Skip to main content
Automaziot AI logo
  • Home
  • Blog
  • About
  • Contact
(646) 760-4854Book a Free Consultation
Automaziot AI - AI Automation and Intelligent Agents for Business

AI Automation Experts. We help businesses streamline operations and scale faster with intelligent agents and workflow automation.

USA(646) 760-4854Israel HQ+972-3-7630715info@automaziot.ai
Israel HQ: Ahad Ha'Am 9, Tel Aviv

Quick Links

  • Home
  • About
  • Contact
  • Case Studies
  • Glossary

Our Solutions

  • Lead Management
  • WhatsApp AI Agent
  • Business Automation
  • Smart CRM
  • Automated Scheduling
  • Sales & Support
  • WhatsApp Commerce
  • AI Agents
  • Tech Consulting

Stay Updated

Get the latest insights on AI automation delivered to your inbox.

FacebookInstagramLinkedIn

This site uses Google Analytics and Vercel Analytics to improve your experience. For full details, see our Privacy Policy

© 2026 Automaziot AI. All rights reserved.

Privacy PolicyTerms of ServiceAccessibilityEditorial Policy
ניתוח התנהגותי של נוזקות באמצעות AI | Automaziot AI
ניתוח התנהגותי של נוזקות באמצעות AI: פרויקט Ire של מיקרוסופט
ביתחדשותניתוח התנהגותי של נוזקות באמצעות AI: פרויקט Ire של מיקרוסופט
ניתוח

ניתוח התנהגותי של נוזקות באמצעות AI: פרויקט Ire של מיקרוסופט

סוכן בינה מלאכותית עצמאי של מיקרוסופט חשף גרסה חמקנית של נוזקת LOTUSLITE שעקפה את מערכות ה-EDR

צוות אוטומציות AIצוות אוטומציות AI
12 ביוני 2026
4 דקות קריאה

תגיות

Project IreMicrosoftLOTUSLITEAcronisVirusTotalMustang PandaCrowdStrike FalconSentinelOneSophosKaspersky

נושאים קשורים

#סוכני AI#אבטחת מידע#בינה מלאכותית#הנדסה לאחור#סייבר
מבוסס על כתבה שלMicrosoft Research ↗·תרגום, סיכום והקשר עסקי על-ידי המערכתאיך אנחנו עובדים

✨תקציר מנהלים

Key Takeaways

  • פרויקט Ire זיהה בהצלחה גרסה חדשה של נוזקת LOTUSLITE, חרף העובדה שרק 1 מתוך 72 מנועי אבטחה ב-VirusTotal סימן אותה בתחילה.

  • מערכות ה-EDR המובילות בתעשייה, לרבות CrowdStrike ו-SentinelOne, כשלו בזיהוי הנוזקה החמקנית נכון ליוני 2026.

  • סוכן ה-AI הפיק דוח התנהגותי מפורט ללא מטא-דטה או התערבות אנושית, תוך פענוח פונקציות וזיהוי שרת השליטה (C2 magic 0xB2EBCFDF).

  • הנוזקה הוסוותה כקובץ DLL עם פונקציות הקשורות לעולמות הבנקאות וקודי QR כדי להטעות את מנגנוני הסריקה המסורתיים.

ניתוח התנהגותי של נוזקות באמצעות AI: פרויקט Ire של מיקרוסופט

  • פרויקט Ire זיהה בהצלחה גרסה חדשה של נוזקת LOTUSLITE, חרף העובדה שרק 1 מתוך 72...
  • מערכות ה-EDR המובילות בתעשייה, לרבות CrowdStrike ו-SentinelOne, כשלו בזיהוי הנוזקה החמקנית נכון ליוני 2026.
  • סוכן ה-AI הפיק דוח התנהגותי מפורט ללא מטא-דטה או התערבות אנושית, תוך פענוח פונקציות וזיהוי...
  • הנוזקה הוסוותה כקובץ DLL עם פונקציות הקשורות לעולמות הבנקאות וקודי QR כדי להטעות את מנגנוני...

ניתוח התנהגותי של נוזקות באמצעות AI: המהפכה האוטונומית של מיקרוסופט

כיצד סוכני AI עצמאיים משנים את כללי המשחק בהנדסה לאחור של קוד עוין? פרויקט Ire (Project Ire) של מיקרוסופט הדגים לאחרונה כיצד סוכן בינה מלאכותית מסוגל לנתח באופן אוטונומי לחלוטין גרסה חדשה וחמקמקה של הנוזקה LOTUSLITE. הסוכן הצליח לזהות את אופי הפעילות הזדונית של הקובץ ולספק דוח התנהגותי מפורט, בשעה שמרבית מערכות ה-EDR המובילות בשוק נכשלו בזיהויו.

מה זה ניתוח התנהגותי של נוזקות באמצעות AI?

ניתוח התנהגותי של נוזקות באמצעות AI הוא תהליך שבו מודלי שפה גדולים וסוכנים אוטונומיים בוחנים את אופן הפעולה של קובץ חשוד ברמת הפונקציה והמערכת, במקום להסתמך על חתימות דיגיטליות קבועות. בהקשר עסקי, שיטה זו מאפשרת זיהוי מיידי של איומי יום-אפס (Zero-Day) וחמקנים שטרם הוכנסו למאגרי החתימות של מערכות ההגנה. לדוגמה, סוכן ה-AI מפעיל מהדרים וכלי הנדסה לאחור, עוקב אחר פניות לרישום המערכת (Registry) ומפענח את מבנה חבילות המידע הנשלחות לשרת השליטה. לפי נתוני חברת האבטחה Acronis, נוזקות מתקדמות רבות משתמשות כיום בטכניקות של שינוי מבנה הקבצים כדי לעקוף חתימות, מה שהופך את הניתוח ההתנהגותי האוטונומי להכרחי.

פרויקט Ire של מיקרוסופט: חשיפת הנוזקה LOTUSLITE ללא התערבות אנושית

בניסוי שערכו חוקרי מיקרוסופט, הועבר לבחינתו של סוכן ה-AI (המכונה Project Ire) קובץ נוזקה מסוג DLL המהווה גרסה חדשה של הנוזקה LOTUSLITE. על פי הדיווח של מיקרוסופט, הקובץ הוגש לסוכן באופן 'עיוור' – ללא כל מידע מקדים, מטא-דטה או הנחיות אנושיות. בעוד שחברת האבטחה Acronis תיעדה בעבר גרסה קודמת של נוזקה זו, הגרסה החדשה שנבחנה לא נכללה ברשימות ה-IOC (אינדיקטורים לפגיעה) הציבוריות שלהם. חמור מכך, נכון למועד הבדיקה ב-4 ביוני 2026, מרבית מערכות ה-EDR המובילות בתעשייה, ובכללן CrowdStrike Falcon, SentinelOne ו-Sophos, לא זיהו את הקובץ כמסוכן. בבדיקה שנערכה בפלטפורמת VirusTotal ב-28 במאי, רק ספק אבטחה אחד מתוך 72 סימן את הקובץ כחשוד, וגם שבוע לאחר מכן עלה הנתון ל-7 מתוך 70 בלבד.

כאן נכנס לתמונה פרויקט Ire. באמצעות קריאת כלי יחידה והפעלת כלי הנדסה לאחור (Reverse Engineering) באופן עצמאי, הפיק הסוכן דוח התנהגותי מקיף ומדויק. הסוכן מיפה פונקציה אחר פונקציה, פענח את שגרת ההתקנה, זיהה את מבנה חבילות המידע שנשלחו לשרת השליטה והבקרה (C2), וחשף את מנגנון העקשנות (Persistence) ברישום המערכת. במקום להסתמך על השוואת חתימות פשוטה, הסוכן בנה שרשרת ראיות ניתנת לביקורת וקבע פסק דין חד-משמעי: הקובץ הוא זדוני. החוקרים הדגישו כי הסוכן לא הושפע מפרטים מטעים; למשל, כאשר נתקל בשמות פונקציות תמימים לכאורה או במחרוזות טקסט המייחסות את הקוד לקבוצת התקיפה הסינית Mustang Panda, הוא נמנע מלקבוע שיוך פזיז והתמקד אך ורק בניתוח הנדסי של הלוגיקה וההתנהגות. מגמה זו מדגישה את הצורך ההולך וגובר של ארגונים במעבר לשימוש ב-פתרונות סוכני AI מתקדמים לא רק לניהול משימות שגרתיות, אלא גם לקבלת החלטות מורכבות בזמן אמת.

ההקשר הרחב: מגמות עולמיות בניתוח קוד אוטונומי

ההתפתחות של פרויקט Ire משתלבת במגמה רחבה יותר של שילוב בינה מלאכותית יוצרת (GenAI) בעולמות ה-Cybersecurity. לפי דוח של חברת המחקר Gartner, עד שנת 2026, למעלה מ-50% מארגוני האנטרפרייז הגלובליים ישתמשו בסוכני AI אוטונומיים לצורך זיהוי ונטרול של איומים ברשתות הארגוניות שלהם. היכולת של סוכנים אלו להחליף שעות ארוכות של עבודה ידנית מצד אנליסטים מנוסים, ולפענח קוד אסמבלי או דה-קומפילציה במהירות של שניות, מהווה קפיצת מדרגה דרמטית ביכולת ההתגוננות הארגונית.

ההשלכות לעסקים בישראל

עבור מגזרים רגישים בישראל – כגון משרדי עורכי דין, חברות ביטוח, מוסדות פיננסיים, וקליניקות רפואיות פרטיות – ממצאים אלו מהווים תמרור אזהרה ברור. עסקים אלו מחזיקים בכמויות עצומות של מידע אישי ורגיש, וכפופים לרגולציה קשיחה של הרשות להגנת הפרטיות בישראל תחת תקנות הגנת הפרטיות (אבטחת מידע). ההסתמכות הבלעדית על אנטי-וירוס מסורתי או על מערכות EDR סטנדרטיות כבר אינה מספקת הגנה הרמטית, במיוחד כאשר נוזקות חדישות כמו LOTUSLITE מצליחות לחמוק מהן בקלות. דליפת מידע הנובעת מנוזקה חמקנית עלולה לחשוף את העסק הישראלי לתביעות ייצוגיות, קנסות מנהליים כבדים מצד הרגולטור, ופגיעה אנושה במוניטין. הטמעת פתרונות אבטחה המשלבים ייעוץ AI מקיף ובחינה התנהגותית עצמאית הופכת לצורך עסקי והישרדותי מן המעלה הראשונה.

מה לעשות עכשיו

  1. מיפוי מחדש של פרוטוקולי האבטחה: אל תסתמכו אך ורק על חתימות איומים ידועות. ודאו שמערכת ה-EDR שלכם מוגדרת למצב זיהוי התנהגותי (Behavioral Detection) פעיל, ומסוגלת לזהות אנומליות ברישום המערכת (Registry) ובתעבורת הרשת באופן דינמי.
  2. הגנת נקודות קצה מתקדמת: שדרגו את מערכות האבטחה בעסק לפתרונות המשלבים יכולות ניתוח מבוססות מודלי שפה ובינה מלאכותית, אשר מסוגלים לבצע סריקה עמוקה של קבצי DLL חשודים המורצים במערכת.
  3. ייעוץ טכנולוגי תקופתי: בצעו הערכת סיכונים מקיפה בעזרת ייעוץ טכנולוגי חיצוני כדי לבחון את עמידות מערכות המידע בארגון, לשלב פתרונות הגנה אוטומטיים ולמנוע פרצות אבטחה בשרשרת האספקה העסקית שלכם.
  4. הדרכות מודעות לעובדים: הואיל ונוזקות כמו LOTUSLITE מופצות לרוב באמצעות קבצי ZIP מצורפים המדמים קבצים לגיטימיים, יש לרענן באופן קבוע את הנחיות פתיחת קבצים ממקורות חיצוניים בקרב כלל עובדי החברה.

מבט קדימה

ההצלחה של פרויקט Ire מוכיחה כי העתיד שייך לסוכנים אוטונומיים המסוגלים לחשוב ולפעול באופן עצמאי לחלוטין. בעוד שהאיומים הופכים למתוחכמים וחמקנים יותר, ההגנה עליהם חייבת להתבסס על כלים דומים. חברת Automaziot AI מובילה את הטמעתם של סוכני AI מתקדמים ומערכות אוטומציה חכמות בעסקים ישראליים, תוך הקפדה על אבטחת מידע קפדנית, במטרה לאפשר לכם לצמוח בבטחה בעידן הדיגיטלי החדש.

שאלות ותשובות

FAQ

רוצים ליישם את זה בעסק שלכם?

באוטומציות AI אנחנו בונים סוכני AI ואוטומציות לעסקים בישראל. ראו את השירותים הרלוונטיים:

  • אוטומציה לעסקיםחיבור מערכות, חשבוניות ודשבורדים
  • בוט וואטסאפ לעסקWhatsApp Business API בישראל
  • סוכני AI לעסקיםסוכנים שמטפלים בלידים, שיחות ו-CRM
  • ניהול לידים אוטומטימענה מיידי, ניקוד וסינון אוטומטי

הכתבה הוכנה על-ידי המערכת בליווי בינה מלאכותית: תרגום, סיכום והוספת הקשר עסקי ישראלי מתוך פרסום מקורי של Microsoft Research. קראו על תהליך העריכה שלנו. קישור למקור המקורי.

אהבתם את הכתבה?

הירשמו לניוזלטר שלנו וקבלו עדכונים חמים מעולם ה-AI ישירות למייל

עוד מ־Microsoft Research

כל הכתבות מ־Microsoft Research
מערכת Data Formulator 0.7: מיקרוסופט חושפת AI לניתוח נתונים עסקיים
מוצר חדש
28 במאי 2026
4 דקות
·מ־Microsoft Research

מערכת Data Formulator 0.7: מיקרוסופט חושפת AI לניתוח נתונים עסקיים

מיקרוסופט הכריזה על שחרור גרסת 0.7 של פלטפורמת הקוד הפתוח Data Formulator. המערכת החדשה רותמת סוכני בינה מלאכותית מודעי-הקשר (Context-aware AI agents) במטרה לפשט תהליכי ניתוח נתונים מורכבים בארגונים. הפלטפורמה כוללת רכיב מתקדם של מחברי נתונים המאפשר הזרמת מידע באופן רציף ממסדי נתונים, קבצים מקומיים ומערכות בינה עסקית, תוך מניעת הצורך בעבודות אינטגרציה סיזיפיות מצד מחלקות ה-IT. בנוסף, סביבת העבודה הייחודית (Data Thread) מאפשרת למשתמשי הקצה לנהל שיח שוטף בשפה טבעית מול סוכני ה-AI, לתחקר נתונים, ליצור ויזואליזציות מתקדמות ולייעל את הליך קבלת ההחלטות העסקיות מבלי להזדקק לידע מוקדם בכתיבת קוד או שאילתות מורכבות.

MicrosoftData FormulatorGartner
קרא עוד
בינה מלאכותית כהרחבה של המוח האנושי: התובנות מהמחקר החדש של מיקרוסופט
מחקר
לפני 11 שעות
5 דקות
·מ־Microsoft Research

בינה מלאכותית כהרחבה של המוח האנושי: התובנות מהמחקר החדש של מיקרוסופט

לפי דיווח ומחקר חדש ממעבדות מיקרוסופט, הפולמוס האם בינה מלאכותית מפתחת "תודעה" מחמיץ את העיקר. המערכות המודרניות אינן משכפלות אינטליגנציה אנושית באופן אותנטי, אלא פועלות כהרחבה ישירה של מבנים תודעתיים הקיימים בשפה ובקוגניציה האנושית. התגלית הזו, הנשענת על גישות מתחום הפנומנולוגיה, מסבירה מדוע פתרונות מתקדמים יכולים להתנסח ברהיטות מרשימה אך גם להציג "הזיות" בעובדות או להיכשל בהסקת מסקנות פשוטות מחוץ להקשר המוכר. עבור מנהלים וארגונים, המסקנה המיידית היא קריטית: בטיחות בסביבת AI אינה תלויה עוד רק במודל מתקדם וחף משגיאות, אלא מחייבת תכנון של שכבות מעטפת ובקרה מקיפות (Harnesses) סביבו, תוך שמירה על פיקוח אנושי הדוק בתהליכים העסקיים.

Adam FrankMarcelo GleiserEvan Thompson
קרא עוד
סוכני בינה מלאכותית מקומיים: מהפכת המודלים הקטנים של מיקרוסופט
חדשות
21 במאי 2026
5 דקות
·מ־Microsoft Research

סוכני בינה מלאכותית מקומיים: מהפכת המודלים הקטנים של מיקרוסופט

מיקרוסופט חושפת את MagenticLite, פלטפורמה חדשנית המאגדת סוכני בינה מלאכותית קטנים שמסוגלים לרוץ ישירות על המחשב המקומי של המשתמש. בעזרת המודלים הייעודיים MagenticBrain לתכנון משימות וכתיבת קוד (14 מיליארד פרמטרים), ו-Fara1.5 לניווט בממשקים ודפדפנים, המערכת מוכיחה שאין צורך בכוח עיבוד של ענקיות הענן בכדי לבצע אוטומציות מורכבות. פריצת דרך זו מאפשרת לארגונים לעבד נתונים רגישים באופן לוקאלי לחלוטין ללא שליחתם מחוץ לארגון, מה שרלוונטי במיוחד לעסקים בישראל הכפופים לחוק הגנת הפרטיות, רגולציות פיננסיות ודרישות אבטחה מחמירות בסקטור העסקי והרפואי.

MicrosoftMagenticLiteMagenticBrain
קרא עוד
אבטחת מידע ברשתות סוכני AI: סכנות חדשות בעבודה אוטונומית
מחקר
30 באפריל 2026
5 דקות
·מ־Microsoft Research

אבטחת מידע ברשתות סוכני AI: סכנות חדשות בעבודה אוטונומית

מחקר מקיף של צוות האבטחה במיקרוסופט מצא כי כאשר סוכני בינה מלאכותית מתקשרים זה עם זה ברשתות משותפות, נוצרים סיכוני אבטחה חמורים שאינם קיימים בעבודה עם סוכן מבודד. בין היתר, הוכח בניסוי מבוקר כי הודעה זדונית בודדת יכולה ליצור התפשטות של "תולעת AI" המעתיקה נתונים אישיים מ-6 סוכנים שונים ללא מגע אדם, תוך ניצול של למעלה מ-100 קריאות API ולולאות תקשורת שחוסמות את פעילות המערכת. הדו"ח מזהיר חברות המסתמכות על אוטומציה ותשתיות סוכנים, במיוחד בניהול רשומות רפואיות ופיננסיות רגישות, להיערך לוקטורי תקיפה חדשים של הונאת סוכנים, הנדסה חברתית בין מודלי שפה, ומניפולציות מוניטין פנימיות שעלולות לעקוף את בקרות האבטחה האנושיות.

GPT-4ChatGPTCopilot
קרא עוד

עוד כתבות שיעניינו אותך

לכל הכתבות
אימוץ מודל קלוד במגזר העסקי: כיצד העימות עם הממשל משרת את אנתרופיק?
ניתוח
לפני 8 שעות
5 דקות
·מ־TechCrunch

אימוץ מודל קלוד במגזר העסקי: כיצד העימות עם הממשל משרת את אנתרופיק?

מאבק משפטי ורגולטורי חדש בין ממשל טראמפ לחברת הבינה המלאכותית אנתרופיק (Anthropic) עשוי דווקא להגביר את הפופולריות שלה במגזר העסקי. לאחר שהממשל דרש לחסום גישת זרים למודלים החדשים Mythos 5 ו-Fable 5 בשל חששות אבטחה ויכולות כתיבת קוד מתקדמות, נאלצה החברה להסירם זמנית מהשוק. עם זאת, נתוני חברת Ramp המבוססים על מעל 70,000 עסקים מראים כי אנתרופיק עקפה לראשונה את OpenAI בנתח מנויי ה-AI העסקיים, והגיעה ל-41% בחודש מאי. הילה זו של מודל 'מסוכן ומאובטח מדי' מושכת ארגונים המעוניינים לשלב מודלי שפה חזקים, ומדגישה את הצורך של עסקים ישראליים בבניית תשתית מרובת מודלים גמישה וחסינה מפני שינויי רגולציה.

AnthropicOpenAIRamp
קרא עוד
מערכות ניטור AI לקשישים: המהפכה שמסעירה את ענף הטיפול הביתי
ניתוח
לפני 16 שעות
5 דקות
·מ־Wired

מערכות ניטור AI לקשישים: המהפכה שמסעירה את ענף הטיפול הביתי

ההתקדמות הטכנולוגית מביאה את מהפכת ה-AI ישירות אל בתיהם של בני הגיל השלישי. מערכות ניטור אקוסטיות וויזואליות כמו Sensi.ai, שגייסה כ-100 מיליון דולר ומשולבת בכ-80% מרשתות הטיפול הגדולות בארה"ב, מציעות פתרון למספר גדל והולך של אתגרים ומחסור חמור במטפלים סיעודיים. בעזרת חיישנים ומכשירי מכ"ם, המערכות מזהות נפילות, שיעולים ושינויים בשגרה היומית ומזעיקות עזרה בזמן אמת. עם זאת, השימוש במערכות אלו מעורר דילמות אתיות קשות סביב פגיעה בפרטיות, הסכמה מדעת והפיכת המרחב הביתי המוגן לאזור מעקב קבוע. עבור עסקים וארגוני בריאות בישראל, האתגר הגדול יהיה לאזן בין היעילות התפעולית לבין עמידה בחוק הגנת הפרטיות הישראלי.

Sensi.aiEarzzAlly Cares
קרא עוד
אימוץ טכנולוגיות בינה מלאכותית: למה דרום קוריאה מובילה את המהפכה?
ניתוח
אתמול
5 דקות
·מ־MIT Technology Review

אימוץ טכנולוגיות בינה מלאכותית: למה דרום קוריאה מובילה את המהפכה?

מאמר זה מנתח את סוד ההצלחה של דרום קוריאה באימוץ טכנולוגיות בינה מלאכותית (AI) והפיכתה לבירת הטכנולוגיה הגלובלית. בזמן שבמערב גוברים החששות הציבוריים, בקוריאה רושמים שיעורי תמיכה יוצאי דופן של אזרחים וממשל כאחד. הניתוח מציג את האסטרטגיה הממשלתית האגרסיבית, את החיבור הכלכלי לענקיות השבבים סמסונג ו-SK Hynix, ומצביע על ההשלכות והלקחים החשובים עבור עסקים בישראל המעוניינים לשלב כלי אוטומציה ובינה מלאכותית בצורה בטוחה וחוקית.

Pew Research CenterMinistry of Culture, Sports, and TourismKorea Chamber of Commerce and Industry
קרא עוד
גל הפיטורים בהייטק בגלל בינה מלאכותית: מציאות או תירוץ נוח?
ניתוח
אתמול
4 דקות
·מ־TechCrunch

גל הפיטורים בהייטק בגלל בינה מלאכותית: מציאות או תירוץ נוח?

גל הפיטורים בהייטק בגלל בינה מלאכותית מעורר סערה בשנת 2026. בעוד חברות ענק כמו Meta ו-Block מדווחות על רווחי שיא ומפטרות עשרות אלפי עובדים תוך ציון ה-AI כגורם המרכזי, מומחים ומשקיעים כמו מארק אנדריסן טוענים כי מדובר בתירוץ קוסמטי שנועד לכסות על גיוס היתר מתקופת הקורונה. במקביל, יזמי AI מציגים עשיית הון דמיונית דרך הנפקות ענק של חברות כמו Cerebras ו-SpaceX. בישראל, ההשלכות שונות: חוק הגנת הפרטיות והתרבות המקומית מובילים חברות לאמץ אוטומציה וסוכני AI ככלי להעצמת עובדים קיימים ושיפור הפריון, ולא כפתרון מהיר לפיטורים המוניים.

TrueUpChallenger, Gray & ChristmasBlock
קרא עוד