סוכני AI – משטח התקיפה החשוף הצומח ביותר בארגונים
דו"ח חדש של סופוס מזהיר: הרשאות היתר והאימוץ המהיר של סוכני ה-AI הופכים אותם ליעד תקיפה מרכזי עבור פושעי סייבר
האימוץ המהיר של כלי בינה מלאכותית ארגוניים הוא האיום הצומח ביותר לחשיפה חדשה לעסקים, והוא חושף אותם לאיומי סייבר נוספים – כך לפי דו"ח שענקית אבטחת המידע והסייבר סופוס הוציאה באחרונה.
הדו"ח, AI Security 2026, מזהיר כי זהויות AI הפכו למשטח תקיפה חדש, ככל שסוכני ועוזרי בינה מלאכותית מוטמעים בארגונים. העובדים מפעילים סוכנים לטובת קידוד, עוזרי AI, מודלי שפה גדולים וכלים נוספים – כדי לסייע להם בעבודתם. מגמה נפוצה היא שהסוכנים מקבלים גישה מועדפת למערכות ליבה, כדי לסייע להם להיות יעילים. כך, מתקפות סייבר מכוונות לאמון, לאישורים ולהרשאות גישה סביב מערכות ליבה אלה. "זה מוביל לכך שזהויות וסוכני AI הפכו למשטח תקיפה בעל ערך גבוה עבור שחקני איומים זדוניים", הזהירו החוקרים.
לפי סופוס, "במצב שבו ניתן להשיג גישה לזהויות הבינה המלאכותית הללו נוצר נתיב חדש לרשתות ארגוניות. מצב זה הופך את אסימוני ה-OAuth, אישורי שירותי ה-AI, כלי המפתחים ותשתיות הבינה המלאכותית לחשופים למטרות עבור פושעי סייבר. נוצר מפעל הזהויות, Identity Fabric – המחבר שירותי AI למערכות ארגוניות. כך הוא יוצר חשיפה שמדיניות הממשל והאבטחה סביב זהויות ה-AI לא עומדת בקצב שלה".
הסיבה, ציינו החוקרים, היא הגידול המעריכי (אקספוננציאלי) cשימוש בסוכני AI. הם ציטטו מחקר של BeyondTrust, שלפיו חל בשנה האחרונה זינוק של 466.7% במספרם של סוכני ה-AI הפעילים בסביבות ארגוניות.
פער המשילות בבינה המלאכותית
לפי המחקר, אימוץ מהיר של AI בלא משילות נכונה גורם לארגונים להיות בסיכון לחשיפה, במיוחד אם הגישה לכלי הבינה המלאכותית ולפלטפורמות ארגוניות מאובטחת עם סיסמאות חלשות.
החוקרים ציינו ש-"פושעי סייבר מכוונים לזהויות במקום העבודה מכמה סיבות – בין אם גניבת נתונים, סיוע בפריסת כופרות או פעילויות זדוניות אחרות". לדבריהם, "ההרשאות שמוענקות לחלק מסוכני ה-AI מקדמות את האפשרות לגניבת זהויות AI, ועלולות להעניק לתוקפים גישה נוספת לביצוע מתקפות".
הם הוסיפו כי "קיימת גם אפשרות שגישה כזו תשמש ל-'מניפולציה עדינה' או הרעלת כלי AI ארגוניים. יש חשש שהרעים יגרמו לסוכנים, בעדינות, לבצע פעולות לטובתם, לפגוע בארגון הקורבן ובמשתמשים שלו". חוקרי סופוס ציינו שהבינה המלאכותית משמשת את ההאקרים גם לביצוע קמפיינים זדוניים, כולל מתקפות פישינג, הנדסה חברתית ופיתוח נוזקות.
"אבטחת AI אינה עוד עניין של התנהגות מודלים או סיכונים עתידיים ספקולטיביים. הבינה המלאכותית משולבת בכלל תהליכי העבודה, ולכן עלולה להיות חלק מתהליכים בעייתיים, זדוניים ופליליים. המשמעות היא שהאיום נמצא כאן ועכשיו", אמר ג'ון פיטרסון, סמנכ"ל הטכנולוגיות של סופוס. לדבריו, "החודשים הקרובים יוגדרו לפי כמה מהר ארגונים יוכלו לשלוט בשימוש בבינה מלאכותית, לאבטח את הזהויות והקשרים סביבן, ולעמוד בקצב של התוקפים. אלה מסוגלים לאמץ במהירות יכולות חדשות. יש להתייחס לסוכני בינה מלאכותית כמשתמשים אנושיים, ולתת להם גישה מוגבלת רק ליישומים ולשירותים שהם חייבים להשתמש בהם".











תגובות
(0)