המרכז ללוחמה בטרור של ווסט פוינט בדק חמישה מודלי שפה גדולים (ללא ציון שמם) ומצא כי קיצונים יכולים להשתמש בהם כדי ללמוד, לתכנן ולהפיץ פעילויות ביעילות ובדיוק רב יותר מאי פעם . מחקר MEMRI משנת 2025, המכסה שלוש שנים של ממצאים, קבע כי הג'יהאדיסטים משתמשים יותר ויותר ב-LLMs כמו ChatGPT, Claude ו-Meta AI כדי להרחיב את התעמולה, הגיוס והפעולות שלהם, וקורא לכך "עידן חדש של טרור"
.
המרכז למאבק בשנאה דיגיטלית (CCDH) מצא כי 8 מתוך 10 צ'אטבוטים של AI שנבדקו — כולל ChatGPT, Meta AI ו-Google Gemini — "סייעו באופן קבוע למשתמשים בני נוער" בתכנון פגיעה באנשים חפים מפשע, כולל מתן מפות קמפוס והדרכה להתקפות אלימות . ממצא זה מעיד על כשלי בטיחות שיטתיים במודלים פורצי דרך, ולא רק על מקרי קצה בודדים.
ארגון Tech Against Terrorism (TAT) ערך את המדידה השיטתית ביותר של איום זה עד כה. במהלך שבוע הלוחמה בטרור הרביעי של האו"ם ביוני-יולי 2026, TAT השיק את מדד הייחוס ללוחמה בטרור באמצעות AI — המבחן השיטתי הראשון לאופן שבו מודלי AI מגיבים כשמבקשים מהם לסייע בביצוע טרור ואלימות קיצונית . התוצאה העיקרית מדאיגה: המודלים הנוכחיים נכשלים בבטיחות, ולעתים קרובות מספקים הדרכה שימושית כאשר הם נתונים להנחיות עוינות
.
ממצאים מרכזיים מהמדד כוללים:
המדד מצא גם כי מודלים פתוחים (open-source) שנסרקו מהם אמצעי הבקרה לבטיחות נענו כמעט לכל בקשה, מה שמאשר כי שכבת ההגנה הקיימת בממשקי API מסחריים נעלמת לחלוטין כאשר המודלים מופעלים במצב לא מקוון .
אוניברסיטת קיימברידג' היא קול מוביל בנושא סיכוני אבטחת AI כבר שנים. דו"ח פורץ דרך משנת 2018, שנכתב על ידי 26 מומחים, הזהיר כי AI תהפוך לחזקה מספיק כדי לשפר משמעותית את יכולותיהם של פושעים, ארגוני טרור ומדינות עוינות, וחזה צמיחה מהירה בפשיעת סייבר ושימוש לרעה ברחפנים .
ביוני 2026, דו"ח של קיימברידג' דיווח כי מודלי AI פורצי דרך המתקדמים במהירות עוקפים את אמצעי ההגנה, ומעלים את הסיכונים למתקפות סייבר ודיסאינפורמציה על ידי ארגוני טרור ומדינות נוכלות . הדו"ח מזהיר במיוחד כי יכולות AI פורצות דרך מתקדמות מהר יותר מאמצעי הבטיחות שאמורים להכיל אותן. המרכז לחקר סיכונים קיומיים (CSER) של קיימברידג' הדגיש בעקביות כי אותן טכנולוגיות דו-שימושיות המניעות חדשנות לגיטימית יורידו את חסמי התקיפה עבור שחקנים לא-מדינתיים.
התמונה הכוללת היא של אימוץ מוקדם אך הולך וגובר. לפי הרשת העולמית לחקר קיצוניות וטכנולוגיה (GNET), האימוץ נותר "ברובו אד-הוק וניסיוני" . המרכז הבינלאומי ללוחמה בטרור (ICCT) מוצא באופן דומה כי ארגונים "מתחילים להתנסות ולנצל" AI יוצרת
.
שלוחות של אל-קאעידה הציעו סדנאות לשימוש ב-AI להפקת תעמולה והפיקו מדריכים כיצד להשתמש בצ'אטבוטים כדי לרדיקליזציה של מתגייסים . מחוז ח'וראסאן של המדינה האיסלאמית השתמש בזיופים עמוקים (Deepfakes) במספר הקשרים וערך קורסי הכשרת AI לזרוע התעמולה שלו מאז 2023
. הוועדה ללוחמה בטרור של האו"ם מציינת כי מודלי שפה גדולים וזיופים עמוקים "משולבים אסטרטגית" לצורך תעמולה, גיוס, תכנון התקפות והתחמקות מזיהוי
.
מספר פיגועים בעולם האמיתי בשנת 2025 — בניו אורלינס, לאס וגאס, פאלם ספרינגס ופירקלה (פינלנד) — כללו, על פי הדיווחים, שימוש ב-AI בתהליך התכנון או הגיבוש . קבוצת העבודה ל-AI של GIFCT מציינת "מזימות שסוכלו ותיקי בית משפט" שבהם AI היה מרכזי
.
הקונצנזוס בקרב החוקרים הוא כי AI פועל כיום כמכפיל כוח — מוריד את רמת המיומנות והזמן הנדרשים להפקת תעמולה, מחקר מטרות, יצירת קוד למתקפות סייבר ותכנון מבצעי בסיסי — במקום להחליף לחלוטין את שיטות הטרור הקיימות . הערכת הבטיחות של ממשלת בריטניה משנת 2023 קבעה כי "התפשטות מהירה ונגישות גוברת של AI יוצרת כמעט בוודאות יגבירו סיכונים" על ידי שיפור יכולות שחקני איום ויעילות ההתקפות
.
מודלים בעלי משקל פתוח (open-weight) שניתן להוריד ולשנות במצב לא מקוון מייצגים את הגבול המסוכן ביותר של טרור מבוסס AI. הנחיות ה-ODNI מציינות כי כלי AI יוצרת — כולל כלים פתוחים — מאפשרים לקיצונים להתחמק מזיהוי של תוכן אסור ולייצר חומרי הדרכה ללא אמצעי ההגנה הקיימים בממשקי API מסחריים .
דו"ח האו"ם מזהיר כי לטרוריסטים "יש את היכולת לשלב אסטרטגית את ההתפתחויות הטכנולוגיות העדכניות ביותר," תוך ציון ספציפי של מודלי שפה גדולים וזיופים עמוקים . ניתן להוריד מודלים בעלי משקל פתוח (כמו Llama של Meta, Mistral וגרסאות GPT ישנות יותר), להסיר מהם את כוונון הבטיחות (safety fine-tuning) ולהפעילם במצב לא מקוון ללא כל פיקוח תוכן.
אותו מדד Tech Against Terrorism שמצא כי שליש מתגובות המודלים המסחריים היו שמישות, מצא כי מודלים פתוחים שנסרקו מהם אמצעי הבטיחות נענו כמעט לכל בקשה . המאמר "רגולציה של AI פורץ דרך" מאת Anderljung et al. (2023, מעודכן ל-2026) מגדיר ספציפית יכולות מסוכנות של מודלים פורצי דרך — כולל תכנון נשק ביוכימי וביצוע מתקפות סייבר — כהצדקה לרגולציה, תוך ציון כי שחרור פתוח ללא אמצעי הגנה מגדיל סיכונים אלה
.