נְגִישׁוּת

גודל טקסט

גדול קטן רגיל

ניגודיות גבוהה במיוחד

הפעל רגיל

גופן קריא

הפעל רגיל

טקסט מודגש

הדגש רגיל

הדגשת קישורים

הפעל בטל
דווח

פאלו אלטו נטוורקס: הצ׳אט מסוגל לבצע מתקפת סייבר בענן

 

 
חן דויטשמן. קרדיט: Palo Alto Networksחן דויטשמן. קרדיט: Palo Alto Networks
 

מורן שקד
LinkedinFacebookTwitter Whatsapp
23/04/2026

פאלו אלטו נטוורקס: הצ'אט מסוגל לבצע מתקפת סייבר בענן

חוקרי פאלו אלטו נטוורקס הדגימו מתקפת סייבר רב-שלבית מבוססת AI בסביבת ענן

יחידת המחקר של ענקית הסייבר פאלו אלטו נטוורקס, Unit 42 ,  מדווחת כי הצליחה להדגים מתקפת סייבר רב-שלבית באמצעות מודלי שפה גדולים (LLMs) בסביבת ענן. לפי החוקרים, עד לאחרונה נחשבו יכולות כאלה לתיאורטיות בלבד, אך התפתחויות מהשנה האחרונה, ובהן דיווחים על פעילות ריגול אוטונומית מבוססת AI, מצביעות על מעבר מיכולת תיאורטית ליישום מעשי, שבו מערכות AI מסוגלות לבצע חלק משמעותי משלבי התקיפה באופן עצמאי.

במסגרת המחקר בנו חוקרי פאלו אלטו נטוורקס הוכחת היתכנות (PoC) בשם "Zealot"  מערכת תקיפה אוטונומית מבוססת סוכנים (multi-agent) המדמה תרחיש שבו AI מנסה לחדור לסביבת ענן מוקשחת ללא התערבות אנושית. המערכת מדגימה כי אין צורך בטכניקות תקיפה חדשות כדי לרתום AI למתקפות סייבר, אלא שניתן להסתמך על חולשות מוכרות ולהאיץ את ניצולן. לפי החברה, המערכת הצליחה לבצע שרשרת תקיפה מלאה, החל ממיפוי הסביבה, דרך גישה ראשונית וניצול חולשות, ועד הסלמת הרשאות ושליפת מידע, זאת תוך תיאום בין סוכנים ייעודיים לכל שלב.

החוקרים מציינים כי סביבת הענן מהווה יעד נוח במיוחד למתקפות מסוג זה, בין היתר בשל מבנה מבוסס ממשקיAPI , הרשאות עודפות, קשרים בין שירותים ותלות בזהויות ובהגדרות קונפיגורציה. לצד זאת, הם מדגישים כי עדיין קיים פער בין היכולות התיאורטיות של מערכות AI  לבין יישום מלא של מתקפות אוטונומיות מקצה לקצה, אך המחקר מספק עדות אמפירית לכך שמערכות כאלה כבר מסוגלות לפעול ברמה מתקדמת ולהאיץ תהליכי תקיפה קיימים.

"בעבר, פריצה מתוחכמת לענן דרשה שנים של הכשרה מקצועית. הבינה המלאכותית ביטלה את הצורך הזה כמעט בן לילה", אומר חן דויטשמן, חוקר ביחידת המחקר Unit 42 של פאלו אלטו נטוורקס. "תוקפים יכולים כעת להיעזר במודלים שמכילים את הידע הזה באופן מובנה, ולעבור מכוונה לביצוע בתוך דקות".

x