Oracle: ההגנה מפני מתקפות AI אוטונומיות מתחילה בנתונים
Oracle טוענת ש-AI אג'נטי מחייב שינוי יסודי באסטרטגיית האבטחה, ומעבירה את מוקד ההגנה אל תוך מאגרי הנתונים עצמם. הסיבה: סוכנים אוטונומיים מטשטשים את מושג הזהות ופועלים בקצב מכונה, מה שהופך תוכניות התאוששות מסורתיות ללא רלוונטיות.
אז מה בעצם קרה כאן? אנחנו רגילים לחשוב על אבטחת סייבר כעל בניית חומות הולכות ועבות. אבל בעידן ה-AI האג'נטי, החומות האלו מתגמדות מול תוקפים שפועלים בקצב מכונה. ב-Oracle מאמינים שצריך לשנות גישה ולהזיז את קו ההגנה עצמו — עמוק לתוך מאגרי הנתונים.
באירוע theCUBE של חברת המדיה SiliconANGLE, בכירים ב-Oracle ואנליסטים מ-theCUBE Research דנו באופן שבו AI אג'נטי — אותם סוכנים אוטונומיים שמבצעים משימות בעצמם — כופה על צוותי אבטחת מידע לחשוב מחדש על הכול. לדברי ג'וני קונסטנטאס, סגן נשיא בקבוצת הנדסת הענן ב-Oracle, הלקוחות "מתנפלים" על הנושא כי הם מבינים שהאוטומציה כבר כאן.
האתגר: הזהות החדשה של ה-AI
הבעיה המרכזית היא שה-AI האג'נטי מטשטש את מושג הזהות. "סוכן AI אחד, עם כמה תת-סוכנים, מתפקד כפרוקסי של אדם בודד", מסביר קונסטנטאס. "הוא נושא איתו את ההרשאות ויכול לגשת למידע, ואף לבצע פעולות בזרימת העבודה. זה מחייב זהות חדשה, אחידה ומקיפה".
במילים אחרות, אם בעבר עסקנו בהרשאות של משתמש אנושי, עכשיו צריך לנהל גם "זהות דיגיטלית" לסוכנים שמקבלים החלטות לבד. ב-Oracle משלבים פתרונות כאלה בתוך תיק האבטחה שלהם ומדגישים את הצורך בהגנות מותאמות אישית, בהתאם למה שהלקוח מנסה להשיג ולמקום שבו נמצאים הנכסים הרגישים שלו.
ההזזה של גבולות האמון
מגמה נוספת שעולה מהאירוע היא דחיקת גבולות האמון לתוך מסד הנתונים עצמו. כריסטה קייס, אנליסטית ב-theCUBE Research, טוענת שהמציאות החדשה מוכיחה שגם תוכניות אבטחה בשלות ייכשלו בשלב כזה או אחר. "אנחנו צריכים לשלב את הביטחון מלכתחילה, כי אנחנו יודעים שאי אפשר פשוט לבנות גדרות גבוהות מספיק", היא אומרת.
המשמעות: המדיניות שצריך לאכוף צריכה להיות צמודה לנתונים ומנותקת מההנחיות שסוכן ה-AI קיבל. זה הופך את מסד הנתונים ל"שומר" האחרון, גם אם שאר המערכות נפרצו.
מעבר לגיבוי: חזרה ל"מצב טוב"
אבל רגע, אם מתקפה בכל זאת מתרחשת? כאן הסיפור מסתבך. התעשייה עוברת ממודל "אחריות משותפת" (Shared Responsibility) למודל של "אחריותיות משותפת" (Shared Accountability). הספק, כמו Oracle, אחראי לכך שהמוצר בטוח ופועל כפי שהובטח. הלקוח אחראי להבין מה הנכסים הקריטיים שלו, לקבוע מדיניות ולנהל סיכונים.
קייס טוענת שגיבוי נתונים הוא רק ההתחלה. "אנחנו צריכים להבין מהו מצב עסקי 'טוב' ובטוח, ולהחזיר את העסק לשם", היא מציינת. "זה מעבר לנתונים, מעבר לאפליקציות — זה נוגע לתהליכים העסקיים עצמם".
מה קרה לסוכן ה-AI בזמן התקיפה? אילו תהליכים הושפעו? למי יש סמכות לקבוע מתי העסק יכול לחזור לשגרה? אלה שאלות שתוכניות התאוששות מסורתיות לא תמיד מצליחות לענות עליהן, ומדגישות את הצורך לבנות חוסן (Resilience) מראש, ולא רק להגיב בדיעבד.
לעובדים בתעשיית ההיי-טק הישראלית, זה עניין מוכר. אנחנו מכירים את הלחץ לאמץ כלי AI חדשים ומהירים, אך האירוע הזה הוא תזכורת לכך שהארכיטקטורה של מערכות האבטחה חייבת להשתנות בהתאם להתקדמות הטכנולוגית — והפעם, האחריות על ההגנה מתחילה ונגמרת בנתונים עצמם.