הבינה המלאכותית תחת מתקפה: תשתיות AI חשופות לפרצות חמורות ואיומי סייבר
דו”ח חדש חושף עלייה חדה במתקפות על מערכות בינה מלאכותית ומתריע מפני פרצות חמורות במרכיבי ליבה
בעידן שבו הבינה המלאכותית הופכת למרכיב מפתח בכל תחום – מהתעשייה והבריאות ועד לחינוך וכלכלה – האתגרים בתחום אבטחת המידע הולכים ומתעצמים. דו”ח שפורסם לאחרונה על ידי חברת הסייבר הגלובלית טרנד מיקרו מציג תמונת מצב מדאיגה במיוחד: תשתיות AI נמצאות תחת מתקפות מתוחכמות ומתמשכות, ופרצות קריטיות שנמצאו במחצית הראשונה של 2025 חושפות את הסיכון החמור הנשקף לארגונים.
הדו”ח מתריע על עשרות חולשות Zero-Day שהתגלו במערכות AI קריטיות, כולל בסיסי נתונים כמו ChromaDB, סביבות הרצה כמו NVIDIA Triton, וקונטיינרים שאינם מוגנים. חולשות אלו איפשרו לתוקפים גישה מלאה למידע רגיש, ביצוע שינויים בנתונים ואפילו השפעה ישירה על התנהגות מודלים.
לצד פרצות אלו, מודגשת מגמה חדשה ומסוכנת של תקיפות על מערכות מבוססות “סוכני AI” (Agentic AI) – מערכות חכמות שמסוגלות לפעול עצמאית, ללמוד מהסביבה ולבצע פעולות בשטח. הניסויים שערכה טרנד מיקרו בעזרת סוכן ניסיוני בשם Pandora, חשפו אפשרויות תקיפה מתוחכמות, בהן ניתן להחדיר לסוכן הנחיות זדוניות דרך תוכן חיצוני.
לא רק שמערכות AI מותקפות – הן גם הופכות לכלי מרכזי בידי התוקפים. שילוב של GenAI עם מידע גנוב מאפשר יצירת זהויות מזויפות, שיבוש תכנים ושימוש בטכנולוגיות דיפ פייק בהיקף חסר תקדים. למעשה, הדו”ח מציין ש-36% מהמשתמשים דיווחו על חשיפה לתוכן מזויף כחלק ממתקפות הונאה.
במענה לאיומים, טרנד מיקרו מציעה שורה של המלצות אסטרטגיות: שילוב אבטחה כבר משלב הפיתוח, היערכות למערכות בעלות תפקוד עצמאי, שימוש בכלים ייעודיים כמו Cybertron לזיהוי איומים בזמן אמת, ויישום מסגרת אבטחה כוללת המתפרסת על כל מחזור חיי ה-AI.
המסר המרכזי של הדו”ח חד וברור – לא ניתן עוד להתייחס ל-AI כאל טכנולוגיה בטוחה מטבעה. דווקא בגלל כוחה הרב והפוטנציאל הכלכלי שהיא טומנת, יש להבטיח שמערכות הבינה המלאכותית נבנות על יסודות בטוחים, בעזרת גישה הוליסטית, רב-שכבתית, הכוללת ניטור, למידה ושיתופי פעולה בין מגזריים.
אם תעשיית הטכנולוגיה לא תיערך לשינויים אלו, עלול המחיר להיות כבד – לא רק מבחינה כלכלית, אלא גם מבחינת האמון הציבורי בבינה מלאכותית.