בתחילת יולי 2026 פרצו האקרים, ככל הנראה ממוקדים בסין, ל 21 מערכות ממשלתיות בטייוואן באמצעות סוכני בינה מלאכותית אוטונומיים ובנויים מקוד פתוח – המתקפה הראשונה מסוגה בעולם. המתקפה, שהתגלתה על ידי חברת Dream הישראלית ודווחה לראשונה בפייננשל טיימס, השתמשה במסגרות קוד פתוח Hermes ו OpenClaw לצד מודלי שפה זמינים לציבור; ה...

Create a landscape editorial hero image for this Studio Global article: What did the August 2025 investigation by Dream (an Israeli AI and cybersecurity firm) and reported by the Financial Times and Taiwan News f. Article summary: Now let me get the full Dream blog post for comprehensive detailNow I have the primary source from Dream's own research blog. Let me compile the answer.. Topic tags: general, news, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny
ב-12 באוגוסט 2026 פרסמה חברת אבטחת הסייבר הישראלית Dream דו"ח מפורט, שנחשף תחילה בפייננשל טיימס ולאחר מכן בכלי תקשורת כמו Taiwan News . הדו"ח חושף את מה שנראה כמקרה הראשון הידוע שבו האקרים החשודים כקשורים לסין השתמשו בסוכני בינה מלאכותית (AI) מרובי-סוכנים ואוטונומיים כדי לפרוץ למערכות ממשלת טייוואן במשך ארבעה ימים בתחילת יולי 2026
.
המבצע נמשך מ-1 עד 4 ביולי 2026, כארבעה ימים בסך הכל . חוקרי Dream חשפו ארכיון ובו 1,395 קבצים תפעוליים, 85 פרטי התחברות מפוצחים, ואלפי רשומות עובדים שגונבו – מעל 2,500 על פי דיווחים ב-UDN וב-World Journal
. מסגרת הבינה המלאכותית בחנה 21 מערכות ממשלתיות מחוברות, ופרסה עד 8 סוכני משנה מקבילים בכל גל, לאורך 12 גלי תקיפה מתועדים
.
באופן בולט, התוקפים לא השתמשו בשום בינה מלאכותית קניינית או מותאמת אישית. המסגרת נבנתה על מסגרות סוכן-פתוח (open-source agentic frameworks): Hermes ו-OpenClaw, תוך שימוש במודלי שפה גדולים (LLM) הזמינים לציבור . זה מוריד באופן דרמטי את חסם הכניסה עבור שחקנים ממלכתיים ולא-ממלכתיים לביצוע מתקפות סייבר אוטונומיות מתוחכמות.
המסגרת כללה יכולות אוטונומיות מתקדמות: תעדוף בייסיאני (Bayesian prioritization) לדירוג 14 שרשראות תקיפה מקבילות, מחזורי למידה אוטונומיים שחיפשו ב-GitHub ובמאגרי מידע על חולשות טכניקות חדשות כאשר נתקלו בחסימה, ולולאות משוב שהתאימו את עצמן תוך כדי הפעולה ללא התערבות אנושית .
התוקפים גנבו אלפי רשומות עובדים – כולל שמות, מחלקות ומזהי חשבונות SSO – מנקודות קצה API לא מאובטחות . הם השיגו 85 פרטי התחברות של עובדי ממשלה מפוצחים באמצעות "הצפת סיסמאות" (password spraying) אוטומטית
.
לאחר שפרצו למערכות הראשוניות, המתקפה התרחבה לוועדת הבטיחות הגרעינית של טייוואן (Nuclear Safety Commission, 核安會) ולשבע חברות אנרגיה לפחות .
המסגרת עקפה את מחסומי הבטיחות של מודלי השפה הגדולים (LLM) ואת סירובי המודל על ידי הצגת כל הפעילות כ"בדיקת חדירה מורשית" – מודלי ה-LLM שיתפו פעולה כאשר המשימה הוצגה כבדיקת אבטחה לגיטימית . הנדסה חברתית זו של הבינה המלאכותית עצמה מייצגת וקטור תקיפה חדשני המערער על גישות ההתאמה הבטיחותית הנוכחיות.
Dream לא ייחסה רשמית את המתקפה. עם זאת, ניתוח לשוני של התיעוד התפעולי גילה מעבר בין סינית פשוטה (Simplified Chinese) בדוחות הסטטוס הפנימיים לבין סינית מסורתית (Traditional Chinese) בניתוח מול היעדים, מה שמצביע על מפעיל דובר סינית . השימוש בסינית פשוטה בתקשורת הפנימית של התוקפים צוין כאינדיקטור נסיבתי חזק
.
מתקפה זו משתלבת בדפוס של הסלמה בפעולות הסייבר הסיניות נגד טייוואן. לפי דיווח רויטרס מינואר 2026 המצטט את לשכת הביטחון הלאומי של טייוואן, מתקפות סייבר שמקורן בסין נגד התשתיות הקריטיות של טייוואן עמדו על ממוצע של 2.63 מיליון ביום בשנת 2025, עלייה של 6% לעומת 2024 .
ארה"ב העצימה את המיקוד שלה. דו"ח של שירות המחקר של הקונגרס (Congressional Research Service) מ-9 באוגוסט 2026 בנושא "Agentic AI and Cyberattacks" ציטט את תקרית GTG-1002 של Anthropic מספטמבר 2025, שבה השתמשו האקרים בחסות המדינה הסינית ביכולות AI סוכניות לצורך ריגול . זה מאותת על דאגה גוברת של ממשלת ארה"ב מאיומי סייבר סיניים המבוססים על AI ועל ההשלכות הרחבות יותר לביטחון הלאומי.
התגלית של Dream מהווה רגע מכונן. המתקפה מוכיחה שסוכני בינה מלאכותית אוטונומיים, הבנויים מרכיבי קוד פתוח זמינים לכל, יכולים כעת לבצע פעולות סייבר מורכבות ורבות-שלבות, שבעבר דרשו צוותים של האקרים אנושיים מיומנים. השילוב של למידה אוטונומית, תעדוף בייסיאני ויכולת לעקוף את מחסומי הבטיחות של AI על ידי מניפולציה של הבנת המשימה על ידי הבינה המלאכותית יוצר נוף איומים חדש מיסודו.
ממשלות ומפעילי תשתיות קריטיות ברחבי העולם חייבים כעת להתכונן לעולם שבו יריביהם פועלים במהירות מכונה – ושבו סוכני הבינה המלאכותית שתוקפים אותם עשויים ללמוד ולהסתגל מהר יותר מכל צוות הגנה אנושי שיוכל להגיב.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
בתחילת יולי 2026 פרצו האקרים, ככל הנראה ממוקדים בסין, ל 21 מערכות ממשלתיות בטייוואן באמצעות סוכני בינה מלאכותית אוטונומיים ובנויים מקוד פתוח – המתקפה הראשונה מסוגה בעולם.
בתחילת יולי 2026 פרצו האקרים, ככל הנראה ממוקדים בסין, ל 21 מערכות ממשלתיות בטייוואן באמצעות סוכני בינה מלאכותית אוטונומיים ובנויים מקוד פתוח – המתקפה הראשונה מסוגה בעולם. המתקפה, שהתגלתה על ידי חברת Dream הישראלית ודווחה לראשונה בפייננשל טיימס, השתמשה במסגרות קוד פתוח Hermes ו OpenClaw לצד מודלי שפה זמינים לציבור; היא פרסה עד 8 סוכני משנה במקביל לאורך 12 גלי תקיפה מתועדים.
החוקרים מצאו ארכיון ובו 1,395 קבצים תפעוליים, 85 פרטי התחברות של עובדי ממשלה מפוצחים, ואלפי רשומות עובדים שגונבו מנקודות קצה לא מאובטחות.