הביתמאמריםתוכנות כופר גדלות עם השימוש בבינה מלאכותית וסוכנים

תוכנות כופר הולכות וגדלות עם השימוש בבינה מלאכותית ובסוכנים

מברזיל ועד ארצות הברית, מבריטניה ועד האיחוד האירופי, תוכנות כופר צצו באמצע העשור כמעין "כלכלה מקבילה" של פשע דיגיטלי: הן מארגנות את עצמן כשירות, מוציאות שלבים למיקור חוץ ומנצלות את התלות של חברות וממשלות במערכות מחוברות. החידוש אינו ההצפנה עצמה, אלא כיצד סחיטה משתלבת עם פעולות מהירות יותר, יותר נתונים גנובים והשימוש הגובר בבינה מלאכותית כדי להפחית עלויות ולהגדיל את טווח ההגעה.

דו"ח "נוף האיומים 2025", שפורסם על ידי ENISA - סוכנות הסייבר של האיחוד האירופי - סיווג בינה מלאכותית כאחד המרכיבים המגדירים את נוף האיומים הנוכחי. הדו"ח מדגיש כי קמפיינים של פישינג המונעים על ידי בינה מלאכותית הפכו לחלק ניכר מיוזמות ההנדסה החברתית שנצפו בשנה שעברה. ההשפעה המעשית היא ישירה: טקסטים משכנעים יותר, התאמת שפה לפרופיל הקורבן, אוטומציה של בדיקות גישה והפחתת עלות התפעול של ההתקפה.

באנר פרסומי עבור תוכנת ניהול קמעונאות של Forhold, המזמין משתמשים לתקופת ניסיון בחינם למשך 30 יום

בינה מלאכותית אינה מחליפה לחלוטין את המפעיל האנושי במתקפות כופר, אך היא מפחיתה את המאמץ בשלבים שדרשו באופן היסטורי זמן ומיומנות ידנית. מודלים של שפה משמשים ליצירת מיילים מותאמים אישית ביותר, ניתוח נתונים שנגנבו כדי לזהות מידע רגיש בעל פוטנציאל ניצול הגבוה ביותר, ותמיכת מחקר פגיעויות. המרכז הלאומי לאבטחת סייבר בבריטניה כבר הזהיר כי בינה מלאכותית נוטה להגביר את היעילות, התדירות והיקף הטקטיקות הקיימות, במיוחד בסיור וניצול בסיוע.

תפקידם של סוכני בינה מלאכותית

עם זאת, ההתקדמות המשמעותית ביותר טמונה בשימוש בארכיטקטורות מבוססות סוכנים. בניגוד למודל שמייצר רק טקסט, סוכנים הם מערכות המסוגלות לתכנן משימות, לבצע קריאות לכלים חיצוניים, לקיים אינטראקציה עם ממשקי API ולשמור על הקשר על פני שלבים מרובים. כאשר הם מיושמים בסביבות ארגוניות לגיטימיות, סוכנים אלה הופכים תהליכים פנימיים לאוטומטיים, משלבים מערכות ומפחיתים חיכוך תפעולי. מנקודת מבט התקפית, ניתן להשתמש באותו היגיון כדי לתאם פעולות מבוזרות.

מתקפה מובנית יכולה לכלול סוכן אחד המוקדש לאיסוף מידע ציבורי ופנימי, סוכן אחר המתמקד באימות אישורים וניצול הרשאות עודפות, ושלישי האחראי על הפעלת ממשקי API של שירותי ענן למיפוי משאבים, טוקנים ומפתחות גישה. מהחדירה הראשונית, אוטומציה מאיצה תנועה רוחבית וחילוץ. התוצאה היא קיצור המחזור בין פשרה לסחיטה. 

בברזיל, התראות CTIR Govt תיארו מאז 2022 את התבגרותן של קבוצות כמו BlackCat/ALPHV, הפועלות בטכניקות תנועה רוחבית והצפנה מותאמת אישית. מה שמשתנה כעת הוא השכבה הנוספת של אוטומציה חכמה, בשילוב עם אימוץ תאגידי גובר של אינטגרציות מבוססות API, חשבונות שירות וזרימות עבודה אוטומטיות.

התכנסות זו מרחיבה את שטח הסיכון. כל אינטגרציה מוסיפה אישורים, טוקנים והרשאות. כל סוכן תאגידי עם אוטונומיה תפעולית מייצג זהות מכונה חדשה. אם נפגעים, אלמנטים אלה יכולים לפעול בלגיטימיות לכאורה בתוך הסביבה. החקירה עוברת משאלה פשוטה "מי ניגש אליה" לשאלה "איזו מערכת ביצעה פעולה נתונה ותחת איזו שרשרת החלטות".

מבחינה טכנית, תגובה לאיומים חדשים אלה דורשת שיפוץ ארכיטקטוני. מודלים של אמון אפס, פילוח מפורט ושליטה קפדנית על זהויות מכונה הופכים לעדיפויות. ניהול הרשאות צריך לכלול חשבונות שירות ואינטגרציות אוטומטיות. יומני רישום חייבים להיות מרוכזים ומוגנים מפני שיבוש, מה שיאפשר ניתוח התנהגותי המבוסס על רצפי אירועים ולא רק התראות בודדות.

גיבויים בלתי ניתנים לשינוי נותרו אמצעי בסיסי נגד הצפנה, אך הם אינם פותרים את ממד התדמית של סחיטה באמצעות פרצות נתונים. ניטור מתמשך של חדירה ומדיניות ברורה של תגובה לאירועים משולבים כעת בתכנון האסטרטגי.

אימוץ בינה מלאכותית בחברות אינו הבעיה כשלעצמה. להיפך, היא יכולה לחזק את הזיהוי והתגובה כאשר היא מיושמת בצורה מובנית. הסיכון מתעורר כאשר סוכנים פועלים עם הרשאות מוגזמות, אינטגרציות מיושמות ללא מלאי מספק, והחלטות אוטומטיות חסרות מסלול ביקורת.

תוכנות כופר התפתחו מהתקפה טכנית למודל כלכלי מובנה. שילוב של בינה מלאכותית וסוכנים אוטונומיים מאיץ את ההיגיון הזה, מפחית עלויות עבור פושעים ומגביר את המורכבות עבור חברות, שצריכות לשמור על אסטרטגיות ההגנה שלהן מעודכנות. העדיפות האסטרטגית כרוכה בניהול זהויות, ממשקי API ואלגוריתמים באותה קפדנות המוחלת על נכסים פיזיים ופיננסיים.

חברות שמתייחסות לסוכנים ולאוטומציה כחלק מרכזי בארכיטקטורת הסיכונים שלהן יהיו במצב טוב יותר להתמודד עם הגל הבא. אלו הרואות בבינה מלאכותית רק ככלי פרודוקטיביות עשויות לגלות מאוחר מדי שאוטונומיה ללא שליטה, בשקט אך באופן מכריע, מגדילה את החשיפה. 

רמון ריביירו
רמון ריביירו
מאת רמון ריביירו, מנהל הטכנולוגיה הראשי של סולו איירון.
מאמרים קשורים

השאר תגובה

אנא הקלד את תגובתך!
אנא הקלד את שמך כאן

אחרונים

הכי פופולרי

אחרונים

הכי פופולרי

אחרונים

הכי פופולרי