ההאקר החדש: הבינה המלאכותית מתחילה לנהל תקיפות סייבר

דו"ח חדש של Check Point Research מצביע על שינוי במפת איומי הסייבר: בינה מלאכותית לא רק מאיצה תקיפות קיימות — אלא מפעילה חלק מהן בעצמה

ההאקר החדש: הבינה המלאכותית מתחילה לנהל תקיפות סייבר

Illustration: AI25.Studio Studio via Pexels.com

הבינה המלאכותית נכנסת לשלב חדש בעולם הסייבר: היא כבר לא רק כלי שעוזר לתוקפים לעבוד מהר יותר – היא מתחילה לקחת חלק פעיל בניהול התקיפה עצמה.

לפי דו"ח אבטחת ה-AI לשנת 2026 של Check Point Research, קבוצות תקיפה משתמשות יותר ויותר במערכות בינה מלאכותית כדי לכתוב קוד, לנתח מידע שנגנב, להפעיל קמפיינים של הונאה ולנהל מהלכים מורכבים — עם פחות ופחות התערבות אנושית.

אחד המקרים הבולטים שמופיעים בדו"ח הוא פריצה לתשעה גופי ממשל במקסיקו, בין סוף 2025 לתחילת 2026. לפי Check Point, תוקף יחיד הפעיל במקביל את Claude Code ואת GPT-4.1: מערכת אחת סייעה בניצול חולשות בזמן אמת, והשנייה ניתחה את המידע שנגנב ותכננה את המשך הפעילות. במסגרת המבצע בוצעו יותר מ-5,000 פקודות ונחשפו כ-400 מיליון רשומות.

אבל לא רק קבוצות תקיפה מתקדמות נהנות מהיכולות החדשות. הבינה המלאכותית הופכת גם כלי תקיפה מתוחכמים לנגישים יותר עבור עברייני סייבר. פלטפורמות "דיוג כשירות" (phishing-as-a-service) משלבות כיום מודלי שפה שיכולים לנתח חשבונות שנפרצו, לחקות את סגנון הכתיבה של הקורבן ולייצר הודעות המשך שנראות אמינות. במקביל, כלי הונאה קוליים מבוססי AI מאפשרים לבצע שיחות אוטומטיות שמטרתן לגרום לקורבנות למסור מידע רגיש, בלי צורך במפעיל אנושי בכל שלב.

הדו"ח מצביע גם על שינוי דרמטי במהירות שבה מתנהלים הקרבות סביב חולשות אבטחה. ככל שמודלי AI משתפרים ביכולת להבין ולייצר קוד, תוקפים יכולים לעבור מגילוי חולשה ליצירת כלי ניצול בתוך זמן קצר בהרבה. אם בעבר לארגונים היו ימים כדי להגיב, כיום חלון ההזדמנויות עלול להצטמצם לשעות בלבד.

במקביל, מערכות AI עצמן הופכות ליעד תקיפה. ארגונים משלבים כיום AI בדואר האלקטרוני, בפיתוח תוכנה ובתהליכים עסקיים, ותוקפים מתחילים לחפש שרתי מודלים, נקודות קצה ומערכות חשופות. Check Point מדווחת על עלייה חדה בניסיונות Prompt Injection — החדרת הוראות זדוניות לתוך מידע שמערכות AI קוראות, במטרה לגרום להן לבצע פעולות לא רצויות.

סיכון נוסף מגיע דווקא מהשימוש היומיומי והלגיטימי בכלי AI. לפי הדו"ח, כמות האינטראקציות בסיכון גבוה עם כלי AI יוצרים הוכפלה בשנה האחרונה, כאשר עובדים משתפים לעיתים מידע רגיש כמו קוד מקור, פרטי גישה ומסמכים פנימיים כדי לקבל תשובות טובות יותר.

ה-AI משנה גם את תחום הזהויות הדיגיטליות. קולות, פנים ומסמכים שנוצרו באמצעות AI הופכים את שיטות האימות המסורתיות לפחות אמינות ומאפשרים יצירת זהויות מזויפות ברמת דיוק גבוהה.

המסקנה המרכזית של Check Point היא שהארגונים צריכים להתמודד עם האתגר בשלושה כיוונים: להגן על מערכות ה-AI עצמן, להגיב במהירות שמתאימה לקצב החדש של התקיפות, ולשלוט באופן שבו עובדים משתמשים בכלי AI.

הבינה המלאכותית משנה את שני צידי המערכה: ארגונים כבר לא מתמודדים רק מול תוקפים שמשתמשים בבינה מלאכותית כדי לפרוץ פנימה — הם צריכים להגן גם על מערכות AI שפועלות בתוכם, מחזיקות מידע רגיש ולעיתים אף מקבלות החלטות ופועלות בשם המשתמשים שלהן.