ההתפשטות המהירה של סוכני בינה מלאכותית (AI Agents) בארגונים מודרניים מייצרת זן חדש ומורכב של איומי סייבר. סוכנים אלה, המבוססים על מודלים אוטונומיים, מחזיקים בהרשאות גישה, פועלים על גבי מערכות ליבה ארגוניות ומבצעים משימות באופן עצמאי. עם זאת, מרבית הארגונים אינם מסוגלים לעקוב אחר זהות הסוכנים הפעילים ברשת, מי בעליהם, או כיצד ניתן לעצור אותם בעת חריגה.
בוועידת ה-AI בסן פרנסיסקו חשפה חברת אבטחת המידע RSA את פלטפורמת RSA Agent ID, המיועדת לניהול זהויות ואבטחה של סוכני בינה מלאכותית בתעשיות מבוקרות כמו פיננסים, בריאות, ממשל ותשתיות קריטיות.
מ-15 סוכנים ל-150 אלף: אובדן השליטה הארגונית
ניתוחים של חברת המחקר Gartner מצביעים על כך שעד שנת 2028 יפעיל ארגון ממוצע ברשימת Global Fortune 500 כ-150,000 סוכני AI, זאת לעומת פחות מ-15 סוכנים בלבד בשנת 2025. לצד הצמיחה המהירה, 13% בלבד מהארגונים מאמינים כי קיימים אצלם מנגנוני הפיקוח והמשילות המתאימים לניהול סוכנים אלו.
ג'ים טיילור, נשיא ומנהל המוצר והאסטרטגיה הראשי ב-RSA, מבהיר כי סוכני בינה מלאכותית שוברים את מודל הזהויות הארגוני המסורתי. בניגוד לחשבונות שירות סטטיים, סוכנים אלה פועלים באופן דינמי ואוטונומי להשלמת משימות. כאשר משימה מנוסחת באופן לקוי, הסוכן יבצע כל פעולה שימצא לנכון כדי להשלים אותה, ללא הפסקה ומבלי להסס. לאורך זמן, סוכנים אלה צוברים הרשאות, גישה לנתונים וחיבורים למערכות, מבלי שהארגון יוזם ביקורת או מעקב אחר שינויי ההרשאות שלהם.
היקף התופעה, המכונה "בינה מלאכותית בצללים" (Shadow AI), מפתיע גם ארגונים המקפידים על רגולציה מחמירה: בבנק גלובלי בגודל בינוני, שהצהיר כי מדיניותו אוסרת לחלוטין שימוש בסוכני AI, גילתה בדיקת אבטחה כי פועלים בארגון למעלה מ-4,000 סוכנים. לפי נתוני IBM, אירועי אבטחה המערבים בינה מלאכותית בצללים עולים לארגון כ-670,000 דולר יותר מאירועי סייבר רגילים בממוצע.
כשפרומפט תמים משבית את מערכת ה-Salesforce
כדי להמחיש את גודל הסיכון, מדגימים ב-RSA תרחיש כשל שאינו כולל תוקף חיצוני כלל. עובד במערך שירות הלקוחות של חברה ביקש מסוכן AI להוריד את כל המידע ממערכת Salesforce כדי להכין גרפים של בריאות לקוחות. הסוכן החל בהורדה מסיבית של כל בסיס הנתונים הארגוני. מערכות ההגנה של Salesforce זיהו את תנועת הנתונים החריגה כמתקפת מניעת שירות (DoS), חסמו את הגישה למערכת והתריעו בפני החברה על התקפה מתמשכת. העובד שביצע את ההנחיה פעל בתום לב, אך הפעלת הסוכן הובילה להשבתת מערכת הליבה של החברה.
גילוי, אבטחה וממשל: שלושת הרכיבים של RSA Agent ID
כדי להתמודד עם האיומים הללו, משיקה RSA את פלטפורמת RSA Agent ID, הזמינה כפתרון עצמאי או כחלק מ-RSA Unified Identity Platform. המערכת מורכבת משלושה מודולים עיקריים:
- Discover - סריקת רכיבים ברשת בזמן אמת ורישום זהויות, עם חיבור למערכות CrowdStrike, Zscaler, Microsoft Entra ID, Okta ו-AWS IAM.
- Secure - ניטור וסינון קריאות כלי עבודה (Tools) ברמת הארגומנט, באמצעות שער AI/MCP המאשר, דוחה או מעביר לאישור אנושי קריאות בסיכון.
- Govern - תיעוד נתונים והתאמה ל-10 מסגרות רגולטוריות, והזרמת יומני אירועים בלתי ניתנים לשינוי למערכות SIEM ארגוניות.
העיקרון המנחה של המערכת מתבסס על ניתוח סיכונים חכם במקום הצפה של התראות ואישורים. המערכת מדרגת כל פעולה לפי פרופיל המשתמש, רמת הסיכון של הפעולה ורגישות הנתונים. רק פעולות החורגות מסף הסיכון מועברות לאישור אנושי, באמצעות ערוץ מאובטח ונפרד למניעת פישינג, שאינו נגיש לסוכן עצמו.
האכיפה כוללת גם מודל הגבלת הרשאות בעת האצלת סמכויות בין סוכנים: סוכן AI המפעיל סוכן משני אינו יכול להעניק לו הרשאות נרחבות מאלו שהוקצו לו מראש. אם המערכת מזהה ניסיון של סוכן להשתמש בהרשאות גבוהות יותר דרך שרשרת האצלה, הפעולה נחסמת מיידית בזמן ריצה.
תאריכי השקה ושאלות מפתח למנהלי אבטחה
רכיבי Discover ו-Secure של פלטפורמת RSA Agent ID צפויים להיות זמינים רשמית ב-16 בנובמבר 2026, בעוד מודול Govern יושק במחצית הראשונה של שנת 2027.
למנהלי אבטחת מידע (CISO) המבקשים להעריך את רמת הסיכון בארגונם, מציע טיילור לבחון שלוש שאלות יסוד: אילו סוכני AI פועלים כיום בפועל בסביבת העבודה שלכם? מי הגורם האנושי הרשום כבעלים האחראי לכל סוכן? האם קיימת בידיכם היכולת לנתק או לעצור סוכן במקרה של התנהגות חריגה?
מרבית מנהלי הטכנולוגיות והאבטחה אינם מסוגלים כיום להשיב על שאלות אלו, והצעד הראשון לניהול הסיכון מתחיל בסריקת גילוי של הרשת והקצאת בעלות אנושית ברורה לכל רכיב אוטונומי.
למה זה חשוב לך
חברות ישראליות רבות, בפרט בסקטור הפיננסי, הבריאות וההייטק, מאמצות סוכני AI בקצב מהיר ולעיתים בלי מודעות מלאה להיקף ההרשאות שהם צוברים. אירוע כמו זה שקרה במערכת Salesforce יכול לקרות בכל חברה שמפעילה סוכני AI מול מערכות רגישות, גם בלי כוונת זדון. אם אתם עובדים בארגון שמשתמש בכלי AI אוטונומיים, כדאי לבדוק שיש לך מושג מי מפקח על הסוכנים הפעילים ואיך ניתן לעצור אותם במקרה חריג.
התוכן בכתבה זו נועד לספק סקירה כללית בלבד ואינו מהווה תחליף לייעוץ מקצועי פרטני. המערכת אינה אחראית לכל נזק או הפסד שייגרם כתוצאה מהסתמכות על המידע המוצג.
קראו גם: יפן מציבה יעד ל-2040: שילוב 10 מיליון רובוטי AI בשוק העבודה · OpenAI במגעים לגיוס 30 מיליארד דולר לפי שווי 1.4 טריליון דולר





