''
נקודה
תל אביב
שמיים בהירים
26°
ירושלים 21°
חיפה 26°
באר שבע 24°
אילת 30°
מדורים
שימושי PLUS

מערך הסייבר מזהיר: כלי בינה מלאכותית סורקים אתרים בישראל בהיקף חריג

מערך הסייבר הלאומי זיהה בתוך 24 שעות עשרות אלפי פעולות סריקה של כלים המזוהים עם בינה מלאכותית באתרי אינטרנט בארץ * לפי ההתרעה, חלק מהפעילות עשוי לשמש לאיסוף מידע טכני, מיפוי רכיבים וזיהוי חולשות שינוצלו בהמשך

עידן יוסף
ט"ו תמוז התשפ"ו
יותר מ-90 אלף סריקות בתוך יממה [עיבוד AI]
יותר מ-90 אלף סריקות בתוך יממה [עיבוד AI]

הבוטים כבר כאן. מערך הסייבר הלאומי מזהיר מעלייה משמעותית בסריקות של אתרי אינטרנט בישראל באמצעות כלים המזוהים עם בינה מלאכותית. בהתרעה שפרסם אגף ההגנה הטכנולוגית במערך נכתב כי בבדיקות שבוצעו זוהתה פעילות חריגה, שעשויה במקרים מסוימים לשמש לאיסוף מידע מקדים על אתרים, על הטכנולוגיות שבהן הם משתמשים ועל רכיבים העלולים להיות פגיעים לתקיפה.

לפי נתוני המערך, בתוך 24 שעות בלבד בחודש יוני נרשמו 92,640 אירועים הקשורים ל-gptbot, עוד 66,395 אירועים הקשורים ל-openai, ו-45,114 אירועים הקשורים ל-meta-externalagent. לצד אלה זוהו גם פעולות של claudebot, gemini, perplexitybot, cohere וכלים נוספים. במילים פשוטות: לא מדובר באירוע נקודתי, אלא בשטף רחב של פעילות אוטומטית מול אתרים ישראלים.

לא כל סריקה היא תקיפה

במערך הסייבר מדגישים כי חלק גדול מהפעילות מיוחס לבוטים של מנועי חיפוש מבוססי בינה מלאכותית. בוטים כאלה משוטטים ברשת כדי למפות תוכן, בדומה למנועי חיפוש ותיקים. ואולם ההתרעה מבהירה כי קיימת חפיפה גם עם כלי סריקה אוטומטיים, ובהם כאלה המבוססים על ספריות טכניות כמו aiohttp ו-httpx, שיכולים לשמש לאיתור חולשות.

החשש המרכזי אינו בהכרח מפריצה מיידית, אלא מהשלב שקודם לה: איסוף מידע. סריקה שכזו יכולה לחשוף את מבנה האתר, גרסאות תוכנה, רכיבים טכנולוגיים ותיקיות רגישות. מידע כזה, אם נאסף בידי גורם עוין, עלול לשמש בעתיד לתקיפה ממוקדת יותר.

מה ממליץ מערך הסייבר

בהתרעה ממליץ מערך הסייבר לארגונים לבחון הגבלת גישה לאזורים מסוימים באתר באמצעות קובץ robots.txt, שמאפשר להורות לזחלנים לגיטימיים אילו אזורים באתר אין לסרוק. עם זאת, במערך מבהירים כי מדובר בהגנה חלקית בלבד: תוקף נחוש יכול להתעלם מהגדרות כאלה.

המלצה נוספת היא להפעיל סינון במערכות WAF, כך שיוגבלו כתובות IP שמבצעות כמות חריגה של בקשות, במיוחד כאשר הן מזוהות עם כלי סריקה טכניים. במקביל ממליץ המערך להעביר התראות ממערכות ההגנה למערכת הניטור הארגונית, כדי לזהות דפוסי סריקה המכוונים לתיקיות רגישות כגון admin, config ו-env.

המשמעות לאתרי תוכן ועסקים

ההתרעה רלוונטית לא רק לגופי ממשל או חברות גדולות. גם אתרי תוכן, חנויות מקוונות, עמותות ועסקים קטנים עלולים להיסרק בהיקפים גדולים. עבור אתרים שאינם מתוחזקים כראוי, משתמשים במערכות ישנות או משאירים תיקיות ניהול חשופות - סריקה כזו עלולה להיות השלב הראשון בדרך לניצול חולשה.

המסר של מערך הסייבר הוא זהיר אך ברור: אין צורך להיכנס לבהלה מכל בוט שמבקר באתר, אבל אסור להתייחס לתנועת הבינה המלאכותית ברשת כרעש רקע בלבד. בעידן שבו כלי סריקה זמינים, מהירים וזולים, גם מידע טכני קטן שנחשף החוצה יכול להפוך לנקודת פתיחה לתקיפה גדולה יותר.

בינה מלאכותית

תגובות

רגע, שקט פה מדי

דעתך חשובה - תהיו הראשונים להגיב על הכתבה