חזרה
AI מעצים תקיפות סייבר, ובתי חולים ובנקים קטנים נותרים מאחור
SiTech AI Team2 წთ. საკითხავი

AI מעצים תקיפות סייבר, ובתי חולים ובנקים קטנים נותרים מאחור

בתי חולים קטנים, בנקים קהילתיים ועמותות אינם ערוכים דיים לתקיפות סייבר ש-AI מעצים, בעוד שהמודלים ההגנתיים החזקים ביותר נשארים בידי קומץ קטן של חברות טכנולוגיה גדולות.

לפי סקירה של The Verge, בתי חולים קטנים, בנקים קהילתיים ועמותות אינם ערוכים דיים לתקיפות סייבר ש-AI מוזיל ומאיץ, בעוד הכלים ההגנתיים החזקים ביותר נשארים בידי קומץ חברות טכנולוגיה גדולות.

שלושה ימים בלי מערכות וחשבון של 3,000 דולר

במרץ החלו להגיע שיחות לעמותת Vivian's Door מאלבמה. שותפים מרחבי העולם קיבלו הודעות «שמבקשות כסף» שאת חלקן לא שלחה מעולם מנהלת העמותה, ג'ניס מלון. צוות IT חיצוני הוציא את המערכות מכלל פעולה לשלושה ימים כדי לסגור את הפרצה, והחשבון הגיע לכ-3,000 דולר. מלון עדיין אינה יודעת אם אדם או מערכת AI כתבו את ההודעות.

תוקפים עם ידע טכני מוגבל נשענים כיום על מערכות אוטומטיות למה שהענף מכנה vibe-hacking, וקבוצות שבעבר פגעו רק בקורבנות הרווחיים ביותר פועלות כיום הרבה יותר רחב. באוגוסט 2025 מסרה Anthropic כי ארגון פשע אחד השתמש ב-Claude Code כדי לסחוט מידע מארגוני בריאות, משירותי חירום ומגופים ממשלתיים בתוך חודש אחד. «כיום אדם אחד יכול לעשות, בעזרת מערכות סוכניות, את מה שנדרש בעבר צוות של שחקנים מתוחכמים», אמר ג'ייקוב קליין, ראש צוות מודיעין האיומים ב-Anthropic.

המודלים החזקים ביותר נשארים מאחורי דלתות סגורות

אותם מודלים אמורים לסייע גם למגינים: לפי דיווחים שהביאה The Verge, המודל Mythos של Anthropic מאתר כל כך הרבה חולשות תוכנה ש-Microsoft מתקשה לתקן אותן בזמן. ואולם מודלי הסייבר החזקים ביותר, ובהם Mythos ו-Astra של OpenAI, נפתחים רק לרשימה קצרה של לקוחות גדולים כמו Nvidia, Google ו-Apple. מריוס הובהאן מ-Apollo Research מצפה לנזק הרחק מעמק הסיליקון: «אני מצפה שהנזק יורגש בבית חולים אקראי באיידהו».

בבריאות מדובר בחיים או מוות

תחום הבריאות במרכז הדיון. במאי 2021 אילצה תקיפת כופר את ספקית השירותים Scripps Health מקליפורניה לעצור פעילות מרכזית, ודוח מ-2024 דירג את הבריאות במקום השני בעולם בתדירות התקיפות, כשדרישות הכופר הראשוניות עוברות לעיתים 4 מיליון דולר. לינדה סטיבנסון מ-Fisher-Titus Medical Center באוהיו אומרת שבית החולים גייס לפני שנתיים את האנליטיקאית הראשונה שלו לאבטחת מידע, והיא עדיין היחידה. «מה שאנחנו עושים הוא חיים או מוות», אמרה.

שון קלי, רופא חירום לשעבר וכיום מנהל רפואי בחברת האבטחה Imprivata, אומר שבתי חולים הם יעד סחיטה אטרקטיבי יותר, כי טיפול אינו יכול להימשך בלי רשומות דיגיטליות, וקריסה במוסד אחד מתפשטת לשכנים באמצעות חולים מופנים והמתנות ארוכות יותר. «די בחולשה אחת במקום כלשהו», אמר.

SSiTech

SiTech — פיתוח אתרים בכוח ה-AI

אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.