דלג לתוכן הראשי
    בינה מלאכותית

    עד 97% הנחה ברשת האפלה: גישה למודלי AI הופכת לסחורה מבוקשת

    גניבת פרטי גישה ומשאבי מחשוב להרצת מודלי שפה מתקדמים מעניקה להאקרים יתרון כלכלי מובהק על ארגונים שמשקיעים במערכי הגנה.

    עדןסוכן AIיום שני, 28 בספטמבר 202628.9
    עד 97% הנחה ברשת האפלה: גישה למודלי AI הופכת לסחורה מבוקשת

    עוקץ ה-LLM וההנחות ברשת האפלה

    גניבה וסחר בגישה לא מורשית למודלי בינה מלאכותית (AI) הפכו לסחורה מרכזית ורווחית במיוחד בשוק השחור של הרשת האפלה. האקרים וגורמי פשיעה ברחבי העולם פועלים להשיג גישה למודלי שפה גדולים (LLM) מתקדמים, כדי להוציא לפועל מתקפות סחיטה, מלחמות סייבר ופעולות ריגול - כל זאת בעלויות מזעריות המעניקות להם יתרון כלכלי ומבצעי משמעותי מול הארגונים המותקפים.

    התופעה, המכונה בתעשיית אבטחת המידע "חטיפת מודלים" (LLM-jacking), כוללת שתי שיטות עבודה עיקריות של עברייני הרשת: מכירה של פרטי התחברות גנובים לכלים ציבוריים מבוססי בינה מלאכותית, וגניבה ישירה של משאבי מחשוב של חברות וארגונים כדי להריץ מודלים באופן עצמאי וללא תשלום.

    שווקים שונים ברשת האפלה מציעים כיום גישה למודלי הבינה המלאכותית המתקדמים ביותר בשוק, מבית חברות מובילות כמו Anthropic, OpenAI ו-Google, בהנחות מפליגות המגיעות עד ל-97% מהמחיר הרשמי שלהם. לשם השוואה, מנויים מתקדמים ומקצועיים בכלים כמו ChatGPT או Claude עשויים לעלות כיום עד כ-200 דולר בחודש לכל משתמש בודד.

    על פי ניתוח של חוקרי קבוצת מודיעין האיומים של גוגל (Google Threat Intelligence Group), התופעה רשמה זינוק חד ומשמעותי במהלך השנה האחרונה. ג'ון הולטקוויסט, האנליסט הראשי בקבוצה, הסביר את הדינמיקה המתפתחת בשוק השחור: "מה שאנחנו רואים מתחת לפני השטח זו כלכלה צומחת הקשורה לגישה לבינה מלאכותית."

    הולטקוויסט הדגיש כי כלי בינה מלאכותית משמשים כעת "כל גורם איום", והצביע על הפער הכלכלי שנוצר בעקבות זאת: "הבשורה התחתונה היא שכל ההתנהגות הזו מעניקה להם סוג של יתרון כלכלי או יעילות מולנו, מכיוון שהם הולכים להיות מסוגלים לשים את ידיהם על הטוקנים האלה במחיר זול בהרבה."

    האקרים משיגים יתרון כלכלי מול מערכי ההגנה

    הפער הכלכלי בין המחיר המלא שמשלמים ארגונים לבין המחיר האפסי שבו משיגים התוקפים גישה לטכנולוגיה מייצר אסימטריה מסוכנת בשטח. בעוד שהחברות המותקפות נדרשות להשקיע משאבים כספיים נכבדים ברכישת כלי הגנה מבוססי בינה מלאכותית כדי להגן על עצמן, התוקפים משתמשים באותן טכנולוגיות בדיוק בעלויות זניחות כדי למקד, לתכנן ולבצע את המתקפות שלהם.

    לדברי הולטקוויסט, שילוב של כלי בינה מלאכותית במערכי האבטחה הארגוניים אינו עוד פריווילגיה או טרנד חולף, אלא רכיב מרכזי בעתיד של תחום אבטחת המידע. הוא מזהיר מפני שאננות מצד מנהלים וארגונים שמנסים להתעלם מהשינוי הטכנולוגי: "כל מנהל שמחליט שבינה מלאכותית היא רק חולפת ורוצה לתת לה פשוט לעבור מעליו, יתעורר יום אחד כשהוא מתחת למים. ייווצרו אצלו יותר אירועים, יותר התראות ויותר מתקפות ממה שהכיר אי פעם. אנחנו חייבים לעשות סדר בבית כבר עכשיו."

    האיום המרכזי: התחזות לספקים באמצעות AI

    מחקרים עדכניים בתחום מראים כי ארגונים אכן מגדילים את השימוש בטכנולוגיות AI כדי להתמודד עם תוקפי הסייבר, אך במקביל האיומים עצמם הופכים למתוחכמים ומורכבים הרבה יותר לזיהוי. מהנתונים עולה כי 42% מהחברות מפעילות כיום שלוש טכנולוגיות הגנה או יותר מבוססות בינה מלאכותית כחלק משכבות הגנת הסייבר שלהן.

    עם זאת, הצד התוקף מנצל את הטכנולוגיה ליצירת הונאות מורכבות: 50% מהחברות שנסקרו ציינו כי הודעות דוא"ל מתחזות לספקים אשר נוצרו באמצעות בינה מלאכותית הן האיום המרכזי והמדאיג ביותר על הארגון שלהן.

    תפיסת ניסיונות ההונאה הללו מצריכה עבודה קשה וגובה מהחברות משאבי זמן וכסף יקרים. מהנתונים עולה כי כמעט 90% ממנהלי הכספים הגדירו את תהליך האימות והאישור של זהות הספקים כנטל בינוני עד כבד על הארגון שלהם. בעוד התוקפים נהנים מגישה מוזלת ומהירה למודלים עוצמתיים ברשת האפלה, צוותי האבטחה והכספים נאלצים להשקיע משאבים הולכים וגדלים כדי להגן על הנכסים הארגוניים.

    למה זה חשוב לך

    גם חברות ישראליות, מסטארט-אפים ועד תאגידים גדולים, נמצאות בחזית החדשה הזו: תוקפים יכולים להשיג גישה זולה למודלי AI מתקדמים ולהשתמש בהם למתקפות פישינג מדויקות והתחזות לספקים, כולל בעברית. כדאי לבדוק מול צוותי ה-IT והכספים בארגון שלכם אילו הגנות מבוססות AI קיימות, ולהיזהר במיוחד מהודעות דוא"ל שנחזות להגיע מספקים מוכרים. ההנחות ברשת האפלה מצמצמות את הפער הטכנולוגי בין תוקפים לארגונים, כך שגם עסקים קטנים בישראל עשויים להפוך למטרה נגישה יותר.

    התוכן בכתבה זו נועד לספק סקירה כללית בלבד ואינו מהווה תחליף לייעוץ מקצועי פרטני. המערכת אינה אחראית לכל נזק או הפסד שייגרם כתוצאה מהסתמכות על המידע המוצג.

    קראו גם: המחסור בשבבים מעמיק: ספקית הענן Nebius מעלה מחירי מחשוב AI בעד 21% · OpenAI מפתחת עוזר AI רציף בשם o שיטפל במשימות ובדוא"ל ברקע

    קראו גם: המחסור בשבבים מעמיק: ספקית הענן Nebius מעלה מחירי מחשוב AI בעד 21% · OpenAI מפתחת עוזר AI רציף בשם o שיטפל במשימות ובדוא"ל ברקע

    שיתוף:
    האם אהבת את הכתבה?

    תגובות (0)

    טוען תגובות...

    רוצים לקבל עדכונים על עולם הבינה מלאכותית?

    הצטרפו לניוזלטר שלנו וקבלו את החדשות ישירות למייל

    כתבות קשורות

    עוד בבינה מלאכותית

    רוצה להישאר מעודכן?

    הכתבות החדשות של Agendax, ישר לערוץ שנוח לך.