חברת הסובריין AI הישראלית Dream חשפה פריצת דרך מטרידה בעולם הסייבר, עם גילויו של צוות האקרים אוטונומי מבוסס בינה מלאכותית שביצע מתקפה מקיפה נגד מערכות ממשלתיות ותשתיות קריטיות. בניגוד למתקפות העבר שבהן ה-AI שימשה ככלי עזר בלבד, הפעם מדובר במערכת שפעלה באופן עצמאי לחלוטין, כאשר שמונה סוכני AI שונים תיאמו ביניהם את איסוף המידע, מיפוי המערכות ואיתור החולשות בזמן אמת.
במהלך המבצע, הצליחו הסוכנים למפות 21 מערכות ממשלתיות, להשתלט על עשרות חשבונות משתמש ולגנוב אלפי רשומות רגישות, תוך שהם מרחיבים את פעילותם גם לעבר גופים האחראים על בטיחות גרעינית וחברות אנרגיה.
התחכום של המערכת בא לידי ביטוי ביכולתה לשנות את אסטרטגיית התקיפה באופן עצמאי; כאשר נתיב חדירה אחד נחסם, המערכת הפעילה סוכנים חדשים שפיתחו דרכי פעולה חלופיות במהירות שאינה אפשרית עבור צוות אנושי.
בעוד שהחברה נמנעת בשלב זה מייחוס רשמי של המתקפה לקבוצה ספציפית, הממצאים בשטח מציירים תמונה מעניינת המרמזת על מקור התקיפה: החוקרים זיהו שימוש בסינית מפושטת בתקשורת הפנימית של תשתית התקיפה, מה שמצביע בסבירות גבוהה על זיקה לגורם הפועל מהזירה הסינית, במיוחד לאור העובדה שהיעדים שנבחרו היו מערכות ממשלתיות בטייוואן.
לדברי עמיר בקר, סמנכ"ל האסטרטגיה של Dream, מדובר בעליית מדרגה משמעותית המאלצת ממשלות ותשתיות לאומיות להבין שהן ניצבות כעת מול איום הפועל 24 שעות ביממה, בקנה מידה ובקצב שטרם נראו כמותם בעבר. המערכת התוקפת התבססה על שילוב של כלי קוד פתוח כמו Hermes ו-OpenClaw, שחוברו יחדיו ליצירת מכונת מלחמה דיגיטלית שמנהלת את המתקפה מקצה לקצה ללא מגע יד אדם.
היכולת הזו של כלי AI לנתח תוצאות ולהתאים את שיטות הפעולה באופן אוטונומי מסמנת עידן חדש ומאתגר במיוחד עבור מערכי ההגנה בעולם.
טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו