ב-Black Hat 2026: ״AI קיצר את זמן המתקפה לשניות״
ב-Black Hat USA 2026 בלאס וגאס, מומחי אבטחה דנו בסיכונים הגוברים של אימוץ AI ארגוני. מודלים מתקדמים קיצרו את זמן המתקפה מימים לשניות, ו-CrowdStrike דיווחה על עלייה של 89% במתקפות מבוססות AI. חברות סייבר ישראליות הציגו כלים לאבטחת סוכנים אוטונומיים.

חם בלאס וגאס — ולא רק בגלל מזג האוויר. כנסי הסייבר השנתיים תמיד מלאים באזז, אבל הפעם, ב-Black Hat USA 2026, שיחה אחת בלטה מעל כולן: כלי בינה מלאכותית ארגוניים הפכו לשדה קרב חדש, וזמן התגובה של המגנים מתקצר לשברי שניות.
יותר מ-20,000 איש מילאו את מרכז הכנסים Mandalay Bay, ומומחי אבטחה מ-Forbes, Axios, SiliconANGLE ומקורות אחרים דיווחו על תחושת דחיפות. הבעיה? עובדים משתמשים במודלי AI כמו ChatGPT, Claude ו-Gemini, יוצרים נקודות כניסה חדשות ובלתי צפויות. והאיומים מתגברים.
אז מה בעצם קרה כאן?
התוקפים לא מחכים יותר. דוח של CrowdStrike שפורסם לרגל הכנס הראה עלייה של 89% במתקפות המשתמשות ב-AI כדי להרחיב את היקפן. זה לא רק פישינג משופר. לדברי ג'ון הולטוויסט, אנליסט ראשי ב-Google Threat Intelligence Group, תוקפים משתמשים במודלים כדי לנווט ברשתות, לבחור נתיבי תקיפה ולבצע משימות טכניות באופן אוטומטי.
״אנחנו מדברים על איום מהיר יותר וסקיילבילי יותר״, אמר הולטוויסט. ״מודלים מתקדמים קיצרו את החלון בין חדירה לניצול מלא מימים לשניות.״
איך הם עושים את זה?
אחת הבעיות המרכזיות שעלתה היא גניבת אישורי גישה. אדם מאיירס, סגן נשיא בכיר למבצעי נגד ב-CrowdStrike, הסביר שמאז ש-ChatGPT הפך לפופולרי בסוף 2022, תוקפים קונים ומוכרים מחדש אישורים גנובים מפלטפורמות AI. כלים זדוניים כמו infostealers מאפשרים את גניבת האישורים האלה בקלות.
המשמעות? אם יש לכם חשבון AI ארגוני, הוא עלול להיות מנוצל על ידי תוקף — כדי לגשת לקוד, מסדי נתונים או תשתיות ענן.
פער מיומנויות AI-סייבר: ״אי אפשר לשכור את דרכינו החוצה״
כברה מילס, אנליסטית ראשית ב-theCUBE Research, אמרה בכינוס ש״המהירות והסקאלה שבהן התוקפים יכולים לפעול מקצרות את חלון התגובה של המגנים״. בפאנל ב-Black Hat AI Summit, מומחים כמו מתיו מרטין, קצין אבטחת מידע ראשי באוניברסיטת Western Carolina, הצביעו על בעיה יסודית: רבים מהסיכונים הם פשוט חולשות אבטחה ישנות שמעולם לא תוקנו כראוי.
״כל מה שה-AI עושה זה לחשוף את האבטחה הגרועה שהייתה לנו זמן רב״, אמר מרטין. ״אבל מה ששכנע אותי זה איך מודלים אוטונומיים מקבלים החלטות קריטיות בקצב שמישהו אנושי לא יכול לעקוב אחריו.״
הישראליות מגיבות: AI מאבטח AI
בתוך המהומה, חברות סייבר ישראליות ניצלו את הכנס כדי להציג פתרונות. Upwind Security, למשל, התמקדה באתגר חדש: אבטחת סוכני AI (agentic AI) עצמם. ככל שארגונים מטמיעים סוכנים שיכולים לגשת למאגרי מידע ולתשתיות, ההוראות שמפעילות אותם הפכו למשטח תקיפה חדש.
Upwind השיקה סורק הקשר לסוכני AI, כלי שנועד לזהות הוראות מסוכנות או חולשות בקונפיגורציה. חברות אחרות הימרו על מערכות AI שיכולות לחקור איומים ולהטמיע הגנות באופן אוטומטי — ההיגיון: כדי להדוף מתקפות אוטונומיות, צריך הגנות אוטונומיות.
שוק ההון מגיב: מניות סייבר עולות
העניין אינו רק אקדמי. CNBC דיווחה שמניות של חברות כמו CrowdStrike ו-Palo Alto Networks שברו שיאים לאחר הכנס. עסקים מחפשים כלים חדשים להתמודד עם הנוף המואץ, ואנליסטים ב-BTIG העלו יעד מחיר למניות האלה.
״AI יוצר מחזור מודרניזציה חדש בתחום אבטחת נקודות קצה״, נכתב בדו״ח. ״והכלים עדיין בשלבים מוקדמים.״
מה הלאה?
המסר המרכזי מ-Black Hat 2026 ברור: אימוץ AI ארגוני לא ייעצר, אבל אי אפשר להישען על כלים ישנים. תוקפים ממנפים בינה מלאכותית כדי לפעול מהר יותר, וצוותי אבטחה צריכים להגיב בהתאם — בין אם זה באמצעות טכנולוגיות חדשות, הכשרה או גישה חדשה לתעדוף סיכונים.
הכנס סימן את ההבנה ש-AI הוא לא רק כלי התקפה, אלא גם כלי הגנה. השאלה היא אם התעשייה יכולה לעמוד בקצב.
ובינתיים, לאס וגאס נותרה חמה מתמיד.