פאלו אלטו נטוורקס מדווחת היום (שלישי) כי חוקרי Unit 42, יחידת המחקר של החברה, זיהו כיצד שימוש במספר סוכני AI במקביל מאפשר לתוקפים לקצר באופן דרמטי את הזמן הדרוש לחדירה לארגונים. במקרה שנחקר, הסוכנים ביצעו בתוך פחות מעשר שעות יותר מ-50 פעולות תקיפה – היקף שלפי החוקרים עשוי היה לדרוש מצוות אנושי מתואם כשבועיים.
במהלך החדירה עברו הסוכנים בין שכבות שונות של סביבת היעד, כולל מיפוי הרשת והמערכות הפנימיות ואיתור פרטי גישה במאגרי קוד. כך הצליחו להשיג הרשאות מנהל וכן מפתחות ששימשו את הארגון להפעלת תשתיות ענן ומערכות AI.

החדירה אף אפשרה לתוקף להפוך את התשתיות של הארגון עצמו לחלק ממערך התקיפה. הסוכנים עשו שימוש במשאבי המחשוב ובמערכות ה-AI של הקורבן, ואחד מהם אף הפיק בסיום התהליך דוח טכני מפורט בן 80 עמודים, שתיעד את עשרות החולשות שנוצלו.
עוד באותו הנושא
לדברי החוקרים, עוצמת המתקפה לא נבעה מגילוי של פרצת zero-day חדשה או משימוש בטכניקה שלא הייתה מוכרת קודם לכן. השינוי המרכזי היה באופן שבו העבודה התבצעה: מספר סוכנים פעלו זה לצד זה, חילקו ביניהם משימות, בחנו את הממצאים שהתקבלו והתאימו את הצעדים הבאים בהתאם להתקדמות החדירה.

גם בצד ההגנה
המחקר מגיע במקביל להשקת שירות חדש של Unit 42, שמבקש להשתמש באותה טכנולוגיה דווקא לטובת ההגנה. השירות מפעיל סוכני AI בסביבה מבוקרת, המדמים באופן שוטף ניסיונות חדירה ומחפשים דרכים שבהן תוקף אמיתי עלול לחדור לארגון.
במערכת משולבים GPT-5.6-Cyber, Claude Mythos 5 ומודלים נוספים. הבדיקות מתבצעות באופן רציף, כך שכאשר הארגון משנה את הסביבה הטכנולוגית שלו, השירות יכול לדמות מחדש תרחישי תקיפה ולבחון אם נוצרו מסלולים חדשים שדרכם ניתן לחדור למערכות.

המטרה היא לא רק לייצר רשימה של ליקויי אבטחה, אלא לבדוק כיצד הם יכולים להשתלב זה בזה. המערכת מנסה לבנות מסלול תקיפה שלם, שיכול להתחיל בנקודת תורפה באפליקציה ולהתקדם דרך שירותי ענן, מאגרי קוד, זהויות והרשת הארגונית.
כל מודל רואה תמונה אחרת
הבדיקות של פאלו אלטו נטוורקס מצביעות גם על מגבלה של הפעלה של מודל AI בודד. כאשר המודלים נבחנו בנפרד, אף אחד מהם לא הצליח לאתר יותר מ-40% מהחולשות בסביבות שנבדקו. במקביל, שיעור החפיפה בין הממצאים של GPT-5.6-Cyber לבין Claude Mythos 5 היה נמוך מ-10% – כלומר, שני המודלים נטו לחשוף חולשות שונות.

לדברי החברה, המערכת נבחנה לאורך שישה חודשים ביותר מ-100 פרויקטים שבוצעו עבור לקוחות. מתוך החשיפות שאותרו, 37% סווגו כחמורות או קריטיות. בנוסף, ביותר משני שלישים מהחולשות שהתגלו באפליקציות של צדדים שלישיים לא היה מספר CVE מוכר – כלומר, הן לא היו מתועדות כחולשות אבטחה מוכרות במאגרים הרשמיים.
סם רובין, מ-Unit 42 וסגן נשיא בכיר בפאלו אלטו נטוורקס, אמר כי המעבר לשימוש בסוכני AI משנה את מאזן הכוחות בין תוקפים למגינים. לדבריו, היכולת של תוקפים לבצע פעולות רבות במהירות ובמקביל מחייבת גם את מערכי ההגנה לאמץ תהליכים שמסוגלים לפעול בקצב דומה. רובין מסר: "הבינה המלאכותית העניקה לתוקפים יתרון א-סימטרי מול ארגונים שעדיין מנסים להתגונן בקצב אנושי. אבטחת הסייבר המודרנית מחייבת הגנה בקצב מכונה".