הדו״ח, שפורסם ב-29 ביולי 2026, מסכם פעילות שנצפתה בין ינואר ליוני בקרב קבוצות המזוהות עם סין, רוסיה, צפון קוריאה ואיראן. הקבוצות הללו תקפו ארגונים באוסטרליה, בניו זילנד, בארצות הברית, באוקראינה ובאזורים נוספים .
רוברט מקארדל, מנהל מחקר פשיעת הסייבר ב-TrendAI, תיאר את השינוי כך: AI הפך מ״כלי צדדי״ ל״חבר צוות המשולב בתוך המבצע עצמו״ .
באחד המקרים המתועדים, קבוצה המזוהה עם סין הפעילה סוכן AI שביצע באופן עצמאי סיור בתוך רשת היעד ותנועה רוחבית בין מערכות, ללא הנחיה אנושית ישירה במהלך השלבים האלה .
זהו שינוי משמעותי בתפיסת האיום: סוכני AI אינם רק מסייעים למפעילים אנושיים, אלא יכולים להשתתף באופן אוטונומי בשרשרת התקיפה . מקארדל הזהיר כי מגינים צריכים להניח שמי שנמצא בצד השני של החדירה אינו בהכרח אדם שמקליד פקודות — אלא מערכת שמבצעת תוכנית .
קבוצות המזוהות עם סין השתמשו בבינה מלאכותית גנרטיבית כדי לבנות ולשפר נוזקות באופן איטרטיבי באמצעות הנחיות בשפה טבעית. TrendAI מכנה את השיטה הזו ״vibe coding״, או ״קידוד וייב״.
בפועל, התוקפים התייחסו למודל כאילו הוא שותף תכנות: הם ביקשו ממנו לייצר קוד ניצול, לבדוק אותו ולחדד אותו שוב ושוב. כך התקצר מחזור הפיתוח של כלי התקיפה .
הדו״ח מתאר כמה מקרים שבהם חולשות נוצלו מהר יותר מקצב ההתגוננות המקובל:
המשמעות היא ש״חלונות ההגנה״ הולכים ומצטמצמים: חולשות מוכרות וחולשות zero-day עלולות להפוך לכלי תקיפה בתוך ימים מחשיפתן, בעוד שארגונים עדיין פועלים לפי מחזורי עדכון חודשיים או רבעוניים . במצב כזה, גם ארגון שמקפיד על מדיניות תיקונים עלול להישאר חשוף לפני שהעדכון הרלוונטי הותקן.
הדו״ח מתאר גם תקיפות של מערכות טכנולוגיה תפעולית — OT, כלומר מערכות שמפעילות או מנטרות תהליכים פיזיים. גורמים המזוהים עם איראן תקפו באופן ידני מערכות OT החשופות לאינטרנט בארצות הברית ושיבשו מערכות מדידה של מכלי דלק .
למקרה כזה יש משמעות שחורגת מגניבת מידע: הוא ממחיש כיצד פעילות של קבוצות APT המתוגברת ב-AI יכולה להשפיע על ציוד פיזי, על תהליכים תפעוליים ועל היבטי בטיחות בעולם האמיתי.
קבוצות המזוהות עם קוריאה הצפונית שילבו כלי AI מסחריים בפעילותן, ובמקביל הרעילו חבילת תוכנה שנמצאת בשימוש רחב. כך ניתן לפגוע במפתחים ובארגונים downstream — כלומר, בגורמים שמשתמשים ברכיב שנפרץ — דרך שרשרת אספקת התוכנה .
היתרון לתוקף ברור: במקום לחדור לכל יעד בנפרד, די בפגיעה בתלות תוכנה אחת כדי להגיע למספר רב של משתמשים downstream.
TrendAI מצביעה גם על שיטת מעקב המכונה ADINT, קיצור של Advertising Intelligence — מודיעין פרסומי. השיטה מנצלת מכרזי פרסום מקוונים בזמן אמת כדי לאסוף נתוני מיקום ומידע על מכשירים לצורכי מעקב .
מכיוון שהשיטה אינה מחייבת התקנת נוזקה על מכשיר היעד, היא עשויה להיות קשה במיוחד לזיהוי באמצעות כלי אבטחה מסורתיים.
הממצאים של TrendAI מצביעים על שינוי מבני בזירת האיומים: AI אינה עוד תוספת נוחה למתקפת סייבר, אלא מנוע שמאפשר לתוקפים לפעול במהירות מכונה, לבצע שלבים מסוימים ללא הוראות אנושיות ישירות ולהגיב לחולשות בקצב שמקדים את מחזורי העדכון המקובלים.
המקרה של הסוכן האוטונומי אינו אומר שכל מתקפה מנוהלת כיום לחלוטין ללא בני אדם. עם זאת, הוא כן מראה שצוותי אבטחה אינם יכולים עוד להניח שמאחורי כל שלב בחדירה עומד מפעיל אנושי שמקבל החלטות בזמן אמת. חלון התגובה מתקצר — והיערכות המבוססת רק על תיקונים תקופתיים כבר אינה מספיקה .