דוח גוגל: גילויי הפרצות הוכפלו בעזרת AI
דוח חדש של Google Threat Intelligence חושף שמספר הגילויים החודשי של פרצות אבטחה הוכפל ביותר מפי שניים — מ-5,045 ל-10,740 — בין ינואר לאוגוסט 2026. הדוח מציין שרוב הפרצות שזוהו בעזרת AI הן בסיכון בינוני, לצד עלייה בניצול של פרצות חדשות בתוך ימים בודדים. בנוסף, הוא מצביע על סיכונים גוברים בתשתיות AI עצמן, כמו מסגרות תזמור ושערי AI ארגוניים.
אם חשבתם ש-2025 הייתה שנה עמוסה בפרצות אבטחה, 2026 שוברת שיאים. דוח חדש של Google Threat Intelligence חושף מהפכה שקטה: AI לא רק מוצא יותר פרצות — הוא מוצא את הפרצות שהתוקפים מחפשים באמת, והתוקפים מנצלים אותן מהר מתמיד.
המספרים מדברים
ינואר 2026: 5,045 גילויים חודשיים של פרצות אבטחה. אוגוסט 2026: 10,740. יותר מפי שניים. אבל אל תילחצו עדיין — רק כ-0.23% מהפרצות האלה, כלומר אחת מכל 431, נצפו מנוצלות בפועל בשטח.
הנתון המעניין יותר הוא לא הכמות, אלא האיכות. פרצות שסומנו בסולם הסיכונים של גוגל כ"בסיכון גבוה" זינקו ב-167%, ל-350 באוגוסט. המספר הכולל של פרצות מנוצלות מתחילת השנה עומד על 141 — לעומת 127 פרצות שנצפו לאורך כל 2025.
מהפך בזיהוי
השינוי הגדול מגיע מ-AI. כמחצית מהפרצות שסוכני AI זיהו מאפשרות הרצה מרחוק של קוד (RCE), לעומת 26% בלבד בפרצות שנמצאו בדרכים רגילות. בנוסף, 58% מהפרצות שזוהו בעזרת AI סווגו כ"סיכון בינוני", לעומת 28% בפרצות רגילות.
למה? כי חוקרים מכוונים את כלי ה-AI שלהם לאזורים קריטיים — תשתיות רגישות וגבולות הרשאות. הם לא עושים סריקות כלליות, אלא צדים פרצות משמעותיות.
התוקפים ממהרים
האינדיקציה המטרידה ביותר היא קצב הניצול. גוגל מעריכה שתוקפים משתמשים במודלים של שפה גדולה (LLMs) כדי לנתח הבדלים בין גרסאות מוצרים ותיקונים — ולהפוך פרצות ידועות לנשק עובד במהירות.
דוגמה מוחשית: CVE-2026-1731, פרצת הזרקת פקודות מערכת ב-BeyondTrust. סוכן מחקר של Hacktron AI גילה אותה. תוך ארבעה ימים מפרסום הפרצה, קבוצת תקיפה כבר ניצלה אותה. תוך שבעה ימים הצטרפו עוד חמש קבוצות.
ההשלכות היו חמורות: הסלמת הרשאות, גניבת נתונים ושימוש בתוכנות זדוניות כמו SNOWLIGHT, SPARKRAT וכורי קריפטו.
הסיכונים בכלים של AI
הדוח חושף גם פגיעות בתשתיות AI עצמן. מתוך 1,500 פרצות הקשורות ל-AI שזוהו, 782 נמצאו במסגרת כלי תזמור כמו LangChain, Flowise, AutoGen ו-MCP. תוקפים מצליחים להשתלט על לולאות ביצוע באמצעות הזרקת פרומפטים (prompt injection) או קובצי JSON שנבנו במיוחד.
שערי AI ארגוניים (enterprise AI gateways), שמנתבים תעבורת מודלים ומפתחות API, מהווים "נקודת דריסת רגל ראשונית" לאיסוף פרטי גישה למסדי נתונים. "שערי AI מייצגים וקטור איום כפול וחמור ביותר", נכתב בדוח.
מה זה אומר לכם
אז מה עושים? גוגל ממליצה לארגונים לנהל תוכנית יעילה לניהול תיקונים, להבין את נכסי האינטרנט שלהם ולהתאים את האסטרטגיה לשטף ה-CVEs. "ארגונים צריכים לוודא שיש להם הבנה מדויקת של הנכסים שלהם ושל מידת נגישותם לאינטרנט", אמרה Kellie Vanderlee, אנליסטית בכירה ב-Google Threat Intelligence.
השורה התחתונה: AI משנה את כללי המשחק במציאת פרצות אבטחה, אבל גם מעצים את היכולת של תוקפים לנצל אותן. בעולם שבו פרצות חדשות מתגלות בקצב כפול ומנוצלות תוך ימים, גם צוותי ההגנה צריכים להגביר את הקצב.
אולי הגיע הזמן שגם צוותי האבטחה יתחילו להשתמש ב-AI — לפני שהתוקפים יעקפו אותם.