גוגל: איראן וסין עברו לסוכני AI אוטונומיים בתקיפות סייבר
גוגל פרסמה נתונים חדשים לפיהם קבוצות תקיפה איראניות (APT42, המסונפת ככל הנראה למשמרות המהפכה) וסיניות, לצד קבוצות פשיעה כלכלית, עברו משימוש בסיסי במודלי שפה לתפעול סוכני AI אוטונומיים הבונים תשתיות תקיפה, מבצעים קמפיינים לגניבת הרשאות תוך שעות ספורות, ואף מנסים לעקוף סורקי אבטחה מבוססי בינה מלאכותית. גוגל מדווחת כי חסמה את החשבונות המעורבים ומשתמשת בממצאים לחיזוק ההגנות של מודליה.
✦ נכתב אוטומטית על ידי AIמבוסס על מקורות גלויים · עבר בקרת איכות אוטומטית
גוגל חשפה כי האקרים איראנים וסינים, לצד קבוצות פשיעה כלכלית, עברו משימוש בפרומפטים ידניים פשוטים במודלי שפה לתפעול סוכני בינה מלאכותית שבונים תשתיות תקיפה ומבצעים מבצעי פריצה מורכבים כמעט ללא פיקוח אנושי שוטף. הנתונים פורסמו על ידי קבוצת מודיעין האיומים של החברה (Google Threat Intelligence Group), ומתוארים כדיווח על מעבר בין דורות בלוחמת הסייבר.
איראן: מ-OSINT לתשתית תקיפה
לפי הדו"ח, קבוצת התקיפה האיראנית המוכרת כ-APT42 וכ-CALANQUE ION, המסונפת ככל הנראה למשמרות המהפכה, הרחיבה את השימוש שלה במודלי שפה גדולים — ובהם ג'מיני של גוגל. מעבר לפעולות מוכרות כמו איסוף מודיעין ממקורות גלויים וניסוח הודעות דיוג, חברי הקבוצה משתמשים כעת במודלים לפיתוח תשתיות תקיפה טקטיות, ואף מנסים לבצע הנדסה לאחור של אלגוריתמי רישוי תוכנה כדי לעקוף מערכות הגנה ארגוניות.
גם מערך מבצעי ההשפעה האיראני שודרג. במקום הנחיות בסיסיות, גורמים איראניים מנחים כעת מודלי שפה לנסח פקודות מפורטות למחוללי תמונות — כולל פרמטרים של תאורת סטודיו, זוויות צילום ומרקמי עור — כדי לייצר דמויות פוטו-ריאליסטיות לרשתות החברתיות. לצד זאת מורים הגורמים המודלים לאמץ פרסונות מומחיות, למשל אנליסטים של שוק האנרגיה או מומחי לוחמה פסיכולוגית, כדי לעצב נרטיבים שמשרתים את יעדי המשטר.
סוכן AI שתכנן וביצע תקיפה תוך פחות משש שעות
הדו"ח מתאר גם מקרה של תוקף בעל מניע כלכלי שחדר למשאבי ענן ארגוניים, ותוך פחות משש שעות תכנן, בנה והוציא לפועל קמפיין לגניבת הרשאות וסריקת חולשות — כאשר סוכן ה-AI ניהל את מערך הסריקה בעצמו, פתר תקלות בזמן אמת וביצע רוטציה אוטומטית של כתובות רשת כדי לחמוק מגילוי.
עולה מהממצאים גם ניסיון לפגוע בכלי ההגנה עצמם: קבוצת הפשיעה הפיננסית UNC6780 (המכונה גם TeamPCP) פיתחה שיטה לעקיפת סורקי אבטחה מבוססי מודלי שפה, על ידי הטמעת הערות טקסט עם הנחיות קיצוניות בקוד המקור. כשהסורק האוטומטי נתקל בטקסט האסור, מנגנוני הבטיחות שלו מסרבים לעבד את הקובץ כולו — וכך הקוד הזדוני חומק מבדיקה.
סין: גניבת קניין רוחני וניצול משאבי מחשוב
בזירה הסינית, קבוצת הריגול UNC6508 ממשיכה למקד מאמצים בגניבת קניין רוחני ומחקרי בינה מלאכותית ממוסדות אקדמיים, רפואיים וביטחוניים בצפון אמריקה. הקבוצה חודרת לסביבות ענן ופורסת בהן מודלים בקוד פתוח, כך שהיא מנצלת את משאבי המחשוב של הקורבן ללא עלות, תוך עקיפת מנגנוני הניטור בממשקי API מסחריים.
לצד שימוש במודלים סגורים כמו קלוד של אנת'רופיק וג'מיני לפיתוח קוד זדוני, תוקפים נעזרים גם בעוזרי פיתוח ייעודיים כמו DeepSeek-Coder הסיני, ומתמקדים בגניבת קובצי הגדרות ומפתחות מסביבות עבודה כמו Cursor, Devin ו-Cline.
בגוגל מציינים כי הפעילויות שזוהו הפעילו את מנגנוני ההגנה של החברה, והחשבונות והפרויקטים המעורבים נחסמו. חטיבת DeepMind, כך נמסר, משתמשת בתובנות מהדו"ח כדי להקשיח את מסנני האבטחה של מודלי גוגל.
המשמעות המעשית, ככל הנראה, היא שצוותי אבטחה ארגוניים יצטרכו להתמודד עם קצב תקיפה מהיר בהרבה מהמוכר עד כה, שבו שלב איתור החולשה, בניית הכלי והניצול בפועל עשוי להתרחש בתוך שעות ספורות וללא מעורבות אנושית רציפה בצד התוקף.