צ'ק פוינט: כך AI Agents משנים את עולם הסייבר
- לפני 6 ימים
- זמן קריאה 2 דקות
עודד ואנונו, ראש מחקר חולשות בצ'ק פוינט, הגיע למפגש מועדון הבוגרים של בית הספר להייטק וסייבר של אוניברסיטת בר-אילן והציג כיצד AI Agents, טקסט ו־JSON יוצרים משטחי תקיפה חדשים ומחייבים ארגונים לחשוב מחדש על אבטחת מידע וסייבר.
3 תובנות מרכזיות ממפגש מועדון הבוגרים:
משטח התקיפה משתנה: AI Agents פועלים עם גישה למידע, כלים והרשאות, ולכן הופכים לחלק ממשטח התקיפה הארגוני.
גם טקסט יכול להפוך ל־Payload: הוראות זדוניות בטקסט או ב־JSON עלולות לגרום לסוכן לבצע פעולות שלא התכוונו אליהן.
מודל האבטחה חייב להשתנות: ארגונים נדרשים לבחון מחדש הרשאות, מודלי אמון ויישום עקרונות Zero Trust בסביבות AI.

ה Payload החדש של התוקף הוא טקסט.
קובץ שאומר ל AI Agent : תן לתוקף את כל המפתחות שלך ב AWS. זהו. התקיפה נגמרה.
לא נוזקה. לא קוד מתוחכם. לא רכיב בינארי זדוני.
פשוט טקסט.
זה היה אחד הרגעים המטרידים בהרצאה של עודד ואנונו, ראש מחקר חולשות בצ'ק פוינט, במפגש מועדון הבוגרים שלנו.
עודד הציג תפיסה שמערערת הרבה ממה שהכרנו בעולם הסייבר: משטח התקיפה משתנה. Agents הופכים ל ״משתמשים עם הרשאות״, טקסט ו JSON הופכים לחלק ממשטח התקיפה החדש.
אתמול, במפגש של מועדון הבוגרים של בית הספר להייטק וסייבר של אוניברסיטת בר-אילן, התמודדו כ- 80 אנשי סייבר טכנולוגי, מהנדסי DevSecOps ומנהלי אבטחת מידע עם מומחה תקיפה, שטוען ש 25 שנים של בניית ארכיטקטורה מאובטחת התנפצו בשנה האחרונה.
עודד הציג חולשות אבטחה קריטיות שהתגלו בפלטפורמות AI מובילות כמו Cursor IDE, Claude Code, OpenAI ,Codex CLI ,Gemini. עודד המחיש לנו איך כלים שאנחנו סומכים עליהם כמשתמשים ואנשי אבטחת מידע עלולים להפוך לנקודות חדירה ולערוצי תקיפה חדשים.
אחת התובנות המרכזיות מהמפגש הייתה ברורה: ככל שסוכני AI מקבלים יותר יכולות, גישה למידע והרשאות, כך עולה הסיכון. ארגונים נדרשים לחשוב מחדש על אבטחה, הרשאות ומודלי אמון ולאמץ עקרונות שלZero Trust . לבסוף שמענו על החידושים האחרונים של צ'ק פוינט בתחום. מסכים לגמרי עם עודד, תחום הסייבר רק יהפוך מרכזי יותר ויותר.

זו בדיוק המטרה של מועדון הבוגרים שלנו: לימודי סייבר לא מסתיימים עם קבלת התעודה. אנחנו ממשיכים לחבר את הבוגרות והבוגרים למומחים מובילים בתעשייה, לידע עדכני ולאתגרים שמעצבים עכשיו את עתיד ההייטק והסייבר.
תודה לעודד וענונו וחברת צ'ק פוינט על מפגש מקצועי, מרתק ובעיקר רלוונטי, ותודה לבוגרות ולבוגרים שהגיעו, תמיד כיף להיפגש. תודה לשותפים שלנו בחברת צ'ק פוינט. גאים להיות שותף אקדמי שלכם!
נתראה במפגש הבא של מועדון הבוגרים.
שאלות ותשובות
איך AI Agents משנים את עולם הסייבר?
סוכני AI יכולים כיום לקבל גישה למידע, מערכות וכלים ולבצע פעולות באופן עצמאי. כתוצאה מכך הם הופכים לחלק ממשטח התקיפה ומחייבים חשיבה חדשה על הרשאות, בקרות ומודלי אמון.
איך טקסט פשוט יכול להפוך לאיום אבטחת מידע?
הוראות זדוניות המועברות באמצעות טקסט או JSON עלולות להשפיע על פעולות שמבצע AI Agent. כפי שהוצג במפגש, ה-Payload החדש לא חייב להיות קוד או נוזקה.
כיצד ארגונים צריכים להתמודד עם סיכוני אבטחה של AI Agents?
ככל שהסוכנים מקבלים יותר הרשאות וגישה למידע, כל נדרשת בקרה הדוקה יותר על הפעולות שהם רשאים לבצע. אחת הגישות שעלו בהרצאה היא יישום עקרונות Zero Trust גם בסביבות AI.
מה המטרה של מועדון הבוגרים של בית הספר להייטק וסייבר של אוניברסיטת בר-אילן?
מועדון הבוגרים מאפשר לבוגרים להמשיך ללמוד ולהתעדכן גם לאחר סיום לימודי הסייבר, באמצעות מפגשים עם מומחים מהתעשייה וחשיפה לאתגרים ולטכנולוגיות עדכניות.



