לסייע באבטחת פרויקטים בקוד פתוח, וכי סוכני AI הם "משנה משחק" בתחום. 

במקביל, עשרות חברות וגופים ממשלתיים בארה"ב מפתחים כלי AI לאיתור מהיר של חולשות בקוד, ובהם משרד ההגנה האמריקאי, שצפוי להכריז בחודש הבא על זוכים בתחרות רבת-שנים לפיתוח מערכות אוטומטיות לאבטחת קוד קריטי.