54% מהארגונים חוו תקרית אבטחה של סוכני AI
סקר של 107 ארגונים גדולים חושף ש-54% מהם כבר חוו תקרית אבטחה או כמעט-תקרית הקשורה לסוכני AI. למרות זאת, רק 32% מעניקים לכל סוכן זהות ייחודית משלו, ורובם עדיין מסתמכים על סיסמאות אנושיות משותפות. הארגונים מביעים שביעות רצון גבוהה מכלי האבטחה הנוכחיים, אך מתכננים להחליפם בשנה הקרובה, מה שמצביע על פער גדל בין מהירות האימוץ לבין בקרות האבטחה.

יותר ממחצית מהארגונים הגדולים חוו כבר אירוע אבטחת סייבר הקשור לסוכני AI, או כמעט-תקרית שנעצרה ברגע האחרון. אם זה נשמע כמו תרחיש עתידני, כדאי שתדעו: זה קורה עכשיו. סקר חדש חושף פער מדאיג בין מהירות האימוץ של סוכנים אוטונומיים לבין היכולת של מחלקות ה-IT לאבטח אותם.
הסקר של VentureBeat Pulse Research, שכלל 107 ארגונים עם יותר מ-100 עובדים, מצא ש-54% מתוכם דיווחו על אירוע אבטחה מאושר (18%) או על כמעט-תקרית שנמנעה (36%). זה הנתון המרכזי והמטריד ביותר במחקר. הבעיה מתחילה בזהות.
הבעיה המרכזית: "זהות" של סוכנים
רק כ-32% מהארגונים נותנים לכל סוכן AI זהות משלו – נקודה. כלומר, ב-68% מהארגונים, סוכנים חולקים אישורים. הם רצים על מפתחות API משותפים, חשבון service account, או במקרים גרועים אפילו על סיסמאות של משתמשים אנושיים.
זה מוביל לשני סיכונים מיידיים. ראשית, אם סוכן אחד נפרץ או מקבל הרשאות-יתר, הוא יכול לפעול ברשת הרבה מעבר לכוונה המקורית. שנית, במקרה של תקרית, קשה מאוד לבצע חקירה (forensics) ולדעת במדויק איזה סוכן עשה מה.
Okta, חברת הזהות והגישה, מצאה תמונה דומה בנתונים אנונימיים מ-20,000 ארגונים. "הנתונים שלנו מראים שככל שמספר הפלטפורמות גדל, כך גדל הסיכון לאפליקציות עם הרשאות-יתר ול-tokens יתומים," אומרת פיי ליו, חוקרת בכירה ב-Okta. "צוותי אבטחה צריכים להפסיק לחשוב על זה כ'הוספת ספק תוכנה חדש' ולהתחיל להתייחס לזה כהרחבת מארג הזהות שלהם."
סוכנים מתחפשים לבני אדם
אחת הבעיות החמורות היא שסוכני AI רבים עדיין "מתחפשים" לבני אדם. "אנו רואים תלות כבדה בחשבונות service account מסורתיים ומפתחות API סטטיים, ולצערנו, עדיין ישנם מקרים של שימוש בכניסות אנושיות משותפות לאישור תהליכי עבודה של סוכנים," מציינת ליו מ-Okta.
ההשלכות על רישום הפעילות (audit trail) הן הרסניות. "כאשר סוכן AI יורש כניסה אנושית, אתה מאבד לחלוטין את רישום הפעילות – אתה כבר לא יכול להבחין אם פעולה קריטית נעשתה על ידי עובד או באופן אוטונומי על ידי אלגוריתם," היא מסבירה.
הביטחון שקרי: שביעות רצון גבוהה מול אירועים רבים
אולי ממצא מפתיע עוד יותר מהסקר הוא הפער בין אירועים לבין שביעות הרצון. 4.2 מתוך 5 – זה הציון הממוצע שארגונים נותנים לכלי האבטחה הנוכחיים שלהם. כ-51% מהם מסתמכים על ה-guardrails המובנים של OpenAI, ו-36% על כלי האבטחה של Google Cloud. בקיצור, רובם משתמשים במה שספקי המודלים נותנים להם באריזה.
אבל הריצה הזו קדימה באה עם תג מחיר תקציבי. 46% מהארגונים מפנים 6%-10% מתקציב האבטחה שלהם לאבטחת סוכנים. שליש (34%) מפנים 5% או פחות. "התקציב נראה כמו אינדיקטור מפגר – הסיכון הגיע מהר יותר מהמשאבים להתמודד איתו," נכתב בדוח.
"כלים מושאלים" ושוק מתפתח
המגמה ברורה: ארגונים בוחרים פתרונות "מגיעים עם הפלטפורמה" – כלומר, מה ש-OpenAI, Google או Microsoft מספקים. קטגוריית הספקים הייעודיים לאבטחת סוכנים, כמו Palo Alto, CrowdStrike או Okta, עדיין נמצאת באחוזים בודדים.
אך הסיפוק הזה שביר. 59% מהארגונים מתכננים לאמץ, להוסיף או להחליף פתרון אבטחת סוכנים בתוך 12 חודשים. "אירועים הם מה שמתחיל את מחזור הרכישה," קובעים ב-VentureBeat. וכאשר בוחנים ארגונים שכבר עברו אירוע, 42.1% מתכננים שינוי כלי תוך 90 יום. הניסיון הוא המנבא החזק ביותר לתחושת דחיפות.
השכבה הנסתרת: Shadow AI
מעבר לכלים המאושרים, קיימת שכבה נסתרת, רחבה אף יותר, של שימוש לא מפוקח. "לכל כלי AI ברמת הארגון שמסופק על ידי ה-IT, ישנם כיסים בלתי נמנעים של מפתחים או צוותי שיווק שמקימים מופעים נפרדים בסביבות הענן האישיות שלהם או משתמשים בחשבונות אישיים," מציינת ליו.
הסיכון המרכזי הוא העברת נתונים. "אם עובד משתמש בחשבון אישי כדי לגשת ל-LLM לא מאושר ומדביק קוד מקור קנייני או נתוני לקוח ב-prompt, לצוות האבטחה יש אפס ראות ויכולת אפס לבטל את הגישה הזו," היא מזהירה.
נתון מ-Verizon מראה עד כמה התופעה נפוצה: השימוש הלא מאושר ב-AI קפץ פי שלושה בשנה האחרונה – מ-15% ל-45%.
מה הלאה?
השורה התחתונה היא פער אבטחת סוכנים. הסוכנים מתרבים ומקבלים עצמאות רבה יותר, אבל מנגנוני הזהות (לתת לכל סוכן זהות ייחודית) והבידוד (sandboxing) – אותם מנגנונים שמגבילים נזק כשדברים משתבשים – הם האחרונים שאומצו. 30% בלבד מבצעים sandboxing לסוכנים בסיכון הגבוה שלהם.
עבור קהילת ההייטק הישראלית, שמרבה להשתמש בכלי AI מתקדמים, זה איתות ברור. האחריות לא נגמרת במחלקת ה-IT. כפי שמחקר ה-Microsoft Work Trend Index 2026 מצביע, מיומנות כמו "שיקול דעת בהרשאות" (Permission Judgement) – לדעת אילו חשבונות הסוכן רשאי להיכנס אליהם, אילו פעולות הוא יכול לבצע, ומי נושא באחריות – הופכת קריטית לכל עובד.
הסוכנים כאן כדי להישאר. השאלה היא אם הארגונים יסגרו את פער האבטחה שלהם ביוזמה, או שמא אירוע מאושר אחד יעשה את זה עבורם.