אנתרופיק: גורם המקושר לאיראן נעזר בקלוד למעקב אחר ישראלים
לפי דוח אנתרופיק, גורם המקושר לאיראן נעזר בקלוד לבניית מערכת לאיסוף מידע גלוי על ישראלים וארגונים יהודיים. זו חשיפת פעילות קודמת, לא מתקפה חדשה.

גורם המקושר לאיראן השתמש ב-Claude כדי לבנות מערכת אוטומטית לאיסוף מידע גלוי ולבניית פרופילים של ישראלים במגזר הממשלתי ומחוצה לו ושל ארגונים יהודיים בתפוצות, כך דיווחה Anthropic בדוח שפרסמה ב-10 בספטמבר 2026. זו חשיפה חדשה של פעילות קודמת, ולא דיווח על מתקפה שהתרחשה השבוע; עבור ארגונים בישראל, היא מציבה במוקד את הסיכון שבהפיכת מידע ציבורי מפוזר לתשתית מעקב.
מה Anthropic חשפה, ומה אי אפשר להסיק
הממצא המרכזי בדוח הוא שימוש בכלי AI מסחרי לצורך בניית מערכת שמיועדת לאיסוף מידע וליצירת פרופילים. לפי החברה, אוכלוסיית היעד כללה ישראלים מתוך המגזר הממשלתי וגם מחוצה לו, לצד ארגונים יהודיים מחוץ לישראל. הזיקה הישראלית כאן אינה תרחיש עתידי או אזהרה כללית: היא חלק מתיאור הפעילות ש-Anthropic עצמה פרסמה.
עם זאת, יש משמעות לניסוח המדויק. החברה מתארת גורם המקושר לאיראן; אין להפוך את התיאור הזה, ללא מידע נוסף, לקביעה בדבר זהותו המדויקת או שרשרת הפיקוד שלו. גם שימוש ב-Claude לבניית מערכת אינו מעיד כשלעצמו שהמודל הפעיל לבדו את כל שלבי המעקב, או שכל מידע שהמערכת אספה היה נכון.
הממצאים מיוחסים ל-Anthropic ואינם מוצגים כאן כאימות עצמאי. התחקיר שסופק אינו מפרט את מספר היעדים, משך הפעילות, גרסת Claude ששימשה בה או נזק מאומת שנגרם בעקבותיה.
ההבחנה הזאת חשובה גם למי שחושש למידע האישי שלו. התיאור שנמסר עוסק באיסוף מידע גלוי ובבניית פרופילים, ולא בפריצה לחשבונות Claude של ישראלים או בחשיפת השיחות שלהם. אין בסיס להסיק מהחשיפה לבדה שכל משתמש ישראלי בשירות נפגע, או שמידע פרטי שלו הגיע לגורם המתואר בדוח.
למה מידע גלוי יכול להפוך לבעיה ביטחונית
מודיעין ממקורות גלויים, OSINT, אינו מחייב חדירה למחשב. באופן כללי, עמודי צוות, תוכניות כנסים, מסמכים ציבוריים ופרסומים ברשת יכולים לחשוף תפקידים, קשרים מקצועיים ופעילות ארגונית. אלה דוגמאות לסוגי מידע שעשויים לשמש לאיסוף כזה, ולא רשימת המקורות שבהם השתמש הגורם בדוח: פירוט כזה אינו מופיע בתחקיר שנמסר.
הסיכון נוצר בחיבור בין הפרטים. שם שמופיע באתר ארגון ופרט מקצועי שמופיע במקום אחר עשויים להיות תמימים בנפרד, אך יחד הם יכולים לסייע בבניית תמונה מפורטת יותר על אדם. כלי AI יכולים לסייע בכתיבת תוכנה, במיון טקסטים ובסיכום חומר, ולכן חשוב לבחון את תרומתם לתהליך כולו ולא רק את התשובה שהם נותנים בשיחה בודדת.
מידע שפתוח לציבור אינו בהכרח מידע שחסר ערך למי שמבקש לעקוב אחריו.
זו המשמעות הרחבה של המקרה, אך גם כאן נדרשת זהירות: אין בתחקיר מדידה של הזמן שנחסך, העלות שנדרשה או הדיוק שהושג. אפשר לזהות את הסיכון שבאוטומציה בלי לייחס למערכת יכולות שלא הוכחו. פרופיל שנבנה אוטומטית עשוי לכלול טעויות בזיהוי ובשיוך, והעובדה שהוא נראה מסודר אינה הופכת אותו למודיעין אמין.

המשמעות בישראל: לבדוק מה הארגון חושף החוצה
לעסק ישראלי, לעמותה או לגוף ציבורי, התגובה המעשית אינה צריכה להיות מחיקה גורפת של הנוכחות ברשת. פרסום בעלי תפקידים ודרכי קשר משרת לקוחות, אזרחים ושותפים. השאלה היא אילו פרטים באמת נחוצים, ואיזה מידע מצטבר על העובדים כאשר מחברים את אתר הארגון לפרסומים אחרים. זו בדיקת חשיפה, לא הוכחה שהארגון נמצא ברשימת יעדים.
- לסקור עמודי צוות ופרטי קשר: לבדוק אם מפורסמים מספרים אישיים או פרטים שאינם נחוצים לפנייה מקצועית.
- לבדוק מסמכים ותוכניות אירועים פומביות: לשים לב לפרטי משתתפים, תפקידים וקשרים ארגוניים שהפרסום חושף.
- להסדיר פרסום תמונות ותיוג עובדים: לבחון את הצורך בזיהוי אנשים ואת ההקשר שבו המידע נעשה ציבורי.
- לאמת פניות חריגות בערוץ מוכר: היכרות של הפונה עם שם המנהל או עם אירוע פנימי אינה הוכחה לזהותו.
הצעדים האלה רלוונטיים גם לארגונים יהודיים בתפוצות המקיימים קשר עם מוסדות ושותפים בישראל. תוכנית אירוע משותף יכולה לחשוף מידע על שני הצדדים, ולכן כדאי לתאם את מדיניות הפרסום. אין בכך המלצה להסתיר פעילות ציבורית לגיטימית, אלא לבדוק שהמידע הנלווה אליה מפורסם מתוך החלטה מודעת ולא כברירת מחדל.
האחריות של ספקיות AI לא נגמרת בתשובה אחת
החשיפה מעלה שאלה מהותית עבור ספקיות מודלים: איך מזהים שימוש לרעה כאשר חלק מהמשימות נראות רגילות בפני עצמן? בקשה לעזרה בכתיבת רכיב תוכנה או בארגון נתונים עשויה להיות לגיטימית, בעוד שהמטרה הכוללת בעייתית. זהו אתגר עקרוני של זיהוי כוונה והקשר, ולא קביעה לגבי הבקשות המדויקות שנשלחו ל-Claude במקרה הזה.
עבור מפתחים בישראל שבונים מערכות איסוף וניתוח מידע, הלקח הוא לבדוק לא רק אם המידע נגיש, אלא גם מה מטרת העיבוד, מי מורשה להפעיל אותו ומה נשמר בסופו. הגבלת הרשאות, תיעוד פעולות ובחינת הצורך בשמירת פרטים אישיים הם שיקולי תכנון מעשיים. עצם השימוש במידע ציבורי אינו פוטר מבחינה של פרטיות, אבטחה ושימוש לרעה.
מה עדיין דורש תשובות
כדי להעריך את חומרת הפעילות מעבר לעצם החשיפה, נדרש מידע נוסף על היקפה, מקורות האיסוף, מידת האוטומציה והתוצרים שנוצרו. חשוב גם להבין כיצד זוהתה הפעילות ואילו צעדים ננקטו בעקבותיה. התחקיר שסופק אינו נותן תשובות לשאלות האלה, ולכן אין לייחס לחברה חסימה מסוימת או ליעדים פגיעה מסוימת שלא תוארו בו.
נכון ל-15 בספטמבר 2026, החדשות הן עצם פרסום ממצאי Anthropic על שימוש ב-Claude נגד יעדים ישראליים ויהודיים, לא הוכחה לגל תקיפות חדש. המסקנה המעשית לארגונים בארץ ממוקדת: לצד ההגנה על מערכות סגורות, כדאי לבחון גם את המידע שכבר נמצא בחוץ ואת התמונה שאפשר להרכיב ממנו. את הממצאים יש לקחת ברצינות, בלי למחוק את גבולות הידע.
שאלות נפוצות
מה חשפה Anthropic על שימוש ב-Claude למעקב אחר ישראלים?
לפי דוח שפרסמה Anthropic ב-10 בספטמבר 2026, גורם המקושר לאיראן השתמש ב-Claude לבניית מערכת אוטומטית לאיסוף מידע גלוי ולבניית פרופילים של ישראלים ושל ארגונים יהודיים בתפוצות. אלה ממצאי החברה, ולא אימות עצמאי של הפעילות.
האם הדיווח אומר שנפרצו חשבונות Claude של ישראלים?
לא ניתן להסיק זאת מהממצאים שנמסרו. התיאור עוסק בשימוש ב-Claude לבניית מערכת לאיסוף מידע גלוי, ולא בפריצה לחשבונות של היעדים או בגישה לשיחות הפרטיות שלהם.
איך ארגון ישראלי יכול לצמצם חשיפה לאיסוף מידע גלוי?
כדאי לסקור את עמודי הצוות, פרטי הקשר, המסמכים ותוכניות האירועים הפומביים, ולבחון אילו פרטים נחוצים לפרסום. לצד זאת, מומלץ לאמת פניות חריגות בערוץ מוכר גם כשהפונה מציג ידע מדויק על הארגון.
דרגו את הכתבה
הדירוג עוזר לנו לדעת מה שווה לכם.



תגובות