Advertisement Placeholder

פאלו אלטו חושפת: סוכני AI מאיצים מתקפות סייבר

החוקרים זיהו חדירה שבה יותר מ-50 פעולות בוצעו בפחות מ-10 שעות, במקום כשבועיים • שירות חדש ידמה ניסיונות חדירה באופן רציף ויאתר חולשות לפני שהתוקפים יגיעו אליהן
מתקפת סייבר, אילוסטרציה | קרדיט: שאטרסטוק

מתקפת סייבר, אילוסטרציה | קרדיט: שאטרסטוק

פאלו אלטו נטוורקס מדווחת היום (שלישי) כי חוקרי Unit 42, יחידת המחקר של החברה, זיהו כיצד שימוש במספר סוכני AI במקביל מאפשר לתוקפים לקצר באופן דרמטי את הזמן הדרוש לחדירה לארגונים. במקרה שנחקר, הסוכנים ביצעו בתוך פחות מעשר שעות יותר מ-50 פעולות תקיפה – היקף שלפי החוקרים עשוי היה לדרוש מצוות אנושי מתואם כשבועיים.

במהלך החדירה עברו הסוכנים בין שכבות שונות של סביבת היעד, כולל מיפוי הרשת והמערכות הפנימיות ואיתור פרטי גישה במאגרי קוד. כך הצליחו להשיג הרשאות מנהל וכן מפתחות ששימשו את הארגון להפעלת תשתיות ענן ומערכות AI.

סם רובין, סגן נשיא בכיר ביחידת המחקר Unit 42 של פאלו אלטו נטוורקס | צילום: פאלו אלטו נטוורקס

החדירה אף אפשרה לתוקף להפוך את התשתיות של הארגון עצמו לחלק ממערך התקיפה. הסוכנים עשו שימוש במשאבי המחשוב ובמערכות ה-AI של הקורבן, ואחד מהם אף הפיק בסיום התהליך דוח טכני מפורט בן 80 עמודים, שתיעד את עשרות החולשות שנוצלו.

לדברי החוקרים, עוצמת המתקפה לא נבעה מגילוי של פרצת zero-day חדשה או משימוש בטכניקה שלא הייתה מוכרת קודם לכן. השינוי המרכזי היה באופן שבו העבודה התבצעה: מספר סוכנים פעלו זה לצד זה, חילקו ביניהם משימות, בחנו את הממצאים שהתקבלו והתאימו את הצעדים הבאים בהתאם להתקדמות החדירה.

פאלו אלטו נטוורקס | צילום: שאטרסטוק
פאלו אלטו נטוורקס | צילום: שאטרסטוק

גם בצד ההגנה

המחקר מגיע במקביל להשקת שירות חדש של Unit 42, שמבקש להשתמש באותה טכנולוגיה דווקא לטובת ההגנה. השירות מפעיל סוכני AI בסביבה מבוקרת, המדמים באופן שוטף ניסיונות חדירה ומחפשים דרכים שבהן תוקף אמיתי עלול לחדור לארגון.

במערכת משולבים GPT-5.6-Cyber, Claude Mythos 5 ומודלים נוספים. הבדיקות מתבצעות באופן רציף, כך שכאשר הארגון משנה את הסביבה הטכנולוגית שלו, השירות יכול לדמות מחדש תרחישי תקיפה ולבחון אם נוצרו מסלולים חדשים שדרכם ניתן לחדור למערכות.

קלוד של אנתרופיק | צילום: שאטרסטוק
קלוד של אנתרופיק | צילום: שאטרסטוק

המטרה היא לא רק לייצר רשימה של ליקויי אבטחה, אלא לבדוק כיצד הם יכולים להשתלב זה בזה. המערכת מנסה לבנות מסלול תקיפה שלם, שיכול להתחיל בנקודת תורפה באפליקציה ולהתקדם דרך שירותי ענן, מאגרי קוד, זהויות והרשת הארגונית.

כל מודל רואה תמונה אחרת

הבדיקות של פאלו אלטו נטוורקס מצביעות גם על מגבלה של הפעלה של מודל AI בודד. כאשר המודלים נבחנו בנפרד, אף אחד מהם לא הצליח לאתר יותר מ-40% מהחולשות בסביבות שנבדקו. במקביל, שיעור החפיפה בין הממצאים של GPT-5.6-Cyber לבין Claude Mythos 5 היה נמוך מ-10% – כלומר, שני המודלים נטו לחשוף חולשות שונות.

ChatGPT | צילום: hadigraphics, פריפיק
ChatGPT | צילום: hadigraphics, פריפיק

לדברי החברה, המערכת נבחנה לאורך שישה חודשים ביותר מ-100 פרויקטים שבוצעו עבור לקוחות. מתוך החשיפות שאותרו, 37% סווגו כחמורות או קריטיות. בנוסף, ביותר משני שלישים מהחולשות שהתגלו באפליקציות של צדדים שלישיים לא היה מספר CVE מוכר – כלומר, הן לא היו מתועדות כחולשות אבטחה מוכרות במאגרים הרשמיים.

סם רובין, מ-Unit 42 וסגן נשיא בכיר בפאלו אלטו נטוורקס, אמר כי המעבר לשימוש בסוכני AI משנה את מאזן הכוחות בין תוקפים למגינים. לדבריו, היכולת של תוקפים לבצע פעולות רבות במהירות ובמקביל מחייבת גם את מערכי ההגנה לאמץ תהליכים שמסוגלים לפעול בקצב דומה. רובין מסר: "הבינה המלאכותית העניקה לתוקפים יתרון א-סימטרי מול ארגונים שעדיין מנסים להתגונן בקצב אנושי. אבטחת הסייבר המודרנית מחייבת הגנה בקצב מכונה".

שתפו כתבה זו:

כותרות הכלכלה

guest
0 תגובות

עקבו אחרינו ברשתות החברתיות

עוד כתבות מעניינות

טען עוד כתבות