שימוש ב-AI בתקיפות סייבר: המגמה שמשנה את כללי המשחק
חוקרי סייבר אנטון צ'רפנוב ופיטר סטריצ'ק גילו קובץ חשוד ב-VirusTotal באוגוסט האחרון. הקובץ הכיל כופרת מבוססת AI בשם PromptLock, שמשתמשת במודלי שפה גדולים (LLMs) בכל שלבי התקיפה. הכופרת מייצרת קוד מותאם אישית בזמן אמת, ממפה את המחשב לזיהוי נתונים רגישים, ומכינה מכתבי כופר מותאמים תוכן. היא פועלת באופן אוטונומי ומשתנה בכל הרצה, מה שמקשה על זיהויה.
מה זה כופרת מבוססת AI?
כופרת מבוססת AI היא תוכנת נוזלין שמשלבת מודלי שפה גדולים כדי לבצע תקיפה אוטונומית מלאה, כולל סריקה, הצפנה ודרישת כופר מותאמת אישית. בניגוד לכופרות מסורתיות, היא מייצרת קוד חדש בכל פעם, מזהה נתונים רגישים ומתאים את המסר לקורבן. פרויקט PromptLock של אוניברסיטת ניו יורק הוכיח שזה אפשרי ללא התערבות אנושית, תוך שימוש במודלים פתוחי מקור. זהו צעד משמעותי לקראת תקיפות סייבר חכמות יותר.
גילוי PromptLock והשלכותיו
צ'רפנוב וסטריצ'ק פרסמו פוסט בלוג שזכה לתשומת לב עולמית, אך למחרת הודה צוות NYU שמדובר בפרויקט מחקר. למרות זאת, פושעי סייבר משתמשים ב-AI לייצור ספאם, פישינג וקוד זדוני. לפי דוח מיקרוסופט, החברה חסמה הונאות בשווי 4 מיליארד דולר, רבותן בעזרת AI. חוקרים מקולומביה ואוניברסיטת שיקגו מצאו ש-50% מספאם הוא LLM-generated, ו-14% מפישינג ממוקד עד אפריל 2025.
במקרה בולט, עובד העביר 25 מיליון דולר בעקבות שיחת וידאו עם דיפפייק של מנהל הכספים. ייעוץ טכנולוגי יכול לסייע בעסקים לזהות סיכונים כאלה.
שימוש ב-AI על ידי האקרים
קבוצת Google Threat Analysis זיהתה שימוש ב-Gemini לכתיבת פישינג ויצירת malware. באנתרופיק, קבוצה סינית השתמשה ב-Claude לאוטומציה של 90% ממבצע ריגול, אך עם כשלים רבים. מומחים כמו מרקוס האצ'ינס טוענים שאין עדיין 'סופר-האקרים AI', אך AI מוריד את רף הכניסה.
ההשלכות לעסקים בישראל
בעסקים ישראליים, שסובלים מתקיפות סייבר תכופות, שימוש ב-AI בתקיפות כופר מהווה איום מיידי. חברות הייטק ופינטק חשופות במיוחד לדיפפייק בפישינג וספאם אוטומטי. לפי מומחים, הגנות מסורתיות עדיין יעילות, אך יש להטמיע AI להגנה. אוטומציה עסקית יכולה לאוטומט את זיהוי איומים. בישראל, עם חוקי הגנת סייבר מחמירים, עסקים חייבים להשקיע בהכשרה נגד דיפפייק ומודעות עובדים.
מה זה אומר לעסק שלך
AI מאפשר תקיפות מהירות יותר, זולות ומותאמות. פושעים משתמשים במודלים פתוחי מקור ללא הגבלות. בעתיד, ייתכנו תקיפות אוטונומיות מלאות, אך כיום ההגנות הקיימות מספיקות אם מיושמות נכון.
השקיעו בהגנות: עדכונים, סינון ספאם ואימות שני שלבים. האם עסקכם מוכן למגפת הכופרות הבאה?