27 שניות לפריצה מלאה: מערך הסייבר מקים יחידת התערבות לאומית מול AI אוטונומית
מערך הסייבר הלאומי מזהיר כי כלי בינה מלאכותית אוטונומיים מקצרים את הזמן הנדרש לפריצה מלאה לרשת ארגונית לכ-27 שניות בלבד, ומכריז על הקמת יחידת התערבות לאומית ומעבדה רב-תחומית ייעודית. ההיערכות מגיעה על רקע גל תקיפות מתגבר מאז יוני 2025 ומגמה עולמית מקבילה בארה"ב, באיחוד האירופי ובסין.
✦ נכתב אוטומטית על ידי AIמבוסס על מקורות גלויים · עבר בקרת איכות אוטומטית
מערך הסייבר הלאומי מתריע מפני שינוי פרדיגמה במרחב הלחימה הדיגיטלי, לאחר שכלי בינה מלאכותית אוטונומיים החלו לשמש האקרים וארגוני ריגול לביצוע כמעט עצמאי של שרשרת תקיפה שלמה. הדברים נאמרו במפגש מיוחד שכינס ראש המערך, יוסי כראדי, עם בכירי תעשיית ההייטק והסייבר בישראל לרגל ראש השנה, כפי שדיווח ynet. לפי המערך, פערי הזמן בין הגנה להתקפה הולכים ומצטמצמים כמעט לאפס.
בתגובה לכך הודיע המערך על הקמת יחידת התערבות לאומית לאירועי סייבר רחבי היקף, לצד מעבדה רב-תחומית שתחבר בין גורמי ממשלה, אקדמיה ותעשייה פרטית בתחומי ה-AI, מחשוב הענן והקוואנטום.
נתוני התקיפה
ראש החטיבה הטכנולוגית במערך, אברהם זרוק, הציג נתונים מבדיקות עדכניות: הזמן מנקודת החדירה הראשונית ועד להתפשטות רוחבית מלאה ברשת הארגונית התקצר לכ-27 שניות. כלי אוטומציה מבוססי למידת מכונה מסוגלים כיום לייצר עמודי פישינג מותאמים אישית תוך כ-30 שניות, ומודלים מתקדמים מבצעים באופן עצמאי 28 מתוך 32 שלבים מוגדרים בשרשרת תקיפה מורכבת — מסריקת פגיעויות, דרך עקיפת מנגנוני אימות, ועד הסלמת הרשאות.
המשמעות המעשית, כך לפי המערך, היא שמערכות ההגנה המסורתיות — כלי EDR לאבטחת קצה ופלטפורמות SIEM לניטור לוגים, שמבוססות על זיהוי חתימות, חוקים סטטיים ותחקור ידני — הופכות איטיות מדי מול תוקף שפועל, בלשונו של כראדי, ב"קצב מכונה". לפי הערכת המערך, התעשייה נדרשת לעבור למערכות תגובה אוטונומיות מסוג SOAR, המסוגלות לבודד שרתים ולחסום נתיבי תעבורה בטרם תספיק להישלח התרעה לאדם.
מגמה עולמית מקבילה
ההיערכות הישראלית משתלבת, לפי הדיווח, במגמה גלובלית רחבה יותר: בארצות הברית מקדמת סוכנות CISA נוהלי חירום למעבר לארכיטקטורת Zero Trust בקרב ספקי תשתיות קריטיות; באיחוד האירופי נכנסת לתוקף מסגרת הרגולציה של חוק ה-AI, המחייבת מפתחי מודלים בבדיקות עמידות ובקרת איומים; ובסין מואץ שילובם של מודלים סגורים במערכי ההגנה של מתקני אנרגיה ומים, לצד החרפת הפיקוח על שרשרת האספקה של רכיבי חומרה ומעבדים גרפיים.
ההקשר הישראלי
כראדי ציין כי מאז יוני 2025 ישראל מתמודדת עם רצף תקיפות בלתי פוסק, שהגיע לשיאו במהלך מבצע "שאגת הארי", אז הוכפל היקף ניסיונות הפגיעה מצד שלוחות איראניות וקבוצות תקיפה גלובליות. לדברי המערך, התשתיות הקריטיות הלאומיות נותרו מוגנות, אך הלחץ הגובר על המגזר האזרחי והעסקי הוא שמניע כעת את הקמת היחידה והמעבדה החדשות.
אם ההערכות של המערך מתממשות בשטח, המשמעות היא שארגונים שמסתמכים על תגובה אנושית לאירועי סייבר עלולים למצוא עצמם מול פרק זמן שאינו מספיק בכלל לתגובה — מה שהופך את המעבר לכלי הגנה אוטומטיים משאלה תפעולית לצורך מיידי.