האקר בנה פלטפורמת בדיקות חדירה מבוססת AI עם מודלי קלוד פרוצים
לפי חוקרי קאטו הישראלית, ההאקר פעל באמצעות מניפולציה על מודלים של בינה מלאכותית, תוך עקיפת מנגנוני האבטחה שלהם לטובת פעילות סייבר התקפית
עוד יום, עוד ניצול לרעה של AI: האקר דובר רוסית הפך מודלי בינה מלאכותית שנפרצו לפלטפורמת בדיקות חדירה אוטומטית.
ההאקר מכנה עצמו בשם Trim ולכלי שפיתח קרא AI Pentest Checker. לפי חוקרי Cato CTRL, יחידת המחקר של קאטו (Cato Networks) הישראלית, שחקן האיום נחשף לראשונה בפורום פשיעת סייבר במרץ השנה. הוא הציג בפוסט מפורט שש שיטות לעקיפת בקרות ומסנני הבטיחות של Claude Opus – המודל שפיתחה אנת'רופיק (Anthropic). כלל הפעולות שהוא ביצע ארכו כשלושה חודשים בלבד.
ההאקר תיאר טכניקות למניפולציה על הסוכנים, מבוססת הנחיות, שנועדו לגרום למודל להתייחס לבקשות התקפיות כמחקר אבטחה מורשה – במקום כאל פעילות זדונית. השיטות, לפי ההאקר, כללו יצירת הקשר תמים לפני הגשת בקשה מזיקה, מסגור מחדש של הוראות כך שיתמקדו רק במבנה הקוד, וניסיון חוזר עם גרסאות מרוככות של פקודות שנדחו בעבר. ההאקר טרים גם המליץ על שירותי AI חלופיים ומודלים מתארחים מקומית, כאשר מערכות מסחריות סירבו לבקשה.
A threat actor didn't need to build a new AI model. They turned public frontier AI into an offensive platform. @CatoCTRL tracked how one actor went from sharing AI jailbreak techniques to marketing an AI-powered penetration testing platform in just three months.
Read the… pic.twitter.com/3DVl29spAK— Cato Networks (@CatoNetworks) July 21, 2026
"המקרה משקף שינוי רחב יותר בנוף האיומים"
טכניקות אלו הן חלק מהצורות של "פריצת כלא" (Jailbreaking), בה התוקף מנסה לעקוף את אמצעי ההגנה ההתנהגותיים של המודל באמצעות קלטים מתוכננים. דרך פעולה זו מפחיתה את התלות בספק בינה מלאכותית יחיד, ומעניקה לשחקני איום אפשרות גיבוי ליצירת קוד, ניתוח מטרות או יצירת תוכן ניצול.
בחודש שעבר, לפי קאטו, ההאקר קידם ל"קהל הרחב" את ה-AI Pentest Checker שלו, תוך ניצול מודלים פרוצים של קלוד, שילוב יכולות AI וכלי אבטחה התקפיים לבדיקות אוטומטיות.
הוא תיאר את הכלי שבנה כ"פלטפורמת סריקת פגיעויות רשת אוטומטית", המשלבת את Claude Opus 4.8 להסלמת פגיעויות קריטיות, עם GLM-5 ליצירת דו"חות ניצול.
ההאקר הציע מפתחות גישה חינמיים ל-50 בודקי הבטא הראשונים, ומינה שותפים להפצת ושיווק המוצר. הוא סיפר כי רכש מפתח API של Claude בשוק האפור ממשווק טלגרם (Telegram) ב-4 דולר, ואז בנה את הכלים סביבו. לפי חוקרי קאטו, "הפעילות שלו היא הוכחה להופעת מגמה רחבה יותר".
לדברי מומחי אבטחה, "הכלים הללו אינם זדוניים מטבעם. מגינים משתמשים בהם באופן נרחב. אלא שכאשר משלבים אותם עם עוזר AI שנפרץ, הם יכולים להפחית את הזמן והמומחיות הנדרשים לתיאום תהליך חדירה, לפרש תוצאות סריקה, לתעדוף ממצאים ולהפקת דו"חות".
לפי הדיווחים, הפלטפורמה השתמשה ב-Claude Opus בתהליך הסלמת פגיעויות קריטיות ובמודל נוסף ליצירת יכולות ניצול.
"המקרה משקף שינוי רחב יותר בנוף האיומים", כתב מומחה. "AI מתפתחת מעוזר כתיבה לפושעי סייבר לשכבה תפעולית שיכולה לארגן תהליכי עבודה רב-שלביים של תקיפה".












תגובות
(0)