האם בועת ה-AI האוטונומי בסייבר מתפוצצת?
27 יולי, 2026
מחקר חדש מצביע על ירידה חדה באמון ב"פנטסטרים" אוטונומיים: ארגונים מדווחים כי כלי AI מפספסים חולשות קריטיות, והתעשייה מתחילה לאמץ מחדש מודל שבו האדם והבינה המלאכותית עובדים יחד
האם המרוץ להחלפת מומחי הסייבר בבינה מלאכותית כבר מתחיל להתהפך? לאחר כשנתיים שבהן חברות סטארט־אפ גייסו מאות מיליוני דולרים סביב ההבטחה ל־Autonomous Penetration Testing – מערכות המסוגלות לבצע בדיקות חדירה באופן עצמאי – מתחילים להופיע סימנים לכך שהתעשייה משנה כיוון. במקום להחליף את בודקי החדירות האנושיים, יותר ויותר ארגונים מעדיפים לשלב בין מומחי סייבר לבין כלי AI.
כך עולה ממחקר חדש של חברת הסייבר האמריקאית Cobalt, המתמחה בשירותי Penetration Testing as a Service (PTaaS). המחקר משלב נתונים שנאספו מאלפי מבדקי חדירה שביצעה החברה בחמש השנים האחרונות, לצד סקר בקרב 455 מנהלי אבטחת מידע ואנשי סייבר.
אחד הנתונים הבולטים בדוח הוא הצניחה באמון באוטומציה מלאה. שיעור אנשי הסייבר שסבורים כי ניתן להסתמך על בדיקות חדירה אוטונומיות בלבד ירד בתוך שנה מ־29% ל־9% בלבד. במקביל, 47% מהמשיבים העידו כי הם מעדיפים כיום מודל היברידי, שבו בינה מלאכותית מסייעת למומחים אנושיים אך אינה מחליפה אותם. הסיבה המרכזית לשינוי: 78% מהארגונים דיווחו כי כלי סריקה אוטומטיים פספסו לפחות חולשה קריטית אחת והחזירו תוצאות שגויות (False Negatives).
לדברי עורכי הדוח, הבעיה אינה בכך שכלי AI אינם מסוגלים למצוא חולשות, אלא בכך שהם מתקשים לזהות כשלים מורכבים התלויים בהקשר העסקי של הארגון, בהרשאות משתמשים, בשרשראות תקיפה רב־שלביות או בלוגיקה עסקית – בדיוק המקומות שבהם תוקפים אנושיים נוטים לחשוב באופן יצירתי.
לא רק בדיקות חדירה – גם יישומי AI עצמם פגיעים יותר
המחקר מצביע גם על מגמה רחבה יותר: דווקא ארגונים המאמצים במהירות יישומי AI מתקשים לעמוד בקצב מבחינת אבטחתם. לפי הדוח, שיעור הממצאים בדרגת סיכון גבוהה ביישומי AI ו־LLM גבוה פי 2.7 לעומת תוכנות מסורתיות, ורק 38% מהחולשות החמורות שהתגלו תוקנו בפועל – שיעור התיקון הנמוך ביותר מכל סוגי היישומים שנבחנו. אחד מכל חמישה ארגונים אף דיווח כי חווה בשנה האחרונה אירוע אבטחה הקשור ליישומי AI. (Cobalt)
ממצא נוסף חושף פער משמעותי בין הנהלות החברות לבין אנשי האבטחה בשטח. בעוד 57% ממנהלי החברות סבורים שהארגון עומד ביעדי תיקון החולשות שהוגדרו, רק 15% מאנשי הסייבר המבצעים את העבודה בפועל מסכימים עם הערכה זו.
העתיד: פחות "AI במקום אדם", יותר "AI לצד אדם"
המגמה הזו מתחילה לבוא לידי ביטוי גם אצל ספקיות הטכנולוגיה. יותר חברות עוברות ממסרים של אוטומציה מלאה למערכות המסייעות למומחים אנושיים לבצע את עבודתם במהירות וביעילות רבה יותר.
אחת הדוגמאות למגמה הזו היא חברת הסייבר הישראלית CWG, שהחלה את דרכה כחברת שירותי Offensive Security וביצעה לאורך השנים אלפי מבדקי חדירה עבור ארגונים במגזר הפיננסי, חברות ביטוח, תעשייה וארגוני אנטרפרייז. על בסיס הניסיון שנצבר בפעילות הזו השיקה לאחרונה החברה את ZEUS, פלטפורמת Agentic Penetration Testing. בניגוד לחזון של "פנטסטר אוטונומי", ב־CWG מגדירים את המערכת ככלי שנועד לבצע את המשימות החוזרות והטכניות – כגון סריקות, איסוף מידע ומיפוי נכסים – ולאפשר למומחה האנושי להתמקד בשלבים המורכבים יותר של החשיבה ההתקפית.
"העשור האחרון בסייבר ההתקפי התאפיין בריצה מטורפת לעבר אוטומציה מלאה, מתוך אשליה שה־AI יוכל להחליף לחלוטין את שיקול הדעת האנושי", מסרו בחברה. "המציאות מוכיחה שחולשות לוגיות מורכבות והבנת ההקשר העסקי עדיין דורשות חשיבה יצירתית של בני אדם."
פורסם בקטגוריות: חדשות