כשהעוזר החכם הופך למלכודת: מתקפת סייבר חדשה מתחזה לכלי AI מוכרים

חוקרי TrendAI חשפו קמפיין תקיפה חדש שמנצל את האמון הגובר בכלי בינה מלאכותית כדי להפיץ נוזקה ולגנוב סיסמאות, מפתחות הצפנה וארנקי קריפטו

כשהעוזר החכם הופך למלכודת: מתקפת סייבר חדשה מתחזה לכלי AI מוכרים

Illustration: Matheus Bertelli via Pexels.com

חוקרי חטיבת המחקר של TrendAI חשפו קמפיין פרסום זדוני רחב היקף בשם ClickFix, שניצל את הפופולריות הגוברת של כלי בינה מלאכותית כדי להפיל יותר מ־2,000 קורבנות. הקמפיין, שפעל בין אפריל ליוני 2026, השתמש בטכניקות מתקדמות של הנדסה חברתית כדי לשכנע משתמשים, בעיקר אנשי פיתוח וטכנולוגיה, להפעיל פקודות זדוניות במחשביהם, שהובילו לגניבת סיסמאות, מפתחות הצפנה וארנקי מטבעות קריפטוגרפיים.

הקמפיין פעל בשישה גלים לאורך שבעה שבועות, שבמהלכם הפעילו התוקפים 106 כתובות מארח זדוניות. בשלב הראשון הם ניצלו את שירות גיטלאב פייג'ס (GitLab Pages) תחת הדומיין הלגיטימי ‎*.gitlab.io‎ כדי לארח דפי הורדה מזויפים שנראו אמינים גם למשתמשים מנוסים.

בהמשך עברו התוקפים לשלב מתוחכם יותר: ניצול ישיר של פלטפורמת קלוד (Claude.ai). באמצעות תכונת שיתוף השיחות של השירות, הם יצרו קישורים שנראו לגיטימיים לחלוטין, מאחר שהתארחו על גבי כתובת מוכרת ובעלת תעודת אבטחה תקפה — דבר שהקשה על מערכות ההגנה לזהות אותם כאיום.

"התוקפים מצאו דרך לארח את ההוראות שלהם על הדבר האמיתי", הסביר פיודור ירוצ'קין, חוקר בכיר ב־TrendAI ואחד מכותבי המחקר. "ברגע שהפיתוי נמצא על כתובת אינטרנט לגיטימית, רבות ממערכות ההגנה שאנו מסתמכים עליהן פשוט לא מזהות דבר חשוד".

התוקפים מיקדו את פעילותם באנשי מקצוע טכנולוגיים ורכשו מודעות ממומנות בגוגל עבור חיפושים פופולריים כמו קלוד קוד, צ'אט ג'י־פי־טי, קודקס ופרפלקסיטי AI. משתמשים שלחצו על המודעות הופנו לשיחות צ'אט מזויפות בקלוד, שהתחזו לשירותי תמיכה רשמיים.

במסגרת השיחה קיבלו המשתמשים הוראות להעתיק ולהדביק פקודת מערכת כדי "לתקן תקלה" או להשלים התקנה. בפועל, הפקודה כללה קוד מוצפן שהוריד למחשב נוזקה מסוג MacSync, שנועדה לגנוב מידע רגיש.

הנוזקה אספה פרטי התחברות, קובצי עוגיות מהדפדפן, מפתחות SSH המשמשים לגישה לשרתים וקובצי ארנק של מטבעות קריפטוגרפיים. החוקרים מצאו גם מנגנון התחמקות מעניין: אם המערכת זיהתה פריסת מקלדת רוסית, הנוזקה הפסיקה את פעילותה ולא ביצעה את פעולת הגניבה.

ניתוח הקמפיין העלה כי 67.2% מהקורבנות המאומתים היו באזור אסיה־פסיפיק. טייוואן הייתה היעד המרכזי עם כ־30.5% מהתנועה, ואחריה יפן וסינגפור. בהמשך התרחב הקמפיין גם להודו, צרפת ואיטליה.

בעקבות הדיווח של TrendAI, חברת אנתרופיק, המפעילה את קלוד, חסמה את החשבונות המעורבים והסירה את שיחות הצ'אט הזדוניות. החברה מסרה כי היא מפתחת מנגנוני הגנה נוספים למניעת ניצול לרעה של יכולת שיתוף השיחות.

החוקרים מזהירים כי ככל שכלי בינה מלאכותית יהפכו לחלק מרכזי יותר בעבודה היומיומית, תוקפים ימשיכו לנצל את האמון שמשתמשים נותנים בפלטפורמות מוכרות — ולהפוך אותן לכלי תקיפה חדשים.