AI מאיץ את גילוי הפרצות: צריך לבצע Patching כל 12 שעות
ב-Black Hat 2026, ראש הסייבר של Banco Santander הסביר שבינה מלאכותית הנמיכה את הסף למחקר חולשות — מה שמוביל לעלייה דרמטית בכמות הבאגים. התוצאה: CISOs חייבים לקצר את מחזור ה-Patching משבועות ל-12 שעות, אחרת הם בבעיה.

הקצב השתנה — ולא לטובתכם
Daniel Cuthbert, ראש מחקר הסייבר הגלובלי ב-Banco Santander, עלה על הבמה ב-Black Hat USA 2026 ומסר מסר חד: הבינה המלאכותית שינתה את חוקי המשחק בתחום מחקר חולשות, וארגוני הסייבר צריכים להגיב בהתאם.
מה בעצם קרה כאן?
הבינה המלאכותית הנמיכה משמעותית את הסף למחקר חולשות. יותר אנשים יכולים לצוד באגים, מה שמוביל לעלייה דרמטית בכמות הממצאים. אבל לא כל באג הוא חולשה שאפשר לנצל — ופה מתחיל האתגר האמיתי.
Cuthbert הסביר שצוותי אבטחה חייבים להבחין בין באג רגיל לחולשה שאפשר לנצל, ולהגיב מהר הרבה יותר ממה שהתרגלו אליו. ״קצב ה-Patching חייב להשתנות באופן דרמטי,״ הוא אמר. ״אם הייתי CISO היום, הייתי שואל: איך אנחנו עוברים מתהליך של Patching שבועי, חודשי או רבעוני — למחזור של 12 שעות, אולי אפילו פחות?״
מה ה-CISOs צריכים לעשות?
Cuthbert ציין שלושה דברים בסיסיים:
- לדעת את שטח ההתקפה שלכם
- לזהות מה ניתן לתקן ומה לא
- להפעיל בקרות מפצות כש-Patch עדיין לא זמין
בנוסף, הוא התייחס ל-Raptor — מסגרת למחקר אבטחה שמאמתת חולשות ומפיקה קוד תיקון במקום קוד ניצול. גישה מעניינת שמשנה את המשחק.
שורה תחתונה
הבינה המלאכותית לא רק מאיצה את ההגנות — היא מאיצה גם את מי שמנסה לפגוע. מי שיבצע Patching רק פעם ברבעון, ימצא את עצמו בפיגור משמעותי.