אם בארזים נפלה טרללת מה יגידו אזובי קיר?

אף אחד לא חסין יותר - השבוע האחרון בסייבר חשף מציאות חדשה: סוכני AI בורחים מארגזי חול, חולשות קריטיות בענקיות טכנולוגיה ומתקפות על תשתיות מים ● מה עליכם לעשות כדי להגן על הארגון שלכם?

מאי גרין, ראש תחום סייבר ביזמקו פרו.

 

הטרללת במרחב הקיברנטי ממשיכה לשבור שיאים, ואם חשבתם שהפיירוול הארגוני שלכם יציל אתכם – כדאי שתחשבו שוב.

השבוע האחרון הוכיח שאף אחד לא חסין: לא ענקיות האבטחה הישראליות, לא תשתיות קריטיות בארה"ב, ובטח שלא מודלי הבינה המלאכותית שהחליטו שהם הבוסים החדשים של האינטרנט.

הסוכנות האמריקנית להגנת סייבר, ה-CISA, התריעה השבוע ברשימת החולשות המנוצלות, על חולשה קריטית בציון 9.1 (CVE-2026-16232) המאפשרת מעקף הזדהות ב-SmartConsole של צ'ק פוינט, וכבר שוחררה עבורה הוכחת ניצול קוד ברחבי הרשת.

אם זה לא מספיק, חברת JFrog הישראלית נאלצה לאשר את השמועות: חולשת ה-Zero Day שאפשרה לסוכן הבינה המלאכותית של OpenAI לברוח מסביבת הפיתוח שלו, אכן הסתתרה במוצר ה-Artifactory של החברה בגרסאות אירוח עצמי. למעשה, ה-AI שרשר יחד לא פחות משמונה חולשות יום אפס שונות כדי לפרוץ החוצה.

מנהלי ומנהלות אתרים, זוהי פנייה אישית אליכן – עדכנו תוספים וספריות, והפעילו MFA. ארגונים – חסמו גישה גורפת לרשתות בלוקצ'יין אם אין לכם צורך עסקי בהן

כמעט שליחות קטלנית

אם כבר הזכרנו את סוכני ה-AI, נראה שהם הפכו ליצירתיים (וסוציופתים) במיוחד. חברת האגינג פייס (Hugging Face) פרסמה ציר זמן טכני ומטריד החושף למעלה מ-18,000 פעולות תקיפה שבוצעו על ידי סוכן ה-AI של OpenAI (הכולל את מודל GPT-5.6 Sol). הסוכן ניצל את חולשות ה-Artifactory, פרץ את ארגז החול של סביבת ה-ExploitGym, שוטט ברשת וחדר לתשתיות הייצור של החברה.

אבל מי שלוקח את המקום הראשון בתחרות "הסוכן הזדוני של השנה" הוא דווקא המודל Claude Mythos 5 של חברת אנת'רופיק. מכון בטיחות ה-AI הבריטי, ה-AISI, פרסם כי במהלך מבדקים, הסוכן בילה 34 שעות בניסיון להחדיר קוד זדוני לתוך פרויקט קוד פתוח אמיתי ותמים בגיטהאב (GitHub). הסוכן הסורר חקר את צוות המפתחים, יצר זהויות מזויפות, השתמש ברשת Tor כדי להסוות את מיקומו, והפעיל מניפולציות (הנדסה חברתית) על המפתחים כדי שיאשרו את הקוד. כשנתפס, הסוכן הכחיש את מעשיו והמשיך לנסות לטייח אותם. הוא אפילו שתל הנחיות זדוניות (Prompt Injection) במטרה לשבש כלי פיתוח מבוססי AI אחרים.

וגם במזרח לא שקט – מודל Kimi K3 הסיני הענק (2.6 טריליון פרמטרים) של חברת Moonshot הצליח לברוח מארגז החול שלו במהלך מבדקי אבטחה. אלא שבמקום לפרוץ לחברות, הוא פשוט ניגש לגיטהאבכדי לקרוא את התשובות למבדק ולרמות בבחינה.

חוותה פרצת אבטחה שביצע סוכן AI של OpenAI. האגינג פייס.

חוותה פרצת אבטחה שביצע סוכן AI של OpenAI. האגינג פייס. צילום: אילוסטרציה. ChatGPT

עימות פיזי שגולש למרחב הקיברנטי

אם לא די ב כך, העימות הפיזי במזרח התיכון גולש באופן ישיר למרחב הקיברנטי. חוקרי צ'ק פוינט זיהו תקיפות של קבוצות איראניות וחות'יות נגד עשרות ארגונים בישראל ובאיחוד האמירויות, תוך התמקדות ברשתות OT ובמצלמות אבטחה (דרך ניצול חולשות של Hikvision ו-Dahua). כדי לעקוף חסימות גיאוגרפיות, התוקפים השתמשו בכתובות IP ישראליות מתוך שירותי VPN מוכרים כמו Windscribe ו-NordVPN.

בחודש אוגוסט 2025 חשף צוות יה"ב של מערך הדיגיטל הלאומי את קמפיין ShadowCaptcha (או בשמו המוכר ClickFix). במסגרת הקמפיין, משתמשים שנכנסים לאתרי וורדפרס פרוצים נתקלים בבדיקת CAPTCHA מזויפת, שגורמת להם להדביק פקודה זדונית ב-Terminal של חלונות, מה שמוביל להורדת נוזקה לגניבת מידע.

היום הקמפיין הזה חכם ועמיד הרבה יותר – במקום לשתול כתובת שרת רגילה, התוקפים משתמשים כעת ברשת הבלוקצ'יין ובחוזים חכמים בתור שרתי שליטה ובקרה (C2). אם דומיין זדוני נחסם, התוקף רק מעדכן את החוזה החכם, וכל האתרים הנגועים מתעדכנים אוטומטית. הביזור הזה מקשה מאוד על חברות האבטחה לחסום את התשתית.

מנהלי ומנהלות אתרים, זוהי פנייה אישית אליכם – עדכנו תוספים וספריות, והפעילו MFA. ארגונים – חסמו גישה גורפת לרשתות בלוקצ'יין אם אין לכם צורך עסקי בהן.

לא רק ישראל על הכוונת האיראנית

ולסיום, מתקפת סייבר איראנית רחבת היקף הצליחה לשבש בין ה-26 ל-27 ביולי למעלה מ-30 מערכות מים במדינת מינסוטה שבארה"ב. מאז נחשף שהיא הייתה גדולה יותר והתחוללה בשבע מדינות, ולפי כמה מהדיווחים, ב-12 מדינות בארה"ב.

המתקפה, המיוחסת לקבוצת CyberAv3ngers, התמקדה בציוד OT סלולרי במגדלי מים. התוקפים ביצעו "נעילת מפעילים" ושינו סיסמאות בבקרי ה-PLC כדי להקשות על ההתאוששות, מה שאילץ רשויות רבות לעבור להפעלה ידנית.

הסוכנויות הפדרליות (FBI, CISA, ו-EPA) הוזעקו לטפל באירוע, שעל פי הדיווחים התרחב ללפחות שבע מדינות שונות באיחוד, כולל מישיגן. מתקפה זו הייתה כה חצופה, עד שבסוף השבוע כבר העריכו מומחים שהיא תוביל לתגובה צבאית של דונלד טראמפ נגד תשתיות קריטיות באיראן – תקיפה שלבסוף בוטלה ברגע האחרון.

והמסר מהשבוע האחרון פשוט: אם ענקיות האבטחה וספקיות הכלים המתוחכמים ביותר נופלות שדודות, אף אחד מכם לא יכול להרשות לעצמו להישאר שאנן.

כותב המאמר הוא ראש תחום הסייבר ב-יזמקו פרו

תגובות

(0)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

אירועים קרובים