---
title: התפשטות כלים בינה מלאכותית יוצרת גל אזהרות חדש במרכזי תפעול אבטחה
url: https://www.dataloco.com/he/story-3
published: 2026-09-13T11:35:45+00:00
language: he
section: אבטחה
source: https://thehackernews.com/2026/09/when-whole-company-adopts-ai-what-it.html
publisher: Dataloco
---

# התפשטות כלים בינה מלאכותית יוצרת גל אזהרות חדש במרכזי תפעול אבטחה

בשנה האחרונה נצפה גידול מהיר באזהרות שמקורן בכלי בינה מלאכותית ובסוכנים אוטומטיים בתוך מרכזי תפעול אבטחה בארגונים גדולים. אזהרות אלו אינן מתארות מתקפות על מערכות הבינה המלאכותית עצמן, אלא את ההשפעה היומיומית של שימוש ארגוני בכלים אלו. השימוש כולל מפתחים שמפעילים סוכני קידוד ועובדים שאינם טכנולוגיים שמחברים כלי בינה מלאכותית לצרכים אישיים לחשבונות ארגוניים. סקירה של פעילות קשורה לבינה מלאכותית בסביבות ארגוניות רבות חושפת שתי מציאויות מרכזיות. אזהרות הקשורות לבינה מלאכותית מהוות כיום רק 0.43% מכלל האזהרות במרכזי התפעול. עם זאת, נתח זה עולה כל חודש, עם גידול של 685% בין פברואר ליוני 2026. בינה מלאכותית מהווה כיום חלק קטן מתזרים האזהרות, אך היא גם החלק המהיר ביותר בצמיחה.

ההרכב של האזהרות הללו הוא הגורם העיקרי שמחייב תשומת לב מצד צוותי אבטחה, ולא הנפח שלהן. כל פעולה שמפעיל סוכן בינה מלאכותית במרכז התפעול מסווגת לשלוש קטגוריות: מתקפות אמיתיות, סיכונים אבטחתיים ורעש. ההתפלגות היא 94.1% רעש, 5.8% סיכון אמיתי ו-0.02% מתקפות אמיתיות. המשמעות היא שמתקפות אמיתיות המשתמשות בסוכני בינה מלאכותית הן חריגות. העלות של בינה מלאכותית במרכז התפעול אינה נמדדת בפרצות, אלא בגל עולה של אזהרות שנראות מדאיגות אך כמעט מעולם אינן כאלה, ובצמצום קטן ודומם של חשיפות אמיתיות שמתחבאות מתחת לרעש.

התקבלות בינה מלאכותית בתוך ארגון מתבטאת בשני התנהגויות שונות לחלוטין המתרחשות בו זמנית. הראשונה היא טכנית. מפתחים מתקינים סוכני קידוד שיוצרים סביבות עבודה, קוראים מאגרי אימות, פותחים מנהרות רשת, מורידים חבילות ומריצים כלי אבטחה. כל הפעולות הללו הן עבודה לגיטימית, אך הן אינן ניתנות להבחנה על ידי מנוע זיהוי מהשלבים המוקדמים של פריצה. זוהי הצד הרועש של התופעה, והיא שולטת בנתונים. הצד השני הוא כאשר עובדים מעניקים הסכמה לאפליקציות צד שלישי, משתפים מידע ומדביקים מסמכים בכלי בינה מלאכותית. זוהי הצד השקט. הוא כמעט ואינו מפעיל זיהוי בקצה, אך זהו המקום שבו מידע עוזב את הארגון. שני הצדדים נוחתים באותו מקום, במרכז התפעול, ושניהם נראים בראשונה כמו משהו שיש לדאוג לו. הפרדת האות מהרעש היא כל העבודה.

בינה מלאכותית מהווה חלק קטן מהנפח אך צומחת במהירות. מתוך כ-16.9 מיליון אזהרות שנסקרו, כ-73,000 (0.43%) היו קשורות לבינה מלאכותית. העלייה היא חד-כיוונית. כל חודש מלא גבוה מהקודם, והצמיחה התאזמנה בחודש מאי 2026. בתקופה שבה הדיווח יציב בין אזורים, הנפח גדל ב-685%. הנתון של 0.43% מובן כיום כתחתית, לא כגג. צוות שמגדיל את טיפולו באזהרות בינה מלאכותית בהתאם לנפח הנוכחי יהיה חסר תשתית תוך רבעון.

ההרכב הוא לא פחות קיצוני מהמגמה. כמעט כל האזהרות שנוצרו על ידי בינה מלאכותית הן רעש. עבור המחקר, נבדקה האוכלוסייה הקשורה לבינה מלאכותית וכל אזהרה סווגה לפי הפעולה הבסיסית. מתקפה אמיתית היא פריצה מאומתת. סיכון אבטחתי אינו פריצה אך הוא חשיפה אמיתית, למשל סוכן קידוד הפועל עם מנגנוני הרשאה כבוים. רעש הוא פעילות לגיטימית שפעילה זיהוי שנוצר לפני קיומם של סוכני בינה מלאכותית. לפי מדד זה, כמעט כל האזהרות הקשורות לבינה מלאכותית הן רעש (94.1%), חלק קטן הן סיכוני אבטחה אמיתיים (5.8%), ומתקפות אמיתיות הן פיסה זעירה (0.02%).

המדידה השנייה היא כיצד אותן אזהרות טופלו בתפעול ללא מעורבות אנושית. כאשר אזהרה מגיעה לפלטפורמת סינון אוטומטית, נעשות שתי החלטות נפרדות לגביה. מתוך האוכלוסייה הקשורה לבינה מלאכותית, רק 5.4% הועברו אי פעם לניתוח אנושי; השאר סומנו למעקב. אזהרה ברמת חומרה גבוהה אינה בהכרח אומרת שמדובר באיום אמיתי. לדוגמה, זיהוי יחיד אצל לקוח יחיד הווה 55% מכלל האזהרות שסומנו כקריטיות, והצביע על קובץ מערכת חלונות ככלי העברה צדדית. בדיקה חשפה שסוכן קידוד של מפתח היה במצב של הגדרת סביבת עבודה, וההתנהגות הייתה תקנית לסוג העבודה הזה. הלקח לכל מרכז תפעול הוא זהה: תוויות חומרה על פעילות בינה מלאכותית חייבות לקרוא בחשדנות, ולא לקבל כעובדה.

מתקפה אמיתית היא פריצה אמיתית או פעילות מתקפתית המאפשרת או נסמכת על התקבלות בינה מלאכותית. זוהי הקטגוריה שכל מנהל בכיר שואל עליה קודם כל, והיא הקטנה ביותר, המהווה כ-0.02% מהאזהרות שנוצרו על ידי בינה מלאכותית. כאשר מדובר באיומים אמיתיים שזוהו במחלקת האזהרות הזו, אף אחד מהם לא היה פריצה שנגרמה על ידי סוכן הבינה המלאכותית של הארגון עצמו. כל אזהרה שכותרתה סוכן בינה מלאכותית מריץ כלי גניבת סיסמאות, או קליעה הפוכה מכלי קידוד, או גניבת אימות, פורסה בבדיקה כעבודה לגיטימית של מפתח או כשגיאת זיהוי. מה שהיה אמיתי הוא מתקפה שנשענת על בינה מלאכותית ולא דרכה: קמפיין דגישת דואר אלקטרוני פעיל המנצל שמות מותגים של בינה מלאכותית כמלכודות. לאורך לקוחות רבים, ובעת הרחבת הניתוח ללקוחות חדשים, נצפו דואר אלקטרוני זדוני עם נושאים בנושא בינה מלאכותית המציגים את השמות הגדולים ביותר בתחום. המלכודת עובדת דווקא בגלל שהתקבלות הבינה המלאכותית הפכה את המותגים הללו למכירים והפכה את ההתראות שלהם לרובוטיות. עובדים מצפים כיום לדואר אלקטרוני ממוצרים אלו, וזה בדיוק מה שהמתקף מסתמך עליו. הנה כמה דוגמאות לאירועים שבהם זוהה הרצת כלי או פקודות שמרמזות בדרך כלל על מתקפות אמיתיות, אך במקרים אלו הן הופעלו על ידי סוכנים. לכן, החוקר צריך גם לשאול מדוע הסוכנים רצו כלי אלו, והאם זה היה חלק ממתקפה אמיתית שהנצלה את הסוכן.

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/adocao-de-inteligencia-artificial-gera-aumento-de-685-em-alertas-de-seguranca-corporativa)
- [한국어](https://www.dataloco.com/ko/story-5)
- [日本語](https://www.dataloco.com/ja/aisoc)
- [中文](https://www.dataloco.com/zh/story-5)
- [ไทย](https://www.dataloco.com/th/story-8)
- [Français](https://www.dataloco.com/fr/ladoption-de-lintelligence-artificielle-transforme-les-centres-de-securite)
- [Italiano](https://www.dataloco.com/it/ladozione-dellintelligenza-artificiale-trasforma-i-flussi-di-allerta-nei-centri-di-sicurezza)
- [Nederlands](https://www.dataloco.com/nl/kunstmatige-intelligentie-veroorzaakt-snelle-groei-van-meldingen-in-beveiligingscentra)
- [Türkçe](https://www.dataloco.com/tr/yapay-zeka-uyarilari-guvenlik-operasyon-merkezlerinde-hizla-artiyor)
- [हिन्दी](https://www.dataloco.com/hi/eaaii-ka-apanana-sa-sarakashha-sacalna-kathara-ma-alrata-ka-naya-parakara-ubhara)
- [Español](https://www.dataloco.com/es/aumentan-alertas-de-seguridad-relacionadas-con-la-inteligencia-artificial-en-empresas)
- [Deutsch](https://www.dataloco.com/de/kunstliche-intelligenz-verandert-die-sicherheitslage-in-unternehmen)
- [Norsk](https://www.dataloco.com/no/kunstig-intelligens-skaper-raskt-voksende-strom-av-varsler-i-sikkerhetsoperasjoner)
- [Polski](https://www.dataloco.com/pl/sztorm-alertow-sztuczna-inteligencja-zmienia-oblicze-centrow-operacji-bezpieczenstwa)
- [Русский](https://www.dataloco.com/ru/ispolzovanie-iskusstvennogo-intellekta-v-korporaciiax-rezko-uvelicivaet-potok-opoveshhenii-v-centrax-bezopasnosti)
- [العربية](https://www.dataloco.com/ar/tnamy-tnbyhat-althkaaa-alastnaaay-fy-mrakz-alaamlyat-alamny)
