האקר בודד נעזר בסוכני AI כדי לפרוץ לענן ולבצע מתקפה בתוך 72 שעות

חקירת סיגניה חושפת כיצד בינה מלאכותית האיצה מתקפה פיננסית - מאיסוף מודיעין וכלי תקיפה ועד גישה למסדי נתונים ושיבוש פעילות ארגונית

האקר בודד נעזר בסוכני AI כדי לפרוץ לענן ולבצע מתקפה בתוך 72 שעות

Illustration: Pixabay via Pexels.com

האקר בודד הצליח בתוך פחות מ־72 שעות לעבור מחדירה ראשונית לארגון גלובלי לפעילות תקיפה רחבת היקף בסביבת הענן שלו, תוך שימוש בסוכני בינה מלאכותית שסייעו לו לאסוף מידע, להתאים את שיטות התקיפה לסביבת היעד ולהאיץ את קצב הפעולה.

המתקפה נחשפה ע״י חברת סיגניה (Sygnia), המתמחה בתגובה לאירועי סייבר ובהיערכות לאיומים מתקדמים. לפי חוקרי החברה, המתקפה, שבוצעה ממניעים כספיים, מדגימה כיצד כלי AI יכולים לשמש תוקפים כמכפיל כוח ולאפשר גם למפעיל יחיד לבצע סדרת פעולות מורכבות במהירות ובהיקף שבעבר דרשו צוותי תקיפה ייעודיים.

"חדירות לסביבות ענן הנובעות מחשיפת סודות ובקרות זהות חלשות אינן דבר חדש", אמר אבי דיין, סמנכ"ל תגובה לאירועי סייבר בסיגניה. "מה שבלט בחקירה שלנו היה המהירות שבה התוקף פעל לאחר השגת הגישה הראשונית, והיקף הפעילות הזדונית שבוצעה במסגרת זמן קצרה באופן חריג. מתקפה שבאופן רגיל הייתה נמשכת שבועות, התרחשה כולה בפחות מ־72 שעות".

במקרה שנחקר, התוקף לא השתמש בחולשת Zero-day ולא הסתמך על הגדרת ענן שגויה אחת. במקום זאת, הוא שילב מספר נקודות תורפה לאורך סביבת ה־AWS של הארגון — החל משירותי אפליקציה ומאגרי קוד מקור, דרך תהליכי CI/CD ועד רכיבי Runtime ומסדי נתונים.

לאחר השגת הגישה הראשונית, התוקף פעל במספר חזיתות במקביל: הוא מיפה הרשאות ומשאבים, אסף סודות טכנולוגיים, בחן תהליכי פריסה, ניגש למסדי נתונים וניסה לזהות את הנכסים בעלי הערך הגבוה ביותר בארגון.

לדברי סיגניה, אחד הממצאים הבולטים היה קצב הפעילות החריג. בשנייה אחת בלבד נעשה שימוש בארבעה מפתחות גישה שונים השייכים לארבעה חשבונות נפרדים — כולם מאותה כתובת IP ומאותו User Agent. דפוס הפעילות, לצד היכולת לעבור במהירות בין משימות שונות, תואם לדעת החברה פעילות אוטומטית ומנוהלת מרכזית, שעשויה להתבסס על סוכני AI.

החקירה חשפה גם מאות שאילתות SQL ייחודיות שהופעלו על פני עשרות מסדי נתונים, במטרה למפות מבנים פנימיים ולאתר מידע רלוונטי. במקביל, התוקף בחן רכיבי אפליקציה, תורי הודעות וקבצי פריסה כדי לזהות אפשרויות להמשך התקדמות בתוך הסביבה.

בסיגניה מדגישים כי המקרה אינו מבוסס על טכניקת תקיפה חדשה לחלוטין, אלא על היכולת של AI להאיץ באופן דרמטי שיטות תקיפה מוכרות. "האתגר עבור צוותי ההגנה הוא לא רק להתמודד עם חולשות חדשות, אלא עם קצב פעולה חדש של יריבים", ציין דיין.

הממצאים מתחברים לסקר ה־CISO של סיגניה לשנת 2026, שבו 73% מתוך 600 מקבלי החלטות בכירים בתחום אבטחת המידע אמרו כי אינם מאמינים שהארגון שלהם יהיה ערוך לחלוטין להגיב למתקפת סייבר חמורה אם תתרחש באופן מיידי.