תוקפים קונים גישה לחשבונות ה-AI הארגוניים שלכם
תוקפי סייבר מנצלים גניבות של פרטי גישה לחשבונות AI ארגוניים, במתקפות שזינקו ב-89%. השימוש בחשבונות האלה הופך לאיום מרכזי כי הוא מוסווה כפעילות לגיטימית וחוסך לתוקפים כסף. ב-Black Hat USA 2026, חברות סייבר ישראליות כמו Upwind ו-Cato Networks הציגו פתרונות אוטונומיים שנועדו להתמודד עם הקצב המהיר — 22 שניות בלבד מהפריצה ועד לשליטה מלאה ברשת.

חשבונות ה-AI הארגוניים שלכם הפכו למטבע חם בשוק השחור. זה אחד הנושאים הבוערים שעלו בכנס Black Hat USA 2026 בלאס וגאס השבוע, שם מומחי אבטחה הזהירו שארגונים פותחים לעצמם חזית חדשה ויקרה.
אז מה בעצם קרה כאן?
חוקרים מ-CrowdStrike מדווחים על זינוק של 89% במתקפות שמשתמשות ב-AI כדי להגדיל את קנה המידה של הפעילות שלהן. בקמפיין אחד, קבוצת פשיעת סייבר שלחה כמעט 200,000 בקשות API בתוך שתי דקות בלבד, כחלק ממה שמכנים ״LLMjacking״ — שימוש לרעה בחשבון AI ארגוני. התוקפים קונים ומוכרים מחדש גניבות של פרטי גישה ל-ChatGPT, Claude ו-Gemini מחשבונות לגיטימיים, תופעה שקיימת מאז עליית הפופולריות של ChatGPT בסוף 2022.
הסיבה לכך שההאקרים אוהבים את הטריק הזה כפולה: ראשית, שימוש בחשבון של עובד מוסווה כפעילות רגילה ומקשה על הגילוי. שנית, הם לא צריכים לשלם על השימוש במשאבי ה-AI עצמם — העלויות האלה עוברות לחברה המותקפת.
ה-22 שניות שמשנות את כללי המשחק
במקביל, הדוח של Mandiant חושף נתון מפחיד: הזמן החציוני מרגע החדירה הראשונית ועד לשליטה מלאה ברשת צנח ל-22 שניות בלבד. בשנת 2022, המספר עמד על יותר מ-8 שעות. ״מודלי AI חדשים מקצרים דרמטית את לוחות הזמנים של התוקפים״, הסבירו בכנס. ״זה אומר שצוותי SOC אנושיים בלבד פשוט לא יכולים לעמוד בקצב.״
זה יוצר פער מיומנויות שרק הולך ומתרחב. לדברי אנליסטים בכנס, שוק העבודה מחפש כעת תפקידים חדשים כמו בודקי חדירות למערכות AI ומומחי ממשל AI, שיעקבו אחרי הרגולציות המתפתחות.
איך חברות ישראליות מגיבות?
Black Hat הפך השנה למקפצה לחברות ישראליות שמציגות פתרונות. לדוגמה:
- Upwind Security מציגה סורק שמגן על ה-AI agents עצמם, ומזהה הזרקות פרומפטים וחשיפה של פרטי גישה.
- Cato Networks משיקה פלטפורמה למניעת איומים המבוססת על חיזוי, שמנסה להקדים את ההאקרים.
- Vega הופכת את הידע של מומחים לפורמט סטנדרטי עבור מערכות AI, במטרה ליצור שפה אחודה לחקירות אבטחה.
המסר המרכזי מהכנס ברור: ה-AI הוא גם הסיכון וגם הפתרון. הכלים המסורתיים, שתוכננו למהירות אנושית, פשוט אינם רלוונטיים יותר. הארגונים שיאמצו הגנות אוטומטיות המבוססות על AI הם אלה שיצליחו לשמור על עצמם. השאר, כנראה, ימצאו את עצמם משלמים את חשבון ה-API של ההאקרים.