גוגל מזהירה: תוקפי סייבר ואיראן עברו לשימוש בסוכני AI אוטונומיים
דוח מודיעין האיומים של גוגל לרבעון השני של 2026 חושף כי תוקפי סייבר, כולל גורמים המזוהים עם איראן, עוברים לשימוש בסוכני בינה מלאכותית אוטונומיים. מעבר זה מקצר באופן דרמטי את זמני התקיפה ומקשה על הגנה מפני מתקפות.
הדוח מצביע על הרחבת השימוש של איראן במודלי AI, כמו ג'מיני, לפיתוח תשתיות תקיפה, איסוף מודיעין, תרגום מהיר של תכנים להודעות פישינג ממוקדות, וכן ליצירת קמפיינים של תודעה. קבוצת התקיפה האיראנית CALANQUE ION (APT42) משתמשת ב-AI לפיתוח תשתיות טקטיות ולניסיונות הנדסה לאחור של אלגוריתמי רישוי תוכנה. מערך ההשפעה האיראני משתמש במודלים ליצירת דמויות פוטו-ריאליסטיות מזויפות וליצירת מסרים מניפולטיביים.
במקביל, הדוח מתאר מעבר לשימוש בסוכני AI אוטונומיים המסוגלים לקבל החלטות ולפעול עצמאית. גוגל זיהתה מקרה בו תוקף בעל מניע פיננסי השתמש בצ'אטבוט לתכנון, בנייה והוצאה לפועל של קמפיין סריקת חולשות וגניבת סיסמאות בתוך פחות מ-6 שעות. ה-AI פעל כסוכן עצמאי, פתר תקלות וביצע רוטציה אוטומטית של כתובות IP.
הדוח מתייחס גם לקבוצת הסייבר הפיננסית UNC6780 (TeamPCP), המשתמשת בהערות טקסטואליות בפרומפטים קיצוניים בתוך קוד זדוני כדי להפעיל מנגנוני בטיחות של סורקי אבטחה, ובכך לחמוק מזיהוי. בנוסף, קבוצת התקיפה הסינית UNC6508 מכוונת למוסדות מחקר בצפון אמריקה במטרה לגנוב מחקרי AI ולהקים מודלים מקומיים בסביבות ענן שנפרצו.
גוגל מסרה כי היא פועלת לחסימה ונטרול של הפעילויות שזוהו, וכי כל הניסיונות להשתמש במודלי הבינה המלאכותית שלה הפעילו מנגנוני בטיחות. חשבונות ופרויקטים הקשורים לפעילויות אלו נחסמו לצמיתות. ג'ון הולטקוויסט, אנליסט ראשי ב-Google Threat Intelligence Group, ציין כי כל הגורמים העוינים משתמשים ב-AI, והאתגר יגבר ככל שה-AI ישולב באופן אוטונומי בתקיפות.
The same event, reported separately by each outlet. Open a few to compare what different newsrooms emphasize — and what they leave out.
Not the same event — other stories that share this one’s people, places, or theme: background, reactions, and follow-ups.