Trend Micro: מלחמת הסייבר בעידן הבינה המלאכותית מאיצה את האיום הגלובלי
דוח חדש מצביע על שימוש גובר ב-AI על ידי מדינות ועל האצת מתקפות מתוחכמות בקנה מידה חסר תקדים
זירת הסייבר העולמית עוברת בשנים האחרונות שינוי דרמטי, כאשר מתקפות דיגיטליות הופכות לכלי אסטרטגי מרכזי בידי מדינות. לוחמת הסייבר כבר אינה מוגבלת לאיסוף מודיעין, אלא משמשת כאמצעי להשגת עליונות גיאופוליטית, פגיעה בתשתיות קריטיות והשגת יתרון כלכלי וטכנולוגי. במקביל, שילוב מואץ של בינה מלאכותית בפעילות התקפית משנה את חוקי המשחק ומקצר באופן משמעותי את זמני התגובה של ארגונים ומדינות.
על פי דיווח של TrendAI, חטיבת המחקר של Trend Micro, מתקפות APT הנתמכות על ידי מדינות משלבות כיום מודלי שפה מתקדמים וסוכני AI אוטונומיים כחלק משרשראות התקיפה. הדוח, המתמקד באיומי 2025, מצביע על כך שה-AI אינו עוד כלי עזר, אלא רכיב ליבה המאפשר לתוקפים לבצע אוטומציה של איסוף מודיעין, יצירת מתקפות פישינג מותאמות אישית והפעלה של קמפיינים רחבי היקף במהירות גבוהה.
אחת המגמות הבולטות היא מעבר לשרשראות תקיפה אוטונומיות, שבהן מערכות AI מבצעות שלבים שונים – מאיתור חולשות ועד תנועה רוחבית בתוך רשתות – כמעט ללא התערבות אנושית. התוצאה היא האצה דרמטית בקצב התקיפות והקטנה של חלון ההזדמנות לזיהוי ולבלימה. בהתאם לכך, ארגונים נדרשים לאמץ גישה חדשה המתמקדת בחוסן ובתגובה מהירה, ולא רק במניעה.
הדוח מצביע גם על התגבשות “ציר אוטוקרטי דיגיטלי” הכולל מדינות כמו סין, רוסיה, צפון קוריאה ואיראן, הפועלות לשיתוף ידע ושיטות פעולה. מודלים של שיתוף פעולה, כדוגמת גישה משותפת למערכות שנפרצו, מאפשרים לקבוצות תקיפה לדלג על שלבי חדירה ולהגביר את יעילותן. מגמה זו מקשה על ייחוס התקיפות ומעצימה את האיום על ארגונים ברחבי העולם.
במישור האופרטיבי, סין מובילה בפיתוח אקוסיסטם AI רחב, לצד פעילות ריגול תעשייתי וחדירה לשרשראות אספקה. צפון קוריאה מתמקדת בגניבת נכסים דיגיטליים, בעיקר מטבעות קריפטוגרפיים, למימון תוכניות צבאיות. רוסיה, מנגד, משלבת מתקפות סייבר עם פעילות צבאית, תוך פגיעה בתשתיות קריטיות במדינות יעד.
הסקטורים המרכזיים הנמצאים תחת איום כוללים ממשלות, חברות טכנולוגיה ותשתיות קריטיות, אך גם ארגונים קטנים יותר עלולים לשמש כנקודת כניסה למתקפות רחבות. הדוח מדגיש כי מניעה מוחלטת של חדירות אינה עוד יעד ריאלי, וכי המיקוד צריך לעבור ליכולת זיהוי מוקדם, צמצום נזק והתאוששות מהירה.
ההמלצות המרכזיות כוללות אימוץ גישת “הנחת פריצה”, שימוש ב-AI הגנתי לניטור התנהגותי, צמצום הרשאות וגישה לנכסים רגישים, ושיתוף מודיעין בין ארגונים. בעידן שבו הבינה המלאכותית מאיצה את קצב העימותים, היכולת לשלב בין טכנולוגיה מתקדמת לשיקול דעת אנושי הופכת לגורם מכריע בשמירה על יציבות וביטחון דיגיטלי.