ה-FBI מזהיר: AI מאיץ את קצב מתקפות הסייבר
ה-FBI מפרסם אזהרה רשמית: בינה מלאכותית מגבירה את המהירות ואת היכולת של האקרים, עם עלייה אקספוננציאלית בשימוש בה למתקפות. במקביל, המשטרה הפדרלית החלה לראשונה לעקוב ולדווח בנפרד על פשעים שבהם מעורב AI, עם הפסדים של 890 מיליון דולר בארה"ב ב-2025. ה-FBI מדגיש שהגנות בסיסיות עדיין קריטיות, אך קצב העדכונים לתוכנה חייב להפוך לרציף.
זה התחיל כהערה צדדית בפסגת CyberSecurity של בילינגטון, אבל מהר מאוד הפך להודעה רשמית: הבינה המלאכותית נותנת לפושעי הסייבר דחיפה משמעותית, גם במהירות וגם ביכולת. ג'ייסון בילנוסקי, סגן מנהל מחלקת הסייבר ב-FBI, אמר שה-AI "מעלה את השחקנים לרמה הבאה". "אתם הולכים לראות פעולות התקפיות נוספות בסביבה שלכם, המכוונות לרשתות במהירות וביכולת שאנחנו לא רגילים אליה", הוא אמר. לדבריו, זה לא נעצר כאן — הוא צופה שהמצב יחמיר.
"הגל עוד לא בשיאו"
בילנוסקי תיאר את זה כעלייה אקספוננציאלית בשימוש ב-AI, בין שמדובר במדינות לאום ובין שמדובר בקבוצות פליליות. "הגל עוד לא בשיאו", הוא הזהיר. "אנחנו רואים גידול אקספוננציאלי בשימוש ב-AI".
אבל אולי החלק הכי מעניין באמירה שלו הוא זה: למרות שה-AI נותן ליריבים האלה דחיפה, מה שמונע את רוב ההתקפות האלה הוא אותם דברים בסיסיים שהיינו צריכים לעשות תמיד. "היריבים עדיין מנצלים עקרונות בסיסיים של היגיינת סייבר שאנחנו לא מיישמים", אמר בילנוסקי. ה-FBI מתמקד בעשרים אמצעי הגנה בסיסיים, כמו אימות דו-שלבי. "אם נחזק את עשרת הפקדים האלה, זה יצמצם משמעותית את הסיכון", הוא הוסיף.
מ-Patch Tuesday ל-Patch Always
ההתפתחות הזו דורשת שינוי גישה גם בתחום עדכוני התוכנה. קולין פרנטי, עוזרת לראש מחלקת מעורבות סייבר ומודיעין ב-FBI, אמרה שקצב הגילוי של חולשות על ידי מודלים של AI הפך את העדכונים הרבעוניים למיושנים.
"אנחנו לא יכולים יותר להסתפק בעדכונים רבעוניים", אמרה פרנטי. "אנחנו צריכים לעבור לעדכונים רציפים ומבוססי סיכון. מהיום — או מה-Patch Tuesday הקרוב — זה צריך להיות 'תמיד לעדכן' (patch-all-of-the-time), ולסמוך על כך שהמערכות שלנו מתקשרות עם הטכנולוגיה הזו, ובמהירות הזו". אם אתם מנהלי DevOps או מנהלי תשתיות, אתם יודעים בדיוק על מה היא מדברת.
ה-FBI מתחיל לספור מקרי AI
ה-FBI משלב כעת את האיום הזה באסטרטגיית הסייבר החדשה שלו, הכוללת קטע ייעודי לבינה מלאכותית. בין היתר, ה-FBI ישתמש בכלי AI כדי לנתח כמויות גדולות של נתונים, לחשוף קשרים, להאיץ ניתוח נוזקות ולמפות תשתיות של תוקפים.
אך במקביל, ה-FBI גם החל לעקוב בפומבי אחרי היקף הפשעים שבהם מעורב AI. דוגמה לכך מגיעה ממדינת צפון קרוליינה, שם נרשמו ב-2025 הפסדים של 15.6 מיליון דולר כתוצאה מפשעי אינטרנט "קשורים ל-AI". מדובר בקטגוריה חדשה בדיווח השנתי של מרכז התלונות על פשעי האינטרנט (IC3). ריד דייוויס, סוכן מיוחד של ה-FBI בשרלוט, הסביר ש"אם יוצרים קטגוריה נפרדת, זה אומר שראינו צמיחה משמעותית בתחום הזה. זה אומר שיש עליו יותר עיניים ויותר משאבים".
ברמה הלאומית, ה-FBI קיבל למעלה מ-22,000 תלונות הקשורות ל-AI ב-2025, עם הפסדים מצטברים של יותר מ-890 מיליון דולר. הונאות השקעה היו הסוג הנפוץ ביותר של פשע, עם הפסדים של למעלה מ-600 מיליון דולר.
איך נראה הפשע הזה?
ה-FBI מזהה כיצד AI משמש ככלי להעצמת פשעים קיימים:
- הונאות השקעות: יצירת שיחות אמינות ואישיות בקנה מידה גדול.
- הנדסה חברתית (Phishing/BEC): מחוללי צ'אט יכולים לייצר אימיילים מזויפים בקצב מהיר, המחקים טון דיבור של מנכ"ל.
- הונאות רומנטיות והונאות אמון: יצירת פרופילים מזויפים וסיפורים משכנעים.
- זיוף קול (Deepfakes): שימוש בזיוף קולי בראיונות עבודה מקוונים.
אז מה אנחנו, אנשי התעשייה, יכולים לקחת מכאן? ה-FBI אומר לנו שה-AI לא ממציא את הגלגל מחדש, אלא משמן אותו. ההגנות הבסיסיות עדיין קריטיות, אבל קצב המשחק השתנה. אם עד עכשיו עדכוני תוכנה היו אירוע מתוזמר, עכשיו הם צריכים להפוך לזרם קבוע. הפשע המאורגן לומד לאמץ כלים אוטומטיים. אולי כדאי שגם אנחנו נאמץ את המהירות הזו בהגנה.