חברת Dream הישראלית חשפה מתקפת AI אוטונומית על טייוואן
חברת הסייבר הישראלית Dream חשפה מתקפה ראשונה מסוגה שבה בינה מלאכותית אוטונומית, ככל הנראה במימון סיני, פרצה למערכות ממשלת טייוואן, גנבה אלפי רשומות כוח אדם והתרחבה לסוכנות גרעינית ולחברות אנרגיה. האירוע מאתגר את ענף ביטוח הסייבר, שמבוסס על היכולת לייחס מתקפות למדינות.

דמיינו שאתם מותקפים על ידי צוות האקרים, אבל הצוות הזה אינו אנושי — הוא מורכב מסוכני AI שמתאמים ביניהם, לומדים מהטעויות שלהם ואפילו מתרחבים למטרות חדשות בעצמם. זו המציאות שחשף לאחרונה צוות המחקר של חברת הסייבר הישראלית Dream, שפרסם את מה שמסתמן כאירוע הראשון מסוגו: מתקפת סייבר "כמעט אוטונומית" במימון ממלכתי נגד ממשלה.
המטרה, כפי שדיווחו Financial Times ו-The Guardian, הייתה ממשלת טייוואן. Dream הצליחה לשחזר את הקמפיין לאחר שמצאה ארכיון מקוון של כ-1,400 קבצים ו-160 מגה-בייט, שחושף מערכת AI מרובת-סוכנים שהצליחה להשיג "פגיעה מאומתת בעולם האמיתי" בתשתיות מדינה.
אז מה בדיוק קרה כאן?
הפורצים, שחוקרים מייחסים בסבירות גבוהה לסין בשל שימוש במנדרינית פשוטה בתקשורת פנימית, השתמשו בשני מודלי AI פופולריים בקוד פתוח: Hermes ו-OpenClaw. הם עקפו מנגנוני בטיחות בכך שמסגרו את עבודתם כבדיקות חדירות מורשות.
לדברי Dream, המערכת יישמה תהליכי מחקר ולמידה אוטונומיים, שבהם חיפשה מאגרי חולשות, מאגרי GitHub ופרסומי מחקרי אבטחה המתאימים לתשתיות היעד. לאחר מכן היא המשיכה והתרחבה לספקים בשרשרת האספקה של ה-IT הממשלתי, לסוכנות גרעינית, למערכת מייל ממשלתית וליותר משבע חברות אנרגיה — וסרקה את כולן במקביל.
היא גם למדה מהטעויות שלה. "המתקיף לא עצר במטרות הראשוניות", כתבו החוקרים הישראלים. "הוא הרחיב את הפעילות...".
התוצאות: פריצה ל-85 חשבונות וגניבת 2,500 רשומות כוח אדם
המתקפה הספיקה, לפי הדוח, לפרוץ לפחות ל-85 חשבונות של משתמשים ממשלתיים ולהוציא יותר מ-2,500 רשומות כוח אדם ממשרד המשפטים הטייוואני. היא גם סרקה את סוכנות הגרעין בחיפוש אחר חולשות.
טייוואן מצדה אישרה שנחקרה "מתקפה חריגה" נגד סוכנויות ממשלה, שהחלה ב-20 ביולי. משרד העניינים הדיגיטליים אמר כי החקירה הראתה "מאפיינים ברורים של מקור מחו"ל" וכי "גורמי ההתקפה, שיטותיו והשפעתו נחקרו במלואם". הממשלה גיבשה הנחיות הגנה חדשות וחיזקה את הניטור.
למה זה חשוב לכם?
מעבר לסיפור המרתק על AI שפועל כצוות, האירוע מעלה סוגיות קריטיות לתעשיית הסייבר הישראלית. "ראינו יותר ויותר גורמי איום שמנצלים AI לפעולות תקיפה אוטונומיות", כתבו ב-Dream, "אבל בניית מערכת שעובדת ברמה הזו דורשת יותר מ'רק' הרצת מודל. היא דורשת התאמה מדוקדקת למשימה, אופטימיזציה של תיאום בין הסוכנים ושכלול לוגיקת ההחלטות".
הם ציינו את השימוש בלוגיקה בייסיאנית, לולאות תיקון עצמי ותהליכי מחקר ולמידה אדפטיביים כחלק מהתחכום.
ההשלכות על עולם ביטוח הסייבר, כפי שמדווח Insurance Business Magazine, הן עצומות. פוליסות סייבר רבות מחריגות כיום מלחמה ופעילות מדינה, אבל ההחרגות האלה תלויות ביכולת לזהות בביטחון מי עומד מאחורי מתקפה. במקרה הזה, Dream לא ייחסה את המתקפה ישירות לבייג'ינג, אלא רק ציינה סבירות גבוהה. עורכי דין מציינים שהזכאות לכיסוי ביטוחי יכולה להיות תלויה בשאלה אם אירוע מיוחס בסופו של דבר לקבוצה בפיקוד מדינה.
האירוע הזה, שבו מערכת AI מתקרבת לרמת אוטונומיה של "כמעט", מכריח אותנו לחשוב מחדש על כללי המשחק — לא רק בלוחמת סייבר, אלא גם בכלכלה שסביבה.