גוגל מזהירה: תוקפי סייבר ואיראן עברו לשימוש בסוכני AI אוטונומיים
קבוצת מודיעין האיומים של גוגל (GTIG) פרסמה דוח המזהיר מפני מעבר של תוקפי סייבר ומדינות, ביניהן איראן, לשימוש בסוכני בינה מלאכותית אוטונומיים. דוח הרבעון השני של 2026 מצביע על קיצור דרמטי בזמני התקיפה, כאשר גורמים עוינים מנצלים AI לפיתוח תשתיות, מבצעי תודעה ומתקפות מבוססות AI שמתבצעות תוך שעות ספורות.
הדוח מתמקד בפעילות האיראנית, שמרחיבה את השימוש במודלים כמו ג'מיני לאיסוף מודיעין, תרגום מהיר של תכנים להודעות פישינג, פיתוח תשתיות תקיפה וניסיונות הנדסה לאחור לעקיפת מערכות הגנה. גם מבצעי ההשפעה האיראניים שודרגו, ומשתמשים במודלים ליצירת דמויות פוטו-ריאליסטיות מזויפות וניסוח מסרים מניפולטיביים.
במקביל, גוגל זיהתה שימוש בסוכני AI אוטונומיים המסוגלים לקבל החלטות ולפעול עצמאית. מקרה לדוגמה כולל תוקף בעל מניע פיננסי שהשתמש בצ'אטבוט לתכנון, בנייה והוצאה לפועל של קמפיין סריקת חולשות וגניבת סיסמאות בתוך פחות מ-6 שעות. ה-AI פעל כסוכן עצמאי, פתר תקלות וביצע רוטציה אוטומטית של כתובות IP.
הדוח מצביע גם על קמפיין ריגול סייבר של קבוצת תקיפה סינית המכוונת למוסדות מחקר בצפון אמריקה, במטרה לגנוב מחקרי AI ולהקים מודלים מקומיים על גבי שרתי הקורבנות. קבוצת סייבר פיננסית אחרת משתמשת בהערות טקסטואליות בפרומפטים קיצוניים בתוך קוד זדוני כדי להפעיל מנגנוני בטיחות של סורקי אבטחה, ובכך לחמוק מזיהוי.
גוגל פעלה לחסימה ונטרול של הפעילויות שזוהו, וכל החשבונות והפרויקטים הקשורים נחסמו לצמיתות. החברה משתמשת בתובנות אלו לחיזוק מסנני הבטיחות שלה. ג'ון הולטקוויסט, אנליסט ראשי ב-GTIG, ציין כי כל הגורמים העוינים משתמשים ב-AI, והאתגר יגדל ככל שה-AI ישולב באופן אוטונומי בפעילות התקיפה.
The same event, reported separately by each outlet. Open a few to compare what different newsrooms emphasize — and what they leave out.
Not the same event — other stories that share this one’s people, places, or theme: background, reactions, and follow-ups.