This post is also available in:
מתקפות סייבר נגד קמעונאים מקוונים דרשו באופן מסורתי עבודה ידנית רבה: איתור אתרים פגיעים, חדירה לכל מערכת בנפרד, התקנת קוד זדוני וחזרה אליה בהמשך כדי לאסוף את המידע שנגנב. סוכני בינה מלאכותית מתחילים לקצר את התהליך הזה ולאפשר לתוקף יחיד לפעול נגד ארגונים רבים במקביל, תוך מעורבות ישירה מועטה יחסית.
קמפיין מתמשך שחשפה Gambit Security ממחיש עד כמה רחוק יכולה להגיע האוטומציה הזו. לדברי החוקרים, תוקף דובר סינית השתמש במספר סוכני בינה מלאכותית כדי לתקוף מאות קמעונאים מקוונים, להדביק יותר מ־100 אתרים בסקריפטים לגניבת פרטי תשלום ולגנוב יותר מ־600 אלף רשומות תקפות של כרטיסי אשראי.
בין 10 ל־15 בספטמבר 2026 בלבד הפעילה המערכת 105 מתקפות ופגעה, ברמות שונות, ב־27 ארגונים. על פי דיווח של Cyber News, לאחר שהושגה גישה ראשונית למערכת, סוכנים אוטומטיים הצליחו בחלק מהמקרים להשלים בתוך שעות את החדירה, גניבת המידע וניקוי העקבות.
הפעילות עושה שימוש בשלוש מסגרות בינה מלאכותית בשלבים שונים של התקיפה.
Strix, כלי קוד פתוח לבדיקות חדירה באמצעות בינה מלאכותית, סורק מטרות בחיפוש אחר חולשות. Cairn מטפל בניצול אוטונומי יותר של החולשות: ניתן לספק לו כתובת דומיין ומטרה, כמו השגת הרשאות מנהל, והוא ממשיך לפעול עד להשגתה. סוכן שלישי, Hermes, מתאם את הקמפיין הרחב יותר, מפעיל משימות חדירה ומספק הנחיות לגבי הפעולות הבאות.
יחד, הכלים יוצרים למעשה פס ייצור אוטומטי למתקפות סייבר. המפעיל האנושי עדיין מגדיר את היעדים ומספק הנחיות, אך אינו נדרש לבצע ידנית כל שלב טכני. לאורך 260 סשנים שנצפו תיעדו החוקרים 1,951 הנחיות אנושיות קצרות בלבד.
אחת המטרות המרכזיות הייתה הזרקת סקריפטים זדוניים לגניבת פרטי תשלום לעמודי הרכישה באתרים. סקריפטים אלה אוספים בחשאי את פרטי כרטיסי האשראי שמזינים הלקוחות ושולחים אותם לתוקף. החוקרים זיהו יותר מ־100 אתרים שבהם הותקנו סקריפטים מסוג זה המקושרים לקמפיין.
גם עלות האוטומציה הייתה נמוכה יחסית. החברה מעריכה כי מאז יולי הוציא התוקף בין 12 ל־18 אלף דולר על שימוש במודלי בינה מלאכותית. לפי החישובים של המפעיל עצמו, העלות הממוצעת של הבינה המלאכותית עמדה על 25.46 דולר לכל סריקה שהושלמה, בטווח שבין 3.13 ל־79.31 דולר.
הקמפיין ממחיש גם סיכון פחות מובן מאליו של מתקפות אוטונומיות. לאחר גניבת פרטי התשלום קיבלו הסוכנים הוראה למחוק נתוני כרטיסי אשראי ממסדי הנתונים של Magento שנפרצו. במקרה אחד, לפי הדיווח, תהליך ניקוי אוטומטי גרם להשמדת מידע של הקורבן.
עבור צוותי אבטחת סייבר, השינוי החשוב הוא המהירות. תהליכי הגנה שנמשכים ימים או שבועות מתמודדים יותר ויותר עם תוקפים אוטומטיים שמסוגלים לעבור מאיתור החולשה לגניבת המידע בתוך שעות.
הטכנולוגיה אינה מוציאה את התוקף האנושי מהתמונה. במקום זאת, היא מאפשרת לאדם אחד להעביר לתוכנה חלק גדול מהעבודה הטכנית החזרתית ולפעול נגד עשרות מטרות במקביל.
השינוי הזה משנה את הכלכלה של פשיעת הסייבר: תוקף כבר אינו זקוק לצוות גדול כדי להגדיל באופן דרמטי את מספר הארגונים שהוא מסוגל לתקוף בו־זמנית.


























