בפחות מ-6 שעות: תוקפים גונבים אלפי אישורי כניסה עם AI אוטונומי
דוח של Google Threat Intelligence Group חושף שתוקפים משתמשים ב-AI אוטונומי לגניבת אלפי אישורי כניסה בפחות מ-6 שעות. הם מסתירים קוד זדוני באמצעות הטמעת סכמות של כלי נשק ביולוגיים וגרעיניים בהערות הקוד, כדי לעקוף סורקי בינה מלאכותית — מה שמגביר את הסיכונים לארגונים.

בפחות מ-6 שעות: תוקפים גונבים אלפי אישורי כניסה עם AI אוטונומי
אתם מכירים את הרגע הזה שבו אתם חושבים שהמערכת שלכם בטוחה? אז דמיינו מצב שבו תוקפים מצליחים לגנוב אלפי אישורי כניסה בפחות מ-6 שעות, באמצעות מערכות AI אוטונומיות. זה לא מדע בדיוני — זה מה שחשפה קבוצת מודיעין האיומים של Google בדוח האחרון שלה, וזה משנה את כללי המשחק באבטחת הסייבר.
מה קרה?
Google Threat Intelligence Group (GTIG) פרסמה השבוע דוח לרבעון השלישי של 2026, שמתבסס על תצפיות מהרבעון השני. הדוח, שכותרתו "From Prompting to Autonomy", חושף איך תוקפים — מארגוני פשיעה ועד קבוצות הקשורות למדינות כמו סין, איראן, צפון קוריאה ורוסיה — משלבים יותר ויותר AI בפעולותיהם.
הנתון המזעזע ביותר? בקמפיין אחד, תוקפים הצליחו לאסוף אלפי אישורי כניסה תוך פחות מ-6 שעות. הם השתמשו במערך של סוכני AI אוטונומיים, שכלל צ'אטבוט AI לקוד, הנחיות ומדריכים מוגדרים מראש. התהליך רץ כמעט בלי התערבות אנושית — כולל פתרון בעיות והחלפת כתובות IP — כך שהתנועה נראתה לגיטימית מזווית הקורבן.
איך הם עושים את זה?
מעבר למהירות, התוקפים ממציאים דרכים חדשות לעקוף הגנות. דוגמה בולטת היא UNC6780, קבוצת פשע סייבר ש-Google עוקבת אחריה. היא הזרימה סכמות של כלי נשק ביולוגיים וגרעיניים ישירות להערות בקוד של המזיק שלה. למה? כדי שסורקי בינה מלאכותית, שאמורים לזהות תוכן כזה כמסוכן, יסרבו לסרוק את הקובץ ויעברו הלאה — וכך יפספסו את קוד ה-JavaScript הזדוני שמתחתיו.
בנוסף, ראינו עלייה בתקיפות על שרשרת האספקה. קבוצות כמו UNC6780 חודרות לפלטפורמות קוד פתוח פופולריות כמו PyPI, npm ו-Docker Hub, ושותלות מזיקים בכלים שמשמשים מפתחים ביום-יום. הן גם מכוונות לתשתיות AI בארגונים — גונבות מודלים, קוד מקור ופרומפטים למטרות ריגול תאגידי או סחיטה.
מה זה אומר עלינו?
אם אתם מפתחים או מנהלי תשתיות, זה נוגע ישירות אליכם. הכלים שאתם משתמשים בהם, כמו עוזרי AI לכתיבת קוד, עלולים להיות נקודת תורפה. הסיכון בשרשרת האספקה עולה, כי התוקפים מנצלים את העובדה שמערכות AI לומדות ומבצעות פעולות אוטומטיות.
John Hultquist, אנליסט ראשי ב-GTIG, אמר שההנחה כעת היא שכל תוקף משתמש ב-AI ומפיק ממנו תועלת. מה שמפחיד אותו ביותר הוא המהירות. "עבריינים, כמו אלה שביצעו קמפיין ניצול המוני בתוך 6 שעות, יעברו להתקפות מהירות יותר מהיכולת שלנו להגיב", הוא ציין.
לסיכום
הדוח הזה הוא קריאת השכמה. AI הופך לכלי רב-עוצמה גם עבור התוקפים, וההגנה המסורתית כבר לא מספקת. אולי הגיע הזמן שה-AI שלכם יעבוד גם כדי להגן, לא רק כדי לפתח.