Anthropic חושפת: מתקפות סייבר באמצעות AI עולות $25 בלבד
דוח חדש של Anthropic חושף כיצד מודלים של AI, כמו Claude, הופכים מתקפות סייבר לאוטומטיות וזולות לביצוע. מקרים בולטים כוללים גניבת כ-600,000 פרטי כרטיסי אשראי מ-27 חברות קמעונאות, בעלות ממוצעת של 25 דולר לתקיפה, וגניבת אסימוני אימות לענן מארגוני ענק בידי סוכנים אוטונומיים. הממצאים מסמנים מעבר ממודל של פשע מקוון כשירות (CaaS) להאצלה של מתקפות שלמות ל-AI.

דמיינו שאתם יכולים לפרוץ ל-105 חברות קמעונאות בחמישה ימים ולהשיג גישה ל-600,000 כרטיסי אשראי פעילים. נשמע כמו מבצע יקר ומסובך שדורש צוות של מומחי-על? אז זהו, שלא ממש. על פי ניתוח של חברת האבטחה הישראלית Gambit, העלות הממוצעת לתקיפה כזו — הכוללת שימוש בכלי AI אוטונומיים — עומדת על כ-25 דולר בלבד.
זוהי אולי הדוגמה הבולטת מתוך דוח מודיעין האיומים החדש שפרסמה Anthropic, החברה שפיתחה את מודל Claude. הדוח מצייר תמונה מטרידה, שבה מודלים של AI הופכים את מתקפות הסייבר לפשוטות, זולות וזמינות מתמיד.
אז מה בעצם קרה כאן?
Anthropic ניטרה פעילות זדונית בין דצמבר 2025 לאוגוסט 2026 וגילתה תבנית ברורה: תוקפים — מכנופיות פשע מאורגן ועד גורמים מדיניים — מפקידים את העבודה הקשה בידי סוכני AI. הם נותנים הנחיות רחבות, והמודלים כותבים ומריצים קוד, חוקרים מערכות ומוצאים פרצות.
במקרה בולט אחד, שדווח כקשור לקבוצת ההאקרים ShinyHunters, הצליחו תוקפים באמצעות AI לחדור לספק תוכנה ולגנוב יותר מ-2,100 קובצי אימות (tokens) של Azure AD מ-40 סביבות ענן ארגוניות, תוך כ-34 שעות. הם העניקו גישה לכ-200 מלקוחותיו של הספק. התקיפה הזו התרחשה כמעט כולה ללא מגע אנושי ישיר.
"Vibe Hacking": הטרנד החדש
Anthropic מכנה את השיטה הזו "Vibe Hacking". התוקף מגדיר מטרה כללית, נותן לסוכן ה-AI לנסות גישות שונות, ואם אחת נכשלת — הוא מורה לו לנסות אחרת עד שמשהו עובד. זו כבר לא רק עזרה בכתיבת קוד דיוג; זו האצלה של רוב שלבי השרשרת, מהחקירה ועד הוצאת הנתונים.
הנתון של 25 הדולר לתקיפה מ-Gambit ממחיש את הכלכלה החדשה הזו. התוקפים השתמשו במסגרת AI בקוד פתוח כמו Strix, Cairn ו-Hermes, ורכשו גישה למודלים דרך OpenRouter. בסך הכול, עלות הפעולה כולה הייתה 7,005 דולר ל-105 תקיפות. זה שובר את כל מה שידענו על עלות-תועלת בפשע מקוון.
המעבר מ-CaaS ל-Agentic AI
הדוח מצביע על שינוי פרדיגמה משמעותי. עד כה, העולם הפלילי המקוון פעל במודל של Cybercrime-as-a-Service (CaaS), שבו גורמים קונים שירותים מקצועיים מספקים שונים. עכשיו אנחנו עוברים ל-Agentic AI, שבו תוקף בודד עם גישה למודל חזק יכול להפעיל במקביל סוכנים שמבצעים את העבודה של עשרות מומחים.
דוגמה קיצונית היא רשת דיוג סינית שהפעילה, לפי הדוח, יותר מ-4,700 זהויות בדיוניות באפליקציות היכרויות ושוחחה עם כ-25,000 אנשים בשבועיים. כל התקשורת — בניית פרופילים, שיחות צ'אט וניהול מערך שלם של הונאה רגשית — נעשתה בידי AI. בני אדם שימשו רק לשיחות וידאו או למעקב ברשתות החברתיות כדי להגביר את האמינות.
מה המשמעות עבורנו?
למי שעובד בעולם הסייבר, זו לא עוד ידיעה מרחיקה לכת. אנחנו רואים כאן דמוקרטיזציה של כלי התקפה. סף הכניסה לפשע סייבר יורד בחדות, מה שמגביר את נפח האיומים ומאלץ אותנו לחשוב מחדש על אסטרטגיות הגנה. אם פעם התמקדנו בזיהוי תקיפות מתוחכמות של מדינות, עכשיו יש שכבת רעש חדשה של מתקפות המונעות בידי AI, הרבה יותר מהירות ואוטומטיות.
המחקר של Gambit, החברה הישראלית, מזכיר לנו שהזירה הזו חיה ובועטת גם כאן. המאבק על ביטחון הסייבר הופך להיות מרוץ חימוש שבו ה-AI הוא גם הנשק המועדף וגם חלק משמעותי מהמגננה. מי שיאמץ את הכלים האלו מהר ירוויח, ומי שלא — יישאר מאחור, מתמודד עם שיטפון חדש לגמרי של איומים.