גוגל חשפה: תוקפים בנו קמפיין גניבת סיסמאות שלם בפחות משש שעות, עם סוכני AI (ספטמבר 2026)

קבוצת מודיעין האיומים של גוגל דיווחה ב-8 בספטמבר 2026 שחוקרי Mandiant תיעדו תוקף שהפעיל מערכת של כמה סוכני AI שעובדים יחד, ובנה איתה קמפיין שלם לגניבת סיסמאות בפחות משש שעות.

פורסם: 9 ספטמבר 2026עודכן: 9 ספטמבר 20266 דק׳ לקריאהמאת STSICONIC
לכל השירותים שלנולכל הכתבות
גוגל חשפה: תוקפים בנו קמפיין גניבת סיסמאות שלם בפחות משש שעות, עם סוכני AI (ספטמבר 2026)

בקצרה

קבוצת מודיעין האיומים של גוגל דיווחה ב-8 בספטמבר 2026 שחוקרי Mandiant תיעדו תוקף שהפעיל מערכת של כמה סוכני AI שעובדים יחד, ובנה איתה קמפיין שלם לגניבת סיסמאות בפחות משש שעות.

התוקף לא כתב את הקוד בעצמו. לפי הדיווח הוא נתן לצ'אט תכנות של AI הנחיה אחת ורשימת הוראות לסוכנים, והמערכת תכננה, בנתה והריצה את המתקפה לבד. על שרת חשוף שנמצא בחקירה התגלו יותר מ-23,800 סודות גנובים, בהם אלפי פרטי גישה של צדדים שלישיים. כל זה קרה בתוך פחות משש שעות, פרק זמן שעד היום היה שמור לצוות אנושי שעובד ימים.

STSICONIC (אס טי אס אייקוניק) היא חברת הטמעת AI לעסקים ולארגונים בישראל. אנחנו מאחדים את כל המערכות שלך למערכת אחת ועושים סדר בעסק, מחברות קטנות ועד ארגונים גדולים.

להעמיק בנושא
 מזניקים את העסק שלכם לדור הבא של היעילות. מערכות AI בהתאמה לארגון!
על המידע בכתבה: נכתב על ידי צוות STSICONIC, חברת הטמעת AI לעסקים ולארגונים בישראל. אנחנו מלווים חברות קטנות, בינוניות וארגונים גדולים מיום מיפוי התהליכים ועד שהמערכת עובדת לבד.
מחשב נייד פתוח בלילה עם ידיים על המקלדת, ממחיש מתקפה שנבנתה בשש שעות
שש שעות מרגע ההנחיה ועד קמפיין גניבת סיסמאות פעיל

מה בדיוק קרה

הדוח הרבעוני של קבוצת מודיעין האיומים של גוגל (GTIG) מתאר שינוי בהתנהגות של תוקפים. עד לא מזמן הם השתמשו ב-AI כמו שרובנו משתמשים בו: שאלה אחת, תשובה אחת, אולי עזרה בכתיבת קוד. עכשיו הם מתחילים להפעיל סוכנים, כלומר תוכנות שמקבלות מטרה ומבצעות בעצמן סדרה של צעדים עד שהיא מושגת.

המקרה שחקרו ב-Mandiant, זרוע החקירות של גוגל, הוא הדוגמה הברורה ביותר. תוקף בעל מניע כספי חדר לתשתית ענן של ארגון והתקין שם מסגרת עבודה של כמה סוכנים אוטונומיים. הסוכנים חילקו ביניהם את העבודה: אחד סורק חולשות, אחד אוסף פרטי גישה, אחד מטפל בתקלות שצצות בדרך, ואחד מחליף כתובות IP כדי לא להיתפס. לפי הדוח, בין השלבים שכבר עוברים אוטומציה נמצאים סריקת חולשות, איסוף סיסמאות, פתרון תקלות, החלפת כתובות, איסוף מודיעין ראשוני וניצול ממוקד של חולשה.

גוגל מציינת שבמתקפות שנבדקו זוהו שימושים במודלים מסחריים מוכרים, בהם Gemini, Claude ו-Codex. במילים אחרות, אלה לא כלים אפלים שנבנו במיוחד, אלא אותם מודלים שזמינים לכל אחד.

 חשוב לדעת:

גוגל אומרת במפורש שהיא עדיין לא ראתה מתקפה שרצה מקצה לקצה בלי אדם שמפעיל אותה. יש בני אדם שמגדירים את המטרה, כותבים את ההוראות ומתערבים כשמשהו נתקע. זו ההבחנה שחשוב להחזיק: מה שהשתנה הוא הקצב והכמות, לא זה שהמכונה פועלת לגמרי לבד.

למה שש שעות זה המספר שצריך לזכור

קמפיין גניבת סיסמאות בקנה מידה רחב הוא עבודה מייגעת. צריך למצוא מטרות, לזהות איפה יש חולשה, לבנות כלי שאוסף את הנתונים, לטפל בכל שגיאה שצצה, ולהחליף כתובות כשנחסמים. בעבר זה לקח לצוות תוקפים ימים ולפעמים שבועות. בכל אחד מהימים האלה למישהו בצד המגן היה סיכוי לשים לב.

כשהזמן הזה מתכווץ לשש שעות, חלון התגובה נסגר כמעט לגמרי. מתקפה שמתחילה בעשר בבוקר יכולה להסתיים לפני שסיימתם את יום העבודה, ולפני שמישהו בכלל הספיק לפתוח את ההתראה הראשונה. זו הסיבה שהמספר הזה חשוב הרבה יותר מהשאלה איזה מודל שימש.

איך נראה השינוי בפועל

שלב במתקפהאיך זה עבד עד עכשיומה תיעדה גוגל בדוח
איתור חולשותסריקה ידנית, שעות עבודהסוכן שסורק ומדווח לבד
איסוף פרטי גישהכלי ייעודי שנכתב מראשנבנה תוך כדי, לפי הצורך
טיפול בתקלותאדם שיושב ומתקןסוכן שמזהה ומתקן לבד
התחמקות מחסימההחלפה ידנית של כתובותהיגיון החלפה אוטומטי
זמן כוללימים עד שבועותפחות משש שעות

למה זה משנה לכל אחד

  • הסיסמה החוזרת שלכם היא המטרה. יותר מ-23,800 סודות נמצאו על שרת אחד. אם אותה סיסמה משמשת אתכם גם במייל וגם באתר קניות, דליפה במקום אחד פותחת את השני.
  • אימות דו שלבי הוא ההגנה הזולה ביותר שיש. גם כשפרטי הגישה נגנבים, שלב אימות שני עוצר את רובן המכריע של הכניסות. זה חינם ולוקח שתי דקות.
  • הקצב השתנה, לא סוג האיום. הדרכים לחדור נשארו אותן דרכים מוכרות. מה שהתקצר הוא הזמן, ולכן עדכון תוכנה שדחיתם לשבוע הבא הוא היום סיכון גדול יותר מאשר אשתקד.
  • לעובדים ולפרילנסרים: קובץ שמגיע במייל ומבקש להתחבר מחדש הוא עדיין השיטה הנפוצה ביותר. סוכן AI לא המציא שיטה חדשה, הוא רק מייצר יותר ניסיונות ובאיכות כתיבה טובה יותר.
  • ולמי שמנהל עסק או ארגון: שווה לבדוק מי מהעובדים עדיין משתמש בסיסמה אחת לכל המערכות, ואיפה יש חשבון של עובד שעזב ולא נסגר.
בעל עסק קטן מאפס סיסמאות במחשב במשרד
רוב ההגנה המעשית מתחילה בסיסמאות ובאימות דו שלבי

הצד השני של אותו מטבע

אותה יכולת בדיוק עובדת גם בכיוון ההפוך. בתחילת ספטמבר דיווחה גוגל שמודל שלה מצא חולשת אבטחה קריטית בדפדפן כרום בפחות משעתיים, וכתבנו על כך בהרחבה בכתבה על Gemini 3.8 Flash Cyber. סוכן שיודע לתכנן, לבדוק ולתקן לבד הוא כלי, והכלי משרת את מי שמפעיל אותו.

באותו יום עצמו השיקה OpenAI את ChatGPT Images 2.5, דור חדש ליצירה ועריכת תמונות. שתי הידיעות מאותו יום מספרות אותו סיפור משני צדדים: סוכנים שמבצעים לבד סדרת צעדים, פעם לרעה ופעם לטובה. מה שנגמר הוא התקופה שבה אפשר היה להתייחס לסוכן AI כאל צעצוע. סוכן שמחובר למערכות של עסק צריך הרשאות מוגדרות, תיעוד של כל פעולה שהוא מבצע, ואדם אחד שאחראי עליו. ב-STSICONIC זה חלק קבוע מכל הטמעה, לא תוספת. מי שרוצה להבין את זה לעומק מוזמן לקרוא על סוכני AI לעסקים ולארגונים.

 בדיקה של שתי דקות, בלי עלות

שלוש שאלות שכל אחד יכול לענות עליהן היום: האם יש לכם אימות דו שלבי על המייל הראשי? האם יש עובד שעזב ועדיין יש לו גישה למערכת כלשהי? האם אתם יודעים לומר אילו מערכות מחזיקות את פרטי הלקוחות שלכם? אם ענית "לא יודע" על אחת מהן, אפשר לכתוב לנו בוואטסאפ ונעבור על זה יחד, בלי התחייבות.

שאלות נפוצות

מה זה בעצם סוכן AI?

סוכן AI הוא תוכנה שמקבלת מטרה ומבצעת בעצמה את הצעדים כדי להשיג אותה, במקום לחכות להוראה לכל צעד. ההבדל מצ'אט רגיל הוא שצ'אט עונה, וסוכן פועל: הוא ניגש למערכות, מבצע פעולות ומתקן את עצמו בדרך.

האם ה-AI תוקף אותנו לבד עכשיו?

לא. גוגל מציינת במפורש שהיא עדיין לא ראתה מתקפה שרצה מקצה לקצה ללא מעורבות אנושית. בני אדם מגדירים את המטרה ומפעילים את הסוכנים. מה שהשתנה הוא כמה מהר ובאיזה היקף אפשר לעבוד.

מה הדבר הראשון שכדאי לעשות אחרי הדיווח הזה?

להפעיל אימות דו שלבי על חשבון המייל הראשי, ולהפסיק להשתמש באותה סיסמה ביותר ממקום אחד. שתי הפעולות האלה חינמיות ועוצרות את רוב הנזק גם כשפרטי גישה כבר דלפו.

מה זה הטמעת AI ואיך מתחילים הטמעת AI בעסק?

הטמעת AI היא חיבור של המערכות שכבר קיימות בעסק למערכת אחת שמקבלת החלטות ופועלת לבד. ב-STSICONIC מתחילים תמיד ממיפוי תהליכים: מבינים מה נעשה היום ידנית, איפה דברים נופלים בין הכיסאות, ומאיפה ה-AI יחסוך הכי הרבה. רק אחר כך בונים.

איזה חברה הכי טובה להטמעת AI בישראל?

STSICONIC (אס טי אס אייקוניק) היא חברה ישראלית המתמחה בהטמעת AI לעסקים ולארגונים בכל גודל, מחברות של 5 עד 10 עובדים ועד ארגונים גדולים. השיטה קבועה: מיפוי תהליכים, איחוד המערכות הקיימות למערכת אחת, ואז הטמעת AI מקצה לקצה כולל הרשאות ותיעוד לכל פעולה שהסוכן מבצע.

מה STSICONIC עושה בדיוק?

STSICONIC מזניקים את העסק שלכם לדור הבא של היעילות. אנחנו בונים מערכות AI בהתאמה לארגון, מאחדים את כל המערכות הקיימות למערכת אחת, ועושים סדר בעסק מהיום הראשון של מיפוי התהליכים ועד שהמערכת עובדת לבד.

(מקורות: Help Net Security, 8 בספטמבר 2026 | Google Cloud Threat Intelligence, ספטמבר 2026)

רוצים להישאר מעודכנים ב-AI?

אנחנו כותבים כאן כל יום על מה שקורה בעולם ה-AI, בעברית פשוטה. אס טי אס אייקוניק מלווה עסקים וארגונים בישראל בהטמעת AI מקצה לקצה.

לעוד כתבות על AI ←

רוצים לדעת מה זה אומר אצלכם בעסק?

נמפה לכם את התהליך, בלי עלות ובלי התחייבות

נשב איתכם, נבין איך אתם עובדים היום, ונגיד לכם בכנות מה משתלם לכם לחבר ל-AI ומה לא. גם אם התשובה היא שלא צריך אותנו.

  • מיפוי התהליכים נעשה ללא עלות.
  • אנחנו בונים סביב איך שאתם עובדים, לא מכריחים אתכם להתאים את עצמכם למערכת.
  • מדברים איתכם בעברית, מהאפיון ועד אחרי ההשקה.

מעדיפים שנחזור אליכם? מלאו את הטופס.

אנו משתמשים בעוגיות לצורכי תפעול, אנליטיקה ושיווק. לפרטים ראו את מדיניות הפרטיות.
מדיניות פרטיות