מתקפת סייבר עם AI: 10 שעות במקום שבועיים
AI מאפשר לבצע מתקפות סייבר מורכבות בתוך 10 שעות במקום שבועיים, ובכך משנה את כללי המשחק. אבל האטת פיתוח ה-AI אינה פתרון בעולם עם דינמיקה גלובלית; במקום זאת, נדרשות אסטרטגיות הגנה פרואקטיביות שמשתמשות ב-AI כדי להתמודד עם מהירות המתקיפים, כפי שממחישה העלייה בפגיעויות ברשתות המחשוב של הפנטגון.

תארו לכם מתקפת סייבר שבדרך כלל נמשכת שבועיים של עבודה מאומצת — אבל עם AI, היא הושלמה בתוך 10 שעות בלבד. זה לא תרחיש עתידי; דוחות עדכניים מראים שמתקיפים כבר משתמשים בבינה מלאכותית כדי להאיץ את המשחק.
ה-AI מאפשר ביצוע סקירה מתמשכת של סביבות IT, ניתוח חולשות אוטומטי, בדיקת השערות וחיבור נקודות תורפה קטנות לשרשרת תקיפה. המשמעות? נתיבי תקיפה שהיו מסובכים מדי או יקרים מדי לביצוע ידני הופכים לכדאיים כלכלית. אם בעבר מתקיף היה מוותר על חקירה שנמשכת שעות, כיום העלות השולית של המשך הבדיקה שואפת לאפס.
אבל למה לא פשוט להאט את קצב הפיתוח של AI? ובכן, זו לא אסטרטגיית הגנה בת-קיימא. יש כאן בעיה בסיסית של תורת המשחקים: האטה עובדת רק אם כולם עושים אותה. כל חברה או מדינה ששוקלות ריסון צריכות לשאול מה קורה אם אחרים ממשיכים לפתח מערכות חזקות יותר. בסביבה גלובלית ללא תיאום אמין, חייבים להניח שיכולות ה-AI ימשיכו להתקדם.
זה משנה את הכלכלה של מתקפות הסייבר. במקום להסתכל רק על חומרת חולשה בודדת, מגנים צריכים לשאול שאלה חדשה: אילו נתיבי תקיפה מתקיף אוטונומי יכול להשלים בפועל, ואיפה אפשר לשבור אותם בצורה היעילה ביותר? לפעמים הפתרון הוא תיקון באג, אבל לעתים מדובר בשלילת הרשאה, החלפת סיסמאות או בידוד מערכות.
דוגמה עדכנית מראה את הסיכון: רשתות המחשוב המיושנות של הפנטגון חוות עלייה של פי 10 בפגיעויות מסוג ״zero-day״ כתוצאה מהשימוש ב-AI. ״דחינו ועיכבנו את התחזוקה והשדרוג של המערכות שלנו, אולי לסכנתנו,״ אמר לוטננט-גנרל פול סטנטון.
בני אדם לא יכולים לנתח כל שילוב אפשרי של זהויות, הרשאות, חולשות ומערכות בארגון גדול. אם מתקיפים פועלים במהירות מכונה, גם מערכות ההגנה חייבות לעשות זאת בסופו של דבר. זה לא אומר להוציא אנשים מקבלת ההחלטות — אלא לאפשר ל-AI לטפל בקנה המידה, בהתמדה ובמורכבות שבני אדם לא יכולים לנהל ידנית.
בסופו של דבר, בעולם שבו מתקפות מאיצות, גם ההגנות חייבות להאיץ. אחרת, אנחנו נשארים מאחור — עם רשתות שמחכות להיהרס.