OpenAI מזהירה: חלון הזמן להגנה מפני איומי סייבר הולך ואוזל
מנהיגי חברות AI כמו OpenAI ו-Anthropic מזהירים שחלון הזמן להגנה מפני מתקפות סייבר מתוחכמות הולך ואוזל. מתקפות מבוססות AI עלו ב-89% ב-2025, ושוק אבטחת ה-AI צפוי להגיע ל-4.8 מיליארד דולר עד 2027. הסקר של Gartner מדרג את גילוי פגיעויות ה-AI כאיום מספר אחת.

במכתב פתוח שפורסם לאחרונה, חברות ה-AI המובילות בעולם – ובהן OpenAI, Anthropic, Google ו-Microsoft – מזהירות שחלון ההזדמנויות להגנה מפני מתקפות סייבר מתוחכמות המבוססות על בינה מלאכותית מוגבל, וייתכן שנשארו לנו חודשים ספורים בלבד. ״אם נפעל בנחישות, נוכל להשתמש בחלון ההזדמנויות כדי להפוך את העולם הדיגיטלי שלנו להרבה יותר מאובטח״, נכתב במכתב, שעליו חתומות גם חברות אבטחה כמו CrowdStrike ובנקים גדולים.
אז מה בעצם קרה כאן?
האזהרה הזו מגיעה על רקע נתונים מטרידים. דוח עדכני של CrowdStrike מצא שמתקפות סייבר מבוססות AI עלו ב-89% בשנת 2025 בהשוואה לשנה הקודמת. זו קפיצה דרמטית שמראה שהטכנולוגיה הזו כבר לא עתידית – היא כאן, ומשמשת גם תוקפים.
אבל הבעיה עמוקה יותר מסתם עלייה במספר המתקפות. סקר חדש של Gartner, שבו השתתפו מנהלי סיכונים, מבקרים ובכירים ב-316 חברות, דירג את ״גילוי פגיעויות AI״ כאיום המתפתח מספר אחת. שלושה חודשים קודם לכן, אותו סקר רבעוני הציב את הסיכון לשלמות המידע במקום הראשון, ו-AI בכלל לא היה בחמישייה הפותחת. מה השתנה?
איך AI הופך את המשחק?
שני דברים מרכזיים קרו. ראשית, מערכות AI סורקות כעת אחר פגיעויות לא מוכרות בקצב שצוותי התיקון פשוט לא יכולים לעמוד בו. שנית, הזמן שחולף ממציאת פגיעות ועד ליצירת קוד תקיפה עובד התקצר כמעט לאפס. בעבר, כתיבת קוד תקיפה הייתה החלק שמנע מרוב התוקפים לפעול. זה כבר לא המצב.
Pete Shoard, ראש מחקר הסייבר של Gartner, אמר: ״אני לא חושב שהם מוכנים. הדבר הבסיסי כאן הוא שאנחנו עושים את אותו הדבר כל כך הרבה זמן – וזה לא עבד – אז הגיע הזמן לשינוי.״ הוא מתייחס לכך שארגונים ממהרים לשלב כלי AI בתהליכי העבודה שלהם, אבל לא מעריכים נכון את האיומים הפנימיים והחיצוניים. מידע רגיש עלול לדלוף למודלי שפה גדולים (LLMs) בלי שהמשתמשים יבחינו, או שקבצים רגישים יועלו בטעות למאגרים ציבוריים כמו GitHub.
שוק האבטחה מתפוצץ
הדאגה הזו מתורגמת גם למספרים. שוק אבטחת ה-AI צפוי להגיע ל-4.8 מיליארד דולר עד 2027, לפי Gartner, ולכמעט 7.7 מיליארד דולר עד 2028. ״העלייה הזו מונעת מהצורך הדחוף של ארגונים לאבטח מערכות AI, לטפל בפגיעויות חדשות ולחזק הגנות נגד איומי סייבר מתוחכמים״, אמר Shailendra Upadhyay, אנליסט בכיר ב-Gartner.
הגידול מונע מכך שאימוץ AI יוצר פגיעויות חדשות, כולל סיכונים הקשורים למודלי AI, תוכנות צד שלישי, רכיבי קוד פתוח ומתקפות על שרשרת האספקה. Gartner צופה שעד 2028, יותר ממחצית מתקריות האבטחה בארגונים יהיו קשורות ל-AI.
מה עושים?
החברות שחתומות על המכתב אומרות שהסטטוס קוו באבטחת סייבר ״לא יספיק״. באגים ותיקים, הרשאות יתר, תצורות שגויות, תוכנה לא מאובטחת ולא מעודכנת, אימות חלש וחוב טכני במערכות ישנות – כל אלה חושפים מערכות. צוותי האבטחה צריכים להתחזק, וארגונים צריכים להשקיע בהם, בעוד שמערכי הגנה מפני AI צריכים לאמץ טכנולוגיות חדשות.
Anthropic ו-OpenAI כבר משיקות שותפויות הגנתיות: Project Glasswing של Anthropic ו-Daybreak של OpenAI נועדו לזהות ולתקן קוד פגיע תחילה. אבל זה דורש פעולה מהירה.
מה זה אומר לנו בתעשיית ההייטק הישראלית?
עבורכם, עובדי ההייטק הישראלים, הסיפור הזה רלוונטי במיוחד. ישראל היא מרכז עולמי לפיתוח סייבר ו-AI, ורבות מהחברות כאן מאמצות טכנולוגיות AI בקצב מהיר. האיומים האלה הם לא תיאורטיים – הם יכולים להשפיע על מערכות שאתם מפתחים, על הלקוחות שלכם ועל שרשרת האספקה שלכם.
הסקר של Gartner הראה שהאיום מדורג ראשון בכל האזורים: 78% באירופה ובאסיה-פסיפיק, 75% ביבשת אמריקה, ו-70% במזרח התיכון ובאפריקה. זה כולל אותנו. הדירוג הממוצע שמנהלי הסיכונים נותנים לדחיפות האיום הוא 1.92 בסולם של 1 (השפעה מוחשית תוך פחות משנה) עד 2 (שנה עד שנתיים) – כלומר, ההשפעה המוחשית קרובה לשנתיים.
חלון ההזדמנויות
המכתב מדבר על ״חלון מוגבל״ שיכול להימשך חודשים. זה אומר שהזמן לפעול הוא עכשיו. בין אם אתם בצוותי פיתוח, אבטחת מידע או ניהול, אתם צריכים לשאול: האם הארגון שלנו מוכן? האם אנחנו מעריכים נכון את הסיכונים?
בינתיים, ה-AI לא הולך לשום מקום – וגם האיומים.