דילוג לתוכן הראשי

דו"ח GTIG של גוגל: סוכני AI גנבו אלפי אישורים בפחות משש שעות

גוגל חושפת: מסגרת מולטי-אייג'נט תכננה והפעילה מתקפת גניבת אישורים כמעט ללא אדם. מה זה אומר לתעשיית הסייבר הישראלית ולארגונים בארץ.

יעל ברנעיעל ברנעעורכת ראשית
·4 דק׳ קריאה·1 צפיות
0:00 / 6:17
אנליסטים בחדר בקרה של אבטחת סייבר בוחנים מסכים עם נתוני תעבורת רשת בשעת לילה

קבוצת מודיעין האיומים של גוגל (GTIG) פרסמה ב-8 בספטמבר דו"ח שמסמן קו פרשת מים בעולם הסייבר ההתקפי: תוקפים השתמשו במסגרת מולטי-אייג'נט של בינה מלאכותית כדי לגנוב אלפי אישורי גישה (credentials) תוך פחות משש שעות. לא עוזר קידוד שמסייע להאקר אנושי, אלא קמפיין שלם שתוכנן, נבנה והופעל באמצעות צ'אטבוט, פרומפט והוראות סוכן בלבד.

מה קרה: מתקפה שמנהלת את עצמה

לפי הדו"ח, הסוכנים לא הסתפקו בהרצת סקריפטים מוכנים. הם ניהלו את סריקת הפגיעויות בעצמם, פתרו תקלות בזמן אמת כשמשהו לא עבד, החליפו כתובות IP כדי לחמוק מזיהוי, וניתבו את התעבורה דרך סביבות ענן לגיטימיות שנפרצו קודם לכן. כל שרשרת ההחלטות, מזיהוי המטרה ועד קצירת האישורים, התבצעה כמעט ללא מגע אנושי.

במהלך התחקיר גילו חוקרי GTIG גם שרת פיקוד ושליטה חשוף שהריץ פלטפורמת סיור אוטונומית בשם Recon. הפלטפורמה אירגנה ואימתה יותר מ-23,800 סודות שנקצרו: סיסמאות, מפתחות API ואישורי גישה לשירותי ענן. כלומר, לא רק שלב הפריצה הפך אוטונומי, גם שלב המיון והתיקוף של השלל.

השאלה כבר לא אם תוקף יכול להשתמש ב-AI, אלא כמה מהר המגנים יכולים להגיב כשהמתקפה כולה רצה במהירות של מכונה. שש שעות זה חלון שרוב הארגונים בכלל לא מספיקים לפתוח בו טיקט.
גורם בכיר בתעשיית הסייבר הישראלית

ההקשר: מעוזרי קידוד לתוקפים אוטונומיים

עד כה, רוב הדיווחים על שימוש זדוני ב-AI עסקו בכתיבת מיילים של פישינג משכנעים יותר או בסיוע לכתיבת נוזקות. הדו"ח החדש מתאר שלב אחר לגמרי: יריבים שמעבירים החלטות מרובות-שלבים למודלים עצמם. התוקף האנושי מגדיר מטרה ומספק הוראות, והסוכנים עושים את השאר, כולל התאוששות עצמאית מכשלים.

המשמעות המבצעית, לפי GTIG, היא שמה שהשתנה הוא כמה מעט מעורבות אנושית נותרה בתהליך. מתקפה שבעבר דרשה צוות של כמה אנשים לאורך שבועות מתכווצת לשעות בודדות, ואיתה מתכווץ גם חלון התגובה של המגנים. מערכות SOC שמכוילות לקצב פעולה אנושי מוצאות את עצמן רודפות אחרי יריב שלא ישן, לא טועה פעמיים באותה טעות, ולא מחכה לבוקר.

יד של אנליסט מצביעה על שורות לוג רצות במסך טרמינל במשרד חשוך
מתקפות בקצב מכונה: הלוגים נכתבים מהר יותר משאנשים מספיקים לקרוא אותם

למה זה נוגע לישראל יותר מלכל מקום אחר

ישראל נמצאת בשני צדי המשוואה הזו בעוצמה חריגה. מצד אחד, היא יעד קבוע למתקפות סייבר ממדינות וקבוצות עוינות, וארגונים ישראליים, מבתי חולים ועד רשויות מקומיות, כבר חוו קמפיינים מתמשכים. מצד שני, חלק ניכר מתעשיית ההגנה העולמית יושב כאן: Wiz, Check Point, ועשרות סטארטאפים שמוצריהם מגינים על ענן ותשתיות.

  • לארגונים בארץ: מתקפה אוטונומית לא מחכה לשעות העבודה. יכולות תגובה אוטומטיות (SOAR, בידוד אוטומטי של חשבונות חשודים) הופכות מ-nice to have לתנאי סף.
  • לצוותי אבטחה: הדו"ח מדגיש שהתוקפים ניצלו סביבות ענן לגיטימיות שנפרצו. ניטור של שימוש חריג בזהויות ובמפתחות API קריטי לא פחות מהגנה על הפרימטר.
  • לחברות סייבר ישראליות: זו דווקא הזדמנות. מי שיציע הגנה שפועלת בקצב מכונה מול תוקף שפועל בקצב מכונה ייכנס לשוק שרק הולך לגדול.
  • למפתחים: מפתחות API וסודות שמתגלגלים בקוד או בסביבות פיתוח הם בדיוק סוג השלל ש-Recon אספה. סריקת סודות ורוטציה תקופתית הן כבר לא המלצה, הן חובה.

יותר מ-23,800 סודות אומתו על ידי פלטפורמה אוטונומית אחת בלבד. אם הארגון שלכם לא יודע לומר תוך דקות אילו מפתחות API פעילים ומי משתמש בהם, כדאי שזו תהיה המשימה של השבוע הקרוב.

הצד השני: גם ההגנה יכולה להיות סוכנית

הדו"ח לא נכתב כדי לזרוע פאניקה אלא כדי להאיץ שינוי אצל המגנים. אותה טכנולוגיה שמאפשרת לתוקף לפתור תקלות בזמן אמת יכולה לאפשר למערך ההגנה לחקור התרעות, לתעדף אירועים ולבודד נכסים פגועים בלי להמתין לאנליסט. חברות אבטחה, כולל ישראליות, כבר משלבות סוכני חקירה אוטומטיים במוצרים שלהן, והדו"ח הזה צפוי להאיץ את המגמה.

נקודה חשובה נוספת: העובדה שגוגל הצליחה לאתר את שרת ה-Recon החשוף מזכירה שגם תוקפים אוטונומיים משאירים עקבות. תשתית מתקפה מבוססת סוכנים דורשת שרתים, פרומפטים ולוגים, וכל אלה הם משטח חשיפה שמודיעין איומים טוב יודע לנצל.

מה הלאה

GTIG צפויה להמשיך לפרסם ממצאים על שימוש זדוני בסוכנים, וסביר שנראה דו"חות דומים גם מספקיות מודלים אחרות שמנטרות ניצול לרעה של הכלים שלהן. בישראל, מערך הסייבר הלאומי כבר פרסם בעבר הנחיות בנוגע לשימוש ב-AI בארגונים, והדו"ח הזה נותן סיבה טובה לעדכן נהלים: לא רק איך העובדים משתמשים ב-AI, אלא איך הארגון מתגונן מפני AI שמופעל נגדו.

השורה התחתונה לארגון הישראלי הממוצע פשוטה: ההנחה שמתקפה מתוחכמת דורשת תוקף מתוחכם כבר לא נכונה. כשמסגרת סוכנים עושה את העבודה, גם שחקנים בינוניים מקבלים יכולות של קבוצות עילית. מי שבונה את ההגנה שלו סביב זמן תגובה אנושי צריך להתחיל לחשוב מחדש, ועדיף השבוע.

שאלות נפוצות

מה זו מתקפת AI אוטונומית?

מתקפת סייבר שבה סוכני בינה מלאכותית מבצעים את רוב שלבי התקיפה בעצמם: סריקת פגיעויות, פתרון תקלות, החלפת כתובות IP וקצירת אישורי גישה. לפי דו"ח GTIG של גוגל, מתקפה כזו גנבה אלפי אישורים תוך פחות משש שעות כמעט ללא מעורבות אנושית.

איך ארגונים יכולים להתגונן מפני מתקפות מבוססות סוכני AI?

המפתח הוא תגובה בקצב מכונה: אוטומציה של חקירת התרעות ובידוד חשבונות חשודים, ניטור הדוק של זהויות ומפתחות API, סריקת סודות בקוד ורוטציה תקופתית שלהם. הגנה שמסתמכת רק על זמן תגובה אנושי לא עומדת בקצב של תוקף אוטונומי.

מה זה GTIG של גוגל?

GTIG (Google Threat Intelligence Group) היא קבוצת מודיעין האיומים של גוגל, שחוקרת ומפרסמת דו"חות על קבוצות תקיפה, נוזקות ושיטות פעולה חדשות. בדו"ח מ-8 בספטמבר 2026 היא חשפה מתקפת גניבת אישורים שבוצעה על ידי מסגרת מולטי-אייג'נט של AI.

#GTIG#גוגל#סוכני AI#אבטחת סייבר#מתקפות אוטונומיות#מערך הסייבר הלאומי
מה דעתכם?

דרגו את הכתבה

הדירוג עוזר לנו לדעת מה שווה לכם.

תגובות

התגובה חייבת להיות בעברית ומתפרסמת מיד.
  1. היו הראשונים להגיב.

עוד בנושא