שבועות של עבודה אנושית נמחקו: הרשת קרסה - בתוך שעות ספורות

מחקר דרמטי של פאלו אלטו נטוורקס חושף כיצד תקיפה ממוכנת דחסה שבועות של עבודה אנושית לפחות מעשר שעות • סוכני בינה מלאכותית עצמאיים פירקו רשת ארגונית בפחות מעשר שעות והותירו דוח טכני בן 80 עמודים • התשובה של התעשייה: שירות חדש שמפעיל AI כדי לעצור את האיומים בזמן אמת

שבועות של עבודה אנושית נמחקו: רשת קרסה בתוך שעות ספורות | צילום: Gemini

חוקרי יחידת המחקר של ענקית הסייבר הבינלאומית פאלו אלטו נטוורקס, UNIT 42, חקרו אירוע חדירה שבו תוקף הפעיל במקביל כמה סוכני AI כדי לפרוץ לרשת של ארגון. במסגרת זו, נעשה שימוש ביותר מ-50 טכניקות שונות מתוך מסגרת התקיפה של MITRE ATT&CK, מה שאיפשר לדחוס שבועות של עבודה אנושית מדוקדקת לפחות מעשר שעות בלבד - קצב המהיר בכמעט 97% ממה שיכול היה לבצע צוות אד-הוק אנושי מיומן.

החוקרים מציינים כי במתקפות עולם אמיתיות כיום, הזמן הממוצע מרגע הפריצה ועד להוצאת הנתונים התכווץ לפחות משעה אחת בלבד, וכאשר מתפרסמות פומבית חולשות CVE חדשות, סורקים אוטומטיים של תוקפים מסוגלים להפוך אותן לנשק חי תוך 15 דקות בלבד.

GPT-5.6-Cyber | צילום: רויטרס

החוקרים מיפו את המערכות הפנימיות, סרקו מאגרי קוד בחיפוש אחר סיסמאות ומפתחות, השיגו הרשאות ניהול מלאות והשתלטו על מפתחות הגישה לתשתיות הענן וה-AI של הארגון.

התוקף אף ניצל את תשתיות ה-AI ואת כוח המחשוב של הקורבן כדי להמשיך בפעילותו. לבקשתו, אחד מסוכני ה-AI השאיר אחריו דוח טכני בן 80 עמודים, שפירט עשרות חולשות שנוצלו במהלך החדירה. לדברי חוקרי פאלו אלטו נטוורקס, המתקפה לא התבססה על חולשת zero-day חדשה או על שיטת תקיפה יוצאת דופן. היתרון נבע מהיכולת להפעיל כמה סוכני AI במקביל, שכל אחד מהם ביצע משימה אחרת, ניתח את התוצאות והתאים את המשך פעולתו בזמן אמת.

על רקע המקרה משיקה כעת Unit 42 יחידת המחקר של פאלו אלטו נטוורקס, על גבי השקעה של 17 מיליון דולר במו"פ ובאופטימיזציה של המתודולוגיה, שירות שמפעיל את אותה תפיסה מהצד המגן: סוכני AI שמנסים באופן רציף ובסביבה מבוקרת למצוא נתיבי חדירה לארגון לפני התוקפים.

השירות משלב את GPT-5.6-Cyber של OpenAI ואת Claude Mythos 5 של אנתרופיק ומודלים נוספים תחת שכבת ניתוב ותזמור חכמה, ומבצע מתקפות מדומות שאינן גורמות נזק בכל פעם שסביבת הארגון משתנה. מעבר לכך, המערכת פועלת תחת ארכיטקטורת Zero Data Retention (ZDR) קפדנית המגינה על קוד המקור והטלמטריה הארגונית, כך שנתוני הלקוחות לעולם אינם נשמרים או משמשים לאימון מודלים ציבוריים.

במקום להסתפק בזיהוי חולשות בודדות, המערכת בודקת לעומק האם ניתן לחבר פגמים קטנים ומרוחקים לכדי שרשרת תקיפה קטלנית - כמו למשל רצף של פגמים בענף הפיננסי שכלל קישור תשלום ללא אימות מחדש, דילוג על סיסמה חד-פעמית ובעיית ניתוב סשן, אשר בחיבור יחד אפשרו לתוקף השתלטות מלאה על חשבון וביצוע הונאת תשלומים מבלי שהקורבן נדרש לעשות דבר.

במסגרת ההרצה והתוקף הפנימי של המערכת בפאלו אלטו נטוורקס עצמה, סריקה רציפה הצליחה להשיג תוצאות השוות לשנת בדיקות חדירה מסורתית בתוך שלושה שבועות בלבד, זיהתה פי 3.2 יותר חולשות חמורות וקריטיות לכל מוצר לעומת שיטות עבר, ועזרה לצוותי ההנדסה והפיתוח לקצר את הזמן הממוצע לתיקון חולשות (MTTR) ב-51%.

קלוד Mythos | צילום: mezha

בבדיקות שערכו פאלו אלטו נטוורקס בסביבות ארגוניות מורכבות, כל אחד ממודלי ה-AI שפעלו לבדם התגלו כמוגבלים בזיהוי - ולא זיהו יותר מ-40% מהחולשות. החפיפה בין הממצאים של GPT-5.6-Cyber ושל Claude Mythos 5 הייתה נמוכה מ-10%, כך שכל אחד מהם זיהה ברובו חולשות שהאחר החמיץ לחלוטין. השיטה נבחנה במשך שישה חודשים וביותר מ-100 פרויקטים עם לקוחות.

לפי פאלו אלטו נטוורקס, 37% מהחשיפות שנמצאו דורגו כחמורות או קריטיות, וביותר משני שלישים מהחשיפות באפליקציות צד שלישי לא היה CVE מוכר - כלומר, חולשות אבטחה חבויות שאף סורק מבוסס-חתימות רגיל מעולם לא היה מזהה.

מנהלים בכירים בתעשייה התייחסו למהפכה זו: מקוול מקינטייר, ראש תחום שותפויות סייבר גלובליות ב-OpenAI, ציין כי באמצעות שיתוף הפעולה מיושמים מודלי סייבר מתקדמים יחד עם שיקול דעת אנושי וממשל חזק כדי לעזור לארגונים לעבור מגילוי לתיקון במהירות מכונה. במקביל, מייקל מור, מוביל הסייבר באנתרופיק, הדגיש כי Claude Mythos חשף פרצות ששרדו עשרות שנים של סקירה אנושית ויותר מעשרת אלפים חולשות חמורות בתוכנות שעליהן העולם נשען, וכי פאלו אלטו נטוורקס מתורגמת בדיוק את היכולת הזו למפוי איומים ולתיקון מהיר מול הגורמים הנכונים בארגון.

סם רובין, סגן נשיא בכיר ביחידת המחקר Unit 42 של פאלו אלטו נטוורקס | צילום: פאלו אלטו נטוורקס

"הבינה המלאכותית העניקה לתוקפים יתרון א-סימטרי מול ארגונים שעדיין מנסים להתגונן בקצב אנושי. אבטחת הסייבר המודרנית מחייבת הגנה בקצב מכונה", אומר סם רובין מיחידת המחקר Unit 42 וסגן נשיא בכיר בפאלו אלטו נטוורקס. "אנו משלבים את המומחיות של Unit 42 בבדיקות התקפיות ובמודיעין איומים עם מערכות תזמור AI מובילות וגישה בלעדית למודלים מתקדמים שהגישה אליהם מוגבלת, כדי להשיב את היתרון לידי המגינים".

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו
Load more...