נְגִישׁוּת

גודל טקסט

גדול קטן רגיל

ניגודיות גבוהה במיוחד

הפעל רגיל

גופן קריא

הפעל רגיל

טקסט מודגש

הדגש רגיל

הדגשת קישורים

הפעל בטל
דווח

חוקרי פאלו אלטו נטוורקס: סוכני AI ביצעו בפחות מעשר שעות פעולות שהיו דורשות מצוות אנושי כשבועיים

כעת, פאלו אלטו נטוורקס משיקה שירות המשלב את מודלי הסייבר של OpenAI ו־Anthropic לביצוע בדיקות חדירה רציפות; לפי בדיקות חוקרי פאלו אלטו נטוורקס, מודל AI יחיד הפועל לבד מוגבל ולא מזהה יותר מ־40% מהחולשות

 

 
סם רובין, צילום: פאלו אלטו נטוורקססם רובין, צילום: פאלו אלטו נטוורקס
 

אלי מאיר
LinkedinFacebookTwitter Whatsapp
22/09/2026

האזנה לכתבה
0:00 / 3:21

חוקרי יחידת המחקר של ענקית הסייבר הבינלאומית פאלו אלטו נטוורקס, UNIT 42, חקרו אירוע חדירה שבו תוקף הפעיל במקביל כמה סוכני AI כדי לפרוץ לרשת של ארגון. בתוך פחות מעשר שעות ביצעו הסוכנים יותר מ־50 טכניקות תקיפה, בהיקף שלהערכת החוקרים היה דורש מצוות אנושי מתואם כשבועיים. הם מיפו את המערכות הפנימיות, סרקו מאגרי קוד בחיפוש אחר סיסמאות ומפתחות, השיגו הרשאות ניהול מלאות והשתלטו על מפתחות הגישה לתשתיות הענן וה-AI  של הארגון.

התוקף אף ניצל את תשתיות ה-AI ואת כוח המחשוב של הקורבן כדי להמשיך בפעילותו. לבקשתו, אחד מסוכני ה-AI השאיר אחריו דוח טכני בן 80 עמודים, שפירט עשרות חולשות שנוצלו במהלך החדירה. לדברי חוקרי פאלו אלטו נטוורקס, המתקפה לא התבססה על חולשת zero-day  חדשה או על שיטת תקיפה יוצאת דופן. היתרון נבע מהיכולת להפעיל כמה סוכני AI במקביל, שכל אחד מהם ביצע משימה אחרת, ניתח את התוצאות והתאים את המשך פעולתו בזמן אמת.

על רקע המקרה משיקה כעת Unit 42 יחידת המחקר של פאלו אלטו נטוורקס, שירות שמפעיל את אותה תפיסה מהצד המגן: סוכני AI שמנסים באופן רציף ובסביבה מבוקרת למצוא נתיבי חדירה לארגון לפני התוקפים. השירות משלב את GPT-5.6-Cyber של OpenAI ואת Claude Mythos 5 של Anthropic ומודלים נוספים, ומבצע מתקפות מדומות שאינן גורמות נזק בכל פעם שסביבת הארגון משתנה. במקום להסתפק בזיהוי חולשות בודדות, הוא בודק אם ניתן לחבר ביניהן לשרשרת תקיפה העוברת בין אפליקציות, שירותי ענן, מאגרי קוד, זהויות ורשתות ארגוניות. 

בבדיקות שערכו פאלו אלטו נטוורקס בסביבות ארגוניות מורכבות, כל אחד ממודל AI שפעלו לבדם מוגבלים בזיהוי - ולא זיהו יותר מ־40% מהחולשות. החפיפה בין הממצאים של GPT-5.6-Cyber ושל Claude Mythos 5 הייתה נמוכה מ־10%, כך שכל אחד מהם זיהה ברובו חולשות שהאחר החמיץ. השיטה נבחנה במשך שישה חודשים וביותר מ-100 פרויקטים עם לקוחות. לפי פאלו אלטו נטוורקס, 37% מהחשיפות שנמצאו דורגו כחמורות או קריטיות, וביותר משני שלישים מהחשיפות באפליקציות צד שלישי לא היה CVE מוכר. כלומר, חולשות אבטחה שכבר זוהו, תועדו וקיבלו מספר רשמי. 

״הבינה המלאכותית העניקה לתוקפים יתרון א־סימטרי מול ארגונים שעדיין מנסים להתגונן בקצב אנושי. אבטחת הסייבר המודרנית מחייבת הגנה בקצב מכונה״, אומר סם רובין מיחידת המחקר Unit 42 וסגן נשיא בכיר בפאלו אלטו נטוורקס. ״אנו משלבים את המומחיות של   Unit 42   בבדיקות התקפיות ובמודיעין איומים עם מערכות תזמור AI מובילות וגישה בלעדית למודלים מתקדמים שהגישה אליהם מוגבלת, כדי להשיב את היתרון לידי המגינים.״

x