CrowdStrike: בינה מלאכותית היא גם נשק וגם מטרה
דוח האיומים החדש של CrowdStrike חושף ש-88% מהפגיעויות עוברות תהליך חימוש בתוך 48 שעות, מה שמציב אתגר חסר תקדים למהירות התגובה. הדוח מדגיש כי ה-AI הפך למטרה ישירה של תוקפים, באמצעות חטיפת מודלים, ולנשק מרכזי בידיהם, כאשר 65% מהפעילות הזדונית בתחום ה-AI מונעת כעת על ידי סוכנים אוטונומיים, ולא על ידי בני אדם.

88%. זה לא עוד סתם מספר. זה שיעור הפגיעויות (Vulnerabilities) שעוברות תהליך חימוש (weaponized) בתוך 48 שעות בלבד. לפי הדוח החדש של CrowdStrike, כל מה שחשבתם על חלון הזמן שלכם לתיקון (Patch) פשוט נמחק. הדוח שלהם ל-2026 מציג תמונה שבה ה-AI הפך למטרה ישירה ומרכזית של תוקפים, ולא רק לכלי עזר בידיהם.
ההאצה שמסכנת את כולם
חוקרי CrowdStrike מ-OverWatch עקבו אחרי יותר מ-290 קבוצות יריבים בשנה החולפת, עד יוני 2026, ושינו השנה את מתודולוגיית המדידה שלהם. מעכשיו הם כוללים גם מתקפות אוטומטיות, מה שנותן תמונה מדויקת יותר של המציאות. התוצאה? חלון הניצול (Exploit Window) שבין פרסום הוכחת היתכנות (PoC) לבין תחילת השימוש בה על ידי תוקפים — מתקצר. 88% מהמקרים הללו מתממשים בתוך פחות מ-48 שעות. שנה קודם לכן, השימוש בפגיעויות "יום אפס" (Zero-day) עלה ב-42%. קצב כזה מחייב חשיבה מחדש על כל מערך הניטור וההתגוננות.
AI כמטרה: חטיפת מודלים וריגול דיגיטלי
אחד החלקים המדאיגים ביותר בדוח נוגע לכך שתשתיות AI הפכו בעצמן ליעד. כ-16% מטכניקות המתקפה ש-CrowdStrike צפו בהן ב-12 החודשים האחרונים, במסגרת MITRE ATLAS, כוונו ישירות להשגת גישה למודלי AI.
ראינו דוגמה מוחשית: קמפיין "חטיפת LLM" (LLMjacking) נגד ספק שירותי מודלים של AI בענן. תוקף שהשתמש בזהות גנובה הצליח להסלים את ההרשאות שלו לרמת מנהל, הגיש בקשה לגישה למודל, ואז שיגר קרוב ל-200,000 קריאות API במהלך פרץ שנמשך שתי דקות. מערך ה-OverWatch אף לכד תעלול זדוני במלכודות הדבש (Honeypots) שלו: הגדרת שרת Model Context Protocol שנועד לקרוא משתני סביבה מתהליך הורה ולשלוח נתונים ל-webhook חיצוני.
AI כנשק: חברות פיקטיביות ותעשיות שלמות
מצד שני, התוקפים מאמצים את ה-AI לעצמם. קבוצה צפון-קוריאנית בשם Famous Chollima, הידועה בהחדרת עובדי IT מזויפים לחברות, בנתה חברות פיקטיביות שלמות עם אתרי AI, חשבונות GitHub ותשתית אימייל כדי לתמוך בפעולותיה. הדוח קובע ש-65% מהאירועים הקשורים ל-AI שזוהו על ידי OverWatch הופעלו על ידי סוכני AI, ולא על ידי בני אדם.
מתקפות שרשרת האספקה: npm עדיין המטרה הקלה
הסיפור לא שלם בלי לדבר על מתקפות שרשרת אספקה (Supply Chain Attacks). רישומי תוכנה (Software Registries) נותרו הדרך הקצרה ביותר לסביבות פיתוח. חבילות זדוניות ב-npm היוו 87% מאיומי רישומי התוכנה שזוהו במחצית הראשונה של 2026.
קבוצה בשם Stardust Chollima ניצלה אישורי מתחזק גנובים כדי לפגוע בחבילת npm בשם Axios במרץ. ביוני היא החדירה תלות npm זדונית לפחות ל-131 חבילות במסגרת ה-AI של Mastra. שיטת החדירה? גישה לעובד Mastra דרך LinkedIn, ניהול שיחת וידאו ושכנועו ללחוץ על קישור זדוני.
קבוצה אחרת, Altered Spider, עובדת בקנה מידה אחר: התוכנה הזדונית שלה מפיצה את עצמה. באחד מימי מאי הקבוצה פגעה ביותר מ-300 תלויות תוכנה ביום אחד. במרץ היא הרעילה תגי Git ב-GitHub Action הפופולרי trivy-action של Aqua Security, כך שכל ארגון שמשך את הגרסאות הפגועות הפעיל תוכנה גונבת אישורים בתוך ה-pipeline שלו עצמו.
קריאה דחופה לפעולה
המסר המרכזי של CrowdStrike הוא חד-משמעי: "ה-AI הוא כעת נשק, מטרה ומכפיל כוח ליריבים", כותבים החוקרים. "אנו חייבים לאבטח את ה-AI. זה קריטי לחלוטין."
מר מאיירס, מנהל הפעולות נגד יריבים ב-CrowdStrike, מוסיף: "ארגוני AI הם כעת חלק מפעילות היריבים המודרניים. ה-AI משנה את האופן שבו מתכננים, מבצעים ומגבירים מתקפות, תוך הרחבת שטח ההתקפה שעל הארגונים להגן עליו. הארגונים שישגשגו הם אלה שיאבטחו את ה-AI באותה נחישות שבה הם מאמצים אותו, ויעשו שימוש ב-AI כדי להתגונן במהירות של היריב."
אתם, עובדי ההיי-טק, מכירים את הכלים הללו מקרוב. בין אם אתם משתמשים במודלי AI כדי לייעל תהליכים, מנהלים תלויות npm בפרויקטים שלכם או מתמודדים עם מספר הולך וגדל של התראות — הדוח הזה רלוונטי ישירות אליכם. חלון ההזדמנויות שלכם להגיב הצטמצם לשעות, לא לימים.