גוגל: איראן עברה לשימוש ב-AI במבצעי הסייבר שלה
קבוצת מודיעין האיומים של גוגל פרסמה נתונים חדשים המצביעים על מעבר של שחקנים עוינים, ובראשם איראן, לשימוש במערכות אוטונומיות מבוססות בינה מלאכותית (AI) במתקפות סייבר. הדו"ח חושף כי קבוצת תקיפה איראנית, המזוהה כ-CALANQUE ION או APT42, מרחיבה את השימוש במודלי שפה גדולים, כולל ג'מיני של גוגל, לאיסוף מודיעין, ניסוח הודעות דיוג, ואף לפיתוח תשתיות תקיפה וביצוע הנדסה לאחור של אלגוריתמים לעקיפת מערכות הגנה.
בנוסף, מערך ההשפעה האיראני משתמש ב-AI ליצירת דמויות פוטו-ריאליסטיות ברשתות החברתיות, תוך הנחיית מודלים לאמץ פרסונות מומחיות ולעצב נרטיבים המשרתים את יעדי המשטר. מגמה זו משתלבת בהפעלת סוכני AI אוטונומיים המסוגלים לפעול ללא פיקוח אנושי, כפי שהודגם במקרה של תוקף כלכלי שביצע קמפיין גניבת הרשאות תוך שעות ספורות.
הדו"ח חושף גם שיטות עקיפה של כלי אבטחה. קבוצת פשיעה פיננסית בשם UNC6780 השתילה הערות טקסטואליות בקוד המקור כדי לעקוף סורקי אבטחה. קבוצת ריגול סינית, UNC6508, גונבת קניין רוחני על ידי פריסת מודלים בקוד פתוח בסביבות ענן של קורבנות. התוקפים משתמשים במגוון מודלים, כולל סגורים ופתוחים, ומתמקדים בגניבת קובצי הגדרות ומפתחות.
גוגל הדגישה כי פעילויות עוינות שזוהו הובילו לחסימת חשבונות ופרויקטים, וחטיבת DeepMind משתמשת בתובנות אלו לחיזוק מסנני האבטחה.
The same event, reported separately by each outlet. Open a few to compare what different newsrooms emphasize — and what they leave out.
Not the same event — other stories that share this one’s people, places, or theme: background, reactions, and follow-ups.