מחצית מכלי הסוכנים שנבדקו יכולים להריץ פקודות במחשב

22 ספטמבר, 2026

דוח של חברת הסייבר Reco מצביע על פער בין היכולות שמקבלים סוכני AI לבין הפיקוח עליהם: 4 מכל 5 כלי AI שנצפו פועלים ללא פיקוח IT

המעבר מצ'אטבוטים לסוכני בינה מלאכותית שמסוגלים לבצע פעולות באופן עצמאי יוצר שכבת סיכון חדשה בארגונים. דוח חדש של חברת הסייבר הישראלית Reco מצביע על פער הולך וגדל בין היכולות וההרשאות שמקבלים כלי AI לבין יכולתם של ארגונים לפקח על פעילותם.

לפי הדוח, ארבעה מכל חמישה כלי AI שנצפו בטלמטריה של Reco פועלים ללא פיקוח של מחלקות ה-IT. בעוד שהכלים המוכרים יותר, כמו צ'אטבוטים ו-Copilots המשולבים בחבילות תוכנה ארגוניות, נוטים להיות מפוקחים, החברה טוענת כי "הזנב הארוך" כולל סוכני דפדפן, כלי אוטומציה ואינטגרציות שמחזיקים בהרשאות קבועות למערכות ארגוניות ולעיתים ממשיכים לפעול באופן עצמאי.

Reco בחנה בנפרד 500 שרתי MCP ציבוריים שפורסמו ב-npm. פרוטוקול MCP משמש לחיבור מודלי AI וסוכנים לכלים ולמקורות מידע חיצוניים. מהבדיקה עלה כי 50% מהשרתים מסוגלים להריץ פקודות Shell במחשב המארח, 84% יכולים לקרוא או לכתוב קבצים מקומיים ו-73% יכולים לבצע תקשורת יוצאת לרשת. 40% מהכלים שנבדקו מחזיקים בכל שלוש היכולות במקביל.

השילוב בין היכולות הוא שממחיש את הסיכון שמציבה פעילות לא מבוקרת של סוכנים. 62% מהכלים שנבדקו משלבים גישה לקבצים עם יכולת לשלוח מידע דרך הרשת, 48% משלבים גישה לקבצים עם הרצת פקודות ו-40% משלבים הרצת פקודות עם תקשורת החוצה. בתרחיש שמתאר הדוח, מתקפת Prompt Injection עשויה לגרום לסוכן לקרוא מסמך זדוני, להריץ בעקבותיו פקודה ולשלוח מידע החוצה, תוך שימוש בהרשאות לגיטימיות שניתנו לסוכן.

גם קצב גילוי החולשות באקוסיסטם נמצא בעלייה. Reco איתרה ברישומי החולשות הציבוריים 637 חולשות הקשורות לסוכנים ולכלי LLM, כאשר 525 מהן פורסמו ב-18 החודשים האחרונים ולפחות 111 קיבלו ציון CVSS של 9 ומעלה.

הדוח מצביע למעשה על שינוי במוקד הסיכון. בניגוד לצ'אטבוט שממתין לשאלה, סוכן עשוי להחזיק לאורך זמן בהרשאות OAuth, גישה למייל, קבצים, מאגרי קוד ומערכות ארגוניות ולבצע פעולות ללא התערבות אנושית בכל שלב. לטענת Reco, מערכי אבטחה ארגוניים שנבנו סביב פיקוח על אפליקציות מתקשים להתמודד עם עולם שבו זהויות לא אנושיות מקבלות הרשאות ומבצעות פעולות בעצמן.

[בתמונה למעלה: מייסדי Reco. צילום: רון פייביש. *תמונה ערוכה]

Share via Whatsapp

פורסם בקטגוריות: אבטחת סייבר

פורסם בתגיות: Reco , סוכני AI