מנהל אבטחה ישראלי בנה נוזקות עם Claude וריגל דרך מצלמות לפטופ
מנהל אבטחת מידע ישראלי מאשקלון מואשם כי במשך שש שנים בנה נוזקות באמצעות מודל Claude של Anthropic, שתל אותן ב-26 חברות גדולות וריגל אחר עובדות באמצעות מצלמות הלפטופים שלהן. החוקרים, שהניחו בתחילה שמדובר בתקיפה איראנית, גילו שמדובר ב״חתול ששמר על השמנת״

תארו לכם שהאדם שבניתם עליו כדי להגן על מערכות המחשוב שלכם — הוא זה שתוקף אותן. זה בדיוק מה שקרה בפרשה שנחשפה כעת, ואולי מדובר באחת הדוגמאות הכי מטרידות בארץ ובעולם לניצול לרעה של בינה מלאכותית לצורכי פשיעת סייבר.
״גאון מחשבים״ מאשקלון שהפך לסיוט של החברות הגדולות במשק
מיכאל (מיקי) בר, בן 43, נשוי ואב לילדים מאשקלון, מכהן כמנהל אבטחת מידע בחברת ״חמת״. הוא היה אמור להיות קו ההגנה הראשון מפני מתקפות סייבר. בפועל, על פי כתב האישום שהוגש ב-10 בספטמבר לבית משפט השלום בראשון לציון, הוא עשה בדיוק את ההפך.
במשך שש שנים הצליח בר — לבדו, מהמחשב במשרדו — לבנות ולהשתיל נוזקות (תוכנות זדוניות) במערכות המחשוב של 26 חברות מהגדולות במשק הישראלי, בשני קיבוצים ובמחשבים של אנשים פרטיים. חברות שמכירות את עולם אבטחת המידע מקרוב — כאלה שמחזיקות צוותי הגנה, מערכות ניטור מתקדמות וחומות סייבר — לא הרגישו בדבר.
חוקרי פרשת ״ברז פתוח״ מיחידת הסייבר הארצית בלהב 433 כינו אותו ״גאון מחשבים״. הם התכוונו לזה.
איך מודל AI עוזר לבנות נוזקות?
אז מה בעצם קרה כאן? בר, עם הידע המקצועי שלו בעולם אבטחת המידע, הצליח למצוא דרך עקיפה להשתמש במודל Claude של Anthropic כדי לייצר קוד זדוני. החוקרים הצליחו לשחזר את שרשרת ההתכתבות שלו מול המודל, ומה שהיא חושפת מרתק ומטריד באותה מידה.
בתחילה, כשבר הציג ל-Claude את הבקשות שלו, המודל זיהה שהן נוגעות לפעילות פלילית. הוא העלה אזהרות, כתב שהבקשה אסורה על פי חוק וסירב לסייע. זה אמור היה להיות סוף הסיפור — אבל לא מבחינת בר.
״הוא הפעיל מניפולציה על Claude״, מסביר רפ״ק אריאל רוה, ראש מחלק החקירות ביחידה. ״הוא פשוט הגדיר את המטרות שהוא מבקש ממנו באופן כזה שגרם למודל לטעות״. בר הצליח להגדיר את המטרות בצורה כזו שהמודל לא הבין שמדובר בבקשה שמגיעה מהאקר שמתכוון לבצע פעילות פלילית, לפרוץ למערכות מחשוב ולשתול בהן נוזקות.
המשמעות היא ברורה: חברות ה-AI שמשקיעות מיליארדים במנגנוני בטיחות (safety mechanisms) וב-safety training — עדיין לא מצאו פתרון מושלם נגד מניפולציה שיטתית של משתמשים מתוחכמים. בר עשה את זה כיחיד, מהמשרד. מה יקרה כשארגוני פשע או מדינות ירתמו לאותה גישה?
״תרתי משמע״ — צפה בעובדות דרך מצלמות המחשב
אך בניית הנוזקות היא רק חלק מהסיפור. בר לא הסתפק בגישה למערכות המחשוב — הוא רצה הרבה יותר מכך. הנוזקות שהוא בנה אפשרו לו להפעיל מרחוק את מצלמות הלפטופ של עובדות בחברות שאליהן פרץ. הוא לקח הביתה מחשבים ניידים של עבודה, הפעיל את המצלמות — וצפה.
״הוא חדר לקרביים של החברות שהפכו לשקופות עבורו, תרתי משמע — בעיקר כשמימש את האובססיה שלו לצפות בעובדות באמצעות המצלמות במחשבים שהפעיל מרחוק״, אומרים החוקרים.
במחשבים שלו נמצאו קבצים עם תמונות וסרטונים של עובדות, שצולמו בבתיהן הפרטיים. ״הוא צפה בהן במצב אינטימי, כולל בילדים של כמה מהן״, מוסיפים החוקרים. רס״ב מעיין פרי, שהובילה את הציר הפורנזי בחקירה, לא התרשמה מההסבר שנתן הנאשם: ״הנאשם ניסה להקטין את המעשים החמורים שביצע בטענה ל׳דרייב טכנולוגי׳. בניתוח של הפרופיל שלו ושל החומרים ששמר — רואים מציצנות לשמה. היו לו תיקיות עם עשרות צילומים של כל אחת מהנשים שבהן צפה״.
הנחת העבודה: איראנים או האקרים
החקירה החלה באפריל השנה, כשמערך הסייבר הלאומי (מס״ל) קיבל מידע המצביע על מתקפת סייבר על חברות ישראליות. ההנחה הראשונית הייתה שמדובר בגורם עוין — מדינת אויב, האקרים שעוד רגע ישלחו דרישת כופר, או גורם שמעוניין לייצר כאוס.
רס״ב רביד נוימן, חוקר ותיק ביחידה עם 24 שנות ניסיון, משחזר: ״התחלנו חקירה סמויה, כשהנחת העבודה הראשונית היא תקיפת סייבר של האיראנים או האקרים שידרשו כופר״.
בשלב מסוים פנו גורמים במס״ל אל הנאשם עצמו — מתוקף תפקידו כמנהל אבטחת המידע בחברה שהותקפה — כדי שיסייע לזהות ולנטרל את התוקף. בר אמנם הבין ש״עלו עליו״, אבל במקום להיעלם, הוא עשה את ההפך: הוא שדרג את התוכנות שייצר, תיקן פרצות — והמשיך לתקוף.
החקירה הסמויה התנהלה כזירת פשע קלאסית, רק דיגיטלית. החוקרים נכנסו ״לקרביים״ של המחשבים שנתפסו, הצליחו להתחקות אחר כתובת מייל (שנחשדה כפיקטיבית) ולאחר מכן אחר כתובת IP — ומשם הדרך למעצרו ב-18 באוגוסט הייתה קצרה.
״הוא היה מופתע שהגענו אליו״, משחזר רפ״ק רוה. החוקרים פשטו על משרדו בחברת ״חמת״ ועל ביתו באשקלון, וביצעו ״לייב פורנזיקס״ — תיעוד ראיות מתוך הזיכרון ה״נדיף״ של המחשבים לפני כיבויים, כדי למנוע איבוד מידע קריטי.
״דרייב טכנולוגי״ — או מציצנות?
בר טען בחקירתו שוב ושוב שהמניע שלו היה ״דרייב טכנולוגי״ — אתגר לפרוץ למערכות מחשוב מוגנות. לדבריו, לא דרש כופר, לא סחר במידע ולא עשה שימוש לרעה בנתונים שגנב. אבל החוקרים מצאו מציאות אחרת לגמרי.
מ-26 החברות שאליהן פרץ, אף אחת לא חוותה נזק תפעולי גלוי. מערכות ההגנה והניטור שלהן לא הצליחו לגלות את הנוזקות. ״החברות לא הרגישו כל נזק בהתנהלות השוטפת״, מאשרים החוקרים. ״מערכות ההגנה לא הצליחו לחסום את הפריצה או לגלות אותה״.
זה לא פחות מדאיג: מנהל אבטחת מידע אחד, עם גישה למודל AI מתקדם, הצליח לעקוף את כל שכבות ההגנה של 26 חברות מובילות — חברות שמתמחות, בין היתר, באספקת פתרונות אבטחת מידע בעצמן.
מה זה אומר עלינו?
הפרשה הזו היא לא עוד סיפור פלילי. היא מקרה בוחן מטריד מאוד על מה שקורה כשמישהו עם ידע מקצועי עמוק — מישהו שאמור להיות בצד הנכון של המתרס — מקבל גישה לכלי AI עוצמתיים ומשתמש בהם לרעה.
ביל גייטס, מייסד מיקרוסופט, אמר לאחרונה בריאיון שבינה מלאכותית היא כלי ״חזק מספיק כדי לגרום למותם של מיליארד בני אדם״. זו אולי הגזמה רטורית, אבל מיקי בר הוא דוגמה מוחשית לכך שהחששות האלה הם לא מדע בדיוני. אדם אחד, עם לפטופ וגישה ל-Claude, הצליח לבנות כלי תקיפה שהערים על מערכות ההגנה של החברות הגדולות במשק הישראלי.
השאלה הגדולה שנותרה פתוחה היא כמה אנשים כמו מיקי בר יש עוד שם בחוץ — כאלה שעדיין לא נתפסו. בעולם שבו מודלי AI הופכים נגישים יותר ויותר, ומנגנוני הבטיחות שלהם עדיין ניתנים לעקיפה על ידי משתמש מתוחכם — הסיפור הזה הוא רק הפרומו.