חוקרי יחידת המחקר של ענקית הסייבר הבינלאומית פאלו אלטו נטוורקס, UNIT 42, חקרו אירוע חדירה שבו תוקף הפעיל במקביל כמה סוכני AI כדי לפרוץ לרשת של ארגון. בתוך פחות מעשר שעות ביצעו הסוכנים יותר מ־50 טכניקות תקיפה, בהיקף שלהערכת החוקרים היה דורש מצוות אנושי מתואם כשבועיים. הם מיפו את המערכות הפנימיות, סרקו מאגרי קוד בחיפוש אחר סיסמאות ומפתחות, השיגו הרשאות ניהול מלאות והשתלטו על מפתחות הגישה לתשתיות הענן וה-AI של הארגון.
התוקף אף ניצל את תשתיות ה-AI ואת כוח המחשוב של הקורבן כדי להמשיך בפעילותו. לבקשתו, אחד מסוכני ה-AI השאיר אחריו דוח טכני בן 80 עמודים, שפירט עשרות חולשות שנוצלו במהלך החדירה. לדברי חוקרי פאלו אלטו נטוורקס, המתקפה לא התבססה על חולשת zero-day חדשה או על שיטת תקיפה יוצאת דופן. היתרון נבע מהיכולת להפעיל כמה סוכני AI במקביל, שכל אחד מהם ביצע משימה אחרת, ניתח את התוצאות והתאים את המשך פעולתו בזמן אמת.
על רקע המקרה משיקה כעת Unit 42 יחידת המחקר של פאלו אלטו נטוורקס, שירות שמפעיל את אותה תפיסה מהצד המגן: סוכני AI שמנסים באופן רציף ובסביבה מבוקרת למצוא נתיבי חדירה לארגון לפני התוקפים. השירות משלב את GPT-5.6-Cyber של OpenAI ואת Claude Mythos 5 של Anthropic ומודלים נוספים, ומבצע מתקפות מדומות שאינן גורמות נזק בכל פעם שסביבת הארגון משתנה. במקום להסתפק בזיהוי חולשות בודדות, הוא בודק אם ניתן לחבר ביניהן לשרשרת תקיפה העוברת בין אפליקציות, שירותי ענן, מאגרי קוד, זהויות ורשתות ארגוניות.
בבדיקות שערכו פאלו אלטו נטוורקס בסביבות ארגוניות מורכבות, כל אחד ממודל AI שפעלו לבדם מוגבלים בזיהוי - ולא זיהו יותר מ־40% מהחולשות. החפיפה בין הממצאים של GPT-5.6-Cyber ושל Claude Mythos 5 הייתה נמוכה מ־10%, כך שכל אחד מהם זיהה ברובו חולשות שהאחר החמיץ. השיטה נבחנה במשך שישה חודשים וביותר מ-100 פרויקטים עם לקוחות. לפי פאלו אלטו נטוורקס, 37% מהחשיפות שנמצאו דורגו כחמורות או קריטיות, וביותר משני שלישים מהחשיפות באפליקציות צד שלישי לא היה CVE מוכר. כלומר, חולשות אבטחה שכבר זוהו, תועדו וקיבלו מספר רשמי.
״הבינה המלאכותית העניקה לתוקפים יתרון א־סימטרי מול ארגונים שעדיין מנסים להתגונן בקצב אנושי. אבטחת הסייבר המודרנית מחייבת הגנה בקצב מכונה״, אומר סם רובין מיחידת המחקר Unit 42 וסגן נשיא בכיר בפאלו אלטו נטוורקס. ״אנו משלבים את המומחיות של Unit 42 בבדיקות התקפיות ובמודיעין איומים עם מערכות תזמור AI מובילות וגישה בלעדית למודלים מתקדמים שהגישה אליהם מוגבלת, כדי להשיב את היתרון לידי המגינים.״

סם רובין, צילום: פאלו אלטו נטוורקס


