מי שסרק את הרשת הפנימית של עשרה ארגונים שנפרצו באביב לא ישב מול מסוף פקודות. התוקף פתח בתוך הרשת של הקורבן את Cursor, עורך קוד פופולרי שמריץ מאחוריו מודל שפה, וכתב לו בשפה חופשית מה הוא רוצה: תמפה לי את הדומיין, תבדוק לאילו משתמשים יש הרשאות, תסרוק את הרשת הפנימית. חברת המחקר Gambit Security פרסמה ב-27 באוגוסט את התיעוד, ובתוכו גם ההערה המעניינת ביותר בדוח כולו: רוב הפקודות פשוט לא עבדו בפעם הראשונה.

מה קרה

Aurora היא קבוצת כופר שפועלת מאפריל השנה ומחזיקה אתר שבו היא מפרסמת מידע של קורבנות שלא שילמו. לפי הדוח, שכתב Eyal Sela, מנהל מודיעין האיומים בחברה, בין 8 באפריל ל-21 במאי הפעיל אחד ממפעילי הקבוצה את Cursor מול עשרה ארגונים. הוא מסר לכלי פרטי אימות או גישה קיימת לרשת, ומשם ביקש ממנו את העבודה השחורה של הפריצה: להתקין תוכנת VPN, לסרוק תת-רשתות פנימיות בעזרת Nmap ו-NetExec, ולהוציא מהשרת המרכזי תעודות דיגיטליות שמאפשרות להתחזות למשתמשים אחרים, בעזרת כלי בשם Certipy. המודל שרץ מאחורי הכלי היה claude-4.5-sonnet-thinking.

הפרט שחוזר על עצמו בכל אחד מהיעדים הוא דווקא מה שהתוקף אסר על הכלי לעשות. אל תריץ DCSync, אל תנעל חשבונות משתמשים, ואל תרשום מחשבים חדשים לדומיין. כלומר תעשה הכול, חוץ מהדברים שמדליקים נורה אדומה אצל צוות האבטחה. בסוף השרשרת חיכה מצפין ייעודי ל-ESXi, סביבת השרתים הווירטואליים שעליה יושבות כמעט כל המערכות של ארגון בינוני. הוא מכבה את המכונות הפעילות ואז מצפין את הקבצים שמחזיקים אותן.

לצד זה מתארת Gambit אשכול שני של שמונה קורבנות בישראל, גרמניה, אוסטריה, ספרד, ארצות הברית וארגנטינה. את האשכול הזה החוקרים משייכים למפעיל של Aurora בביטחון בינוני בלבד, ושם הם ראו הוצאת מידע לאחסון ענן ולא שימוש ב-Cursor. שתי העובדות האלה לא זהות, וכדאי לא לערבב ביניהן.

למה זה חשוב לכם

קל לקרוא כותרת כזאת ולהבין ממנה ש-AI פרץ לארגונים לבד. זה לא מה שקרה. ישב שם אדם, הוא תיקן לכלי את הפקודות שוב ושוב, והכלי טעה הרבה. מה שהשתנה הוא לא היכולת אלא הרף: פעולות שדרשו קודם מישהו עם ניסיון אמיתי בתשתיות Windows אפשר עכשיו לבקש בשפה רגילה ולתקן תוך כדי. וזה בדיוק העניין מבחינת מי שלא עובד באבטחת מידע, כי בצד השני של מתקפת כופר על ארגון בינוני נמצא מאגר הלקוחות שלו, ובתוכו הפרטים שלכם.

מה עושים?

אם במקום העבודה שלכם משתמשים בעוזרי תכנות מבוססי AI, שאלו מי מתעד את הפעולות שלהם. הכלי במקרה הזה לא נפרץ ולא היה נגוע, הוא פשוט קיבל הוראות ממי שכבר היה בפנים.

הכניסה לרשתות האלה מתחילה כמעט תמיד בפרטי אימות תקינים של עובד. הפעילו אימות דו-שלבי על חשבון העבודה ועל ה-VPN, ואל תשתמשו באותה סיסמה בעבודה ובבית.

מי שמנהל עסק קטן עם שרת וירטואלי אחד או שניים: ודאו שיש גיבוי שמנותק מהרשת. מצפין שמגיע ל-ESXi לוקח את כל המכונות בבת אחת, וגיבוי שיושב על אותה תשתית נעלם יחד איתן.

הדוח לא מתאר AI שפורץ לבד. הוא מתאר תוקף בינוני שקיבל יועץ זמין בכל שעה, שטועה הרבה ולא מתעייף אף פעם.