גוגל מזהה מעבר מהנחיות AI חד פעמיות לזרימות עבודה מבוססות סוכנים, שמבצעות כמה משימות מקושרות במהלך חדירה. הסכנה המיידית היא מהירות והיקף: AI יכול לסייע באיסוף מודיעין, סריקה, גניבת פרטי גישה, פתרון תקלות, פישינג והתחזות.
פורסם על ידינערך באמצעות GPT-5.6 Terraהתמונות נוצרו באמצעות GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Google Threat Intelligence Group’s Q3 2026 AI Threat Tracker reveal about how artificial intelligence is being used by financially. Article summary: Google’s Q3 2026 tracker found that AI misuse has moved beyond one-off assistance—such as writing code or polishing a phishing email—toward agentic workflows that can automate linked stages of an intrusion. GTIG said thi. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
קבוצת מודיעין האיומים של גוגל, GTIG, מתארת בדוח לרבעון השלישי של 2026 שינוי משמעותי באופן שבו תוקפים מנצלים בינה מלאכותית. במקום להשתמש בה רק למשימות מבודדות — למשל ניסוח הודעת פישינג או כתיבת קטע קוד — חלק מהגורמים מחברים כמה משימות לזרימות עבודה סוכניות (agentic workflows). כלומר, מערכות AI מסייעות לקדם רצף של פעולות בתקיפה עם פחות המתנה להתערבות אנושית. 2
5
המשמעות אינה שמתקפות סייבר פועלות כבר היום ללא בני אדם, מקצה לקצה. עם זאת, קיצור העיכובים לאורך התהליך מצמצם את חלון הזמן של צוותי אבטחה לזהות, לחקור ולבלום פעילות זדונית. 2
5
בעבר, שימוש לרעה ב-AI נראה לעיתים קרובות כמו עזרה במשימה אחת: מחקר על יעד, כתיבת פיתיון לפישינג, תכנות או ניפוי שגיאות בקוד, ותרגום. בעדכון מספטמבר, GTIG מסרה כי תוקפים מתקדמים יותר עוברים לזרימות שבהן מערכות AI מטפלות בכמה משימות קשורות ותומכות באוטומציה של הפעולה ההתקפית. 2
5
שרשרת כזו עשויה לזרז מעבר בין שלבים כמו איסוף מודיעין, סריקת חולשות, איסוף פרטי גישה, פתרון בעיות תפעוליות ופעולות המשך. כאשר נדרשת פחות התערבות ידנית, לצוות ההגנה נותר פחות זמן להגיב. 2
5
אחת הדוגמאות הבולטות בדוח עוסקת בגורם בעל מניע כלכלי, שהשתמש במסגרת מרובת סוכנים כדי לבנות ולהפעיל מבצע רחב היקף לאיסוף פרטי גישה בתוך פחות משש שעות. לפי הדיווחים, הסוכנים סייעו באוטומציה של סריקה, איסוף פרטי גישה ופתרון תקלות. 2
12
הנקודה אינה רק היכולת לכתוב סקריפט בעזרת AI. סוכנים יכולים לעזור למבצע להמשיך להתקדם גם כשהוא נתקל בבעיות טכניות שגרתיות, וכך להפחית את העבודה הידנית הנדרשת לתיאום התקיפה.
GTIG דיווחה על שימוש ב-AI מצד גורמים המקושרים למדינות — החל ממחקר ראשוני ומודיעין על מטרות, ועד פתרון בעיות במהלך חדירה. לפי הדוח, קבוצת הריגול המקושרת לסין BASINCASTLE נעזרה במודלי שפה גדולים למחקר ולפתרון בעיות תוך כדי פעילותה. 1
הדוח תיאר גם קבוצה אחרת המקושרת לסין שניסתה להשתמש ב-Gemini כדי לבנות מסגרת אוטומטית לבדיקות חדירה, שבה AI סוכני אמור לבצע באופן עצמאי את השלבים הראשונים של חדירה. 1
הדוגמאות מדגישות שהשימוש ב-AI אינו מתחיל רק ברגע של פעולה הרסנית: הוא יכול להאיץ מחקר, להקל על ניסויים טכניים ולעזור למפעילים להסתגל לשיבושים במהלך מבצע.
ההשפעה הרחבה ביותר של בינה מלאכותית יוצרת עשויה להיות דווקא על שיטות תקיפה מוכרות שמכוונות לבני אדם, ולא בהכרח על סוג חדש לחלוטין של מתקפות. AI מאפשר להפיק חומרי פישינג והנדסה חברתית מהר יותר, להתאים אותם לנמען וליצור מסרים משכנעים יותר בשפות ובאזורים שונים. GTIG דיווחה בעבר על שימוש של תוקפים ב-AI לאיסוף מידע, ליצירת הונאות פישינג מציאותיות ולפיתוח נוזקות. 11
היכולת הזו רלוונטית גם למבצעי התחזות והשפעה. תוכן שנוצר בסיוע AI יכול לתמוך בתירוצים אמינים יותר, בזהויות מקוונות בדויות ובהפצת מסרים מטעים בהיקף רחב. בדיווחים על ממצאי הרבעון השלישי נאמר שקבוצות הנתמכות בידי איראן השתמשו ב-Gemini, בין היתר, לפישינג וליצירת זהויות מזויפות. 4
מבחינת ארגונים, המסקנה פשוטה: ניסוח רהוט של הודעה, מסמך או פנייה קולית אינו עוד סימן מהימן לאותנטיות.
אין לקרוא את הערכת GTIG כהוכחה לכך שתוקפים כבר מפעילים מערכות תקיפה אוטונומיות לחלוטין נגד יעדים אמיתיים. הקבוצה ציינה במפורש כי היא טרם צפתה בגורמי איום שמפעילים צינורות תקיפה אוטונומיים לחלוטין נגד מטרות בשטח. 2
במקום זאת, הדוח מתעד התקדמות הדרגתית לעבר אוטונומיה. סוכנים כבר מסוגלים לסייע בתתי-משימות משמעותיות ולחבר בין חלקים שונים של זרימת תקיפה, אך בני אדם עדיין מכוונים את המטרות ומקבלים החלטות מהותיות. לכן, האתגר הקרוב אינו בהכרח "האקר-על" מלאכותי, אלא מתקפות רגילות שהופכות למהירות יותר, זולות יותר להפעלה וקשות יותר למיון ולטיפול בזמן. 2
5
הדוח מצביע על צורך להתגונן לא רק מפני תחכום, אלא גם מפני מהירות:
המסר המרכזי של גוגל מדוד אך דחוף: מתקפות אוטונומיות מלאות עדיין אינן מציאות מתועדת בשטח, אבל AI כבר מסייע לעבריינים ולקבוצות המקושרות למדינות להפוך טקטיקות מוכרות למבצעים מתואמים, מהירים וניתנים להרחבה. 2
5
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
גוגל מזהה מעבר מהנחיות AI חד פעמיות לזרימות עבודה מבוססות סוכנים, שמבצעות כמה משימות מקושרות במהלך חדירה.
גוגל מזהה מעבר מהנחיות AI חד פעמיות לזרימות עבודה מבוססות סוכנים, שמבצעות כמה משימות מקושרות במהלך חדירה. הסכנה המיידית היא מהירות והיקף: AI יכול לסייע באיסוף מודיעין, סריקה, גניבת פרטי גישה, פתרון תקלות, פישינג והתחזות.
לפי GTIG, טרם נצפו מתקפות אוטונומיות לחלוטין נגד מטרות בעולם האמיתי — אך החלון שנותר למגינים לזהות ולעצור תקיפה מתקצר.