deepseek
צילום: טוויטר

איך האקרים מנצלים את סערת DeepSeek ואיך אפשר להתגונן?

אחרי סערת DeepSeek, עולות שאלות חדשות על פרטיות, אבטחה והונאות שמנצלות את הבאזז סביב ה-AI; אילו סיכונים חדשים עומדים בפני המשתמשים ואיך ניתן להתגונן?

רוי שיינמן |

סערת דיפסיק אומנם מאחורינו, אבל המסקנות והתובנות שעלו ממנה נשארו. בעוד עדיין יש ספקות לגבי האם החברה הסינית באמת הצליחה להשיג ביצועים דומים או טובים יותר מהמודלים המערביים עם מעבדים פחות מתקדמים, עולם ה-AI הוא כבר לא מה שהיה, יש ספקות הרבה יותר גדולים לגבי ההצדקה של השקעות הענק שחברות הטכנולוגיה עושות בכל הנוגע לבינה מלאכותית, אם כי בינתיים נראה שהן ממשיכות.


הבינה המלאכותית הולכת לשנות המון תחומים בחיים שלנו ואחד הבולטים שבהם הוא תחום הסייבר. הבכירים בתעשייה יודעים ומתכוננים לזה - נדב צפריר, המנכ"ל להחדש של צ'ק פוינט Check Point Software Technologies Ltd. 0.59%  , אמר בשיחה אחרי הדוחות האחרונים: "העולם שאנחנו הולכים אליו הוא עולם אחר. כולנו מנסים להבין איזה השפעה תהיה למימד של בינה מלאכותית. אנחנו רואים תוקפים שבעבר היו להם יכולות יחסית בסיסיות שהיום יש להם כמעט יכולות על, גם במובן של דיוק וגם במובן של קנה מידה. חלק מההתקפות הכי משמעותיות שראינו בשנים האחרונות היו נראות אחרת לגמרי עם AI, זה די מפחיד. אנחנו חייבים להמשיך ולחקור".


בחברת אבטח המידע ESET סקרו את האופן שבו נוכלים משתמשים ב-DeepSeek כפיתיון להונאות ותוכנות זדוניות, והציגו כמה מבעיות הפרטיות והאבטחה המרכזיות בתקופה אחרונה, תוך הצעה של מספר דרכים להתגונן.


הונאות ותוכנות זדוניות

דוגמה אחת מגיעה ממשתמש ב-X שפרסם כמה פרטים על אתר שמחקה את האתר הרשמי וקורא למבקרים להוריד את מודל DeepSeek. עם זאת, לחיצה עליו מפעילה הורדה של קובץ הפעלה זדוני שמוצרי ESET מזהים כ-Win32/Packed.NSIS.A. בעוד האתר במידה רבה נראה אמין, עין חדה תזהה עוד תוספת ליד כתובת האתר עצמה: בניגוד לכפתור "התחל עכשיו" באתר הרשמי, באתר המתחזה מופיע גם כפתור "הורד עכשיו". (DeepSeek השיקה אפליקציות לנייד הן עבור iOS והן עבור Android בהצלחה רבה, אך תוכלו גם להשתמש במודל הבינה המלאכותית שלו ישירות בדפדפן הדסקטופ שלכם - ללא צורך להוריד דבר). כדי לחזק עוד יותר את סיכויי ההצלחה של ההונאה, התוכנה הזדונית חתומה דיגיטלית על ידי "K.MY TRADING TRANSPORT COMPANY LIMITED".


אחרים גם זיהו דומיינים דומים שנוצרו לאחרונה שמטרתם לגרום לאנשים לחשוב שהם נחתו על הדבר האמיתי, אך במקום זאת להפריד אותם מהנתונים שלהם או מכספם, כולל על ידי שיווק מניות של מניות DeepSeek לפני ההנפקה (שאינן קיימות באמת). סיכון נוסף קשור למטבעות קריפטו מזויפים של DeepSeek שזינקו במספר רשתות בלוקצ'יין, כאשר חלקם הגיעו לשווי שוק של מיליוני דולרים תוך זמן קצר. החברה הבהירה ב-X מוקדם יותר בינואר כי לא הנפיקה אף מטבע קריפטוגרפי.


חששות בנוגע לפרטיות ואבטחה סביב DeepSeek

מיד לאחר עלייתה המהירה, DeepSeek ציינה כי היא עצמה הייתה מטרה ל"מתקפת סייבר בקנה מידה גדול" שגרמה לה להשעות הרשמות משתמשים חדשים. בינתיים, חברת אבטחת הסייבר בענן Wiz מצאה מסד נתונים השייך ל-DeepSeek שחשף בשוגג מפתחות API, יומני מערכת, הנחיות לצ'אט משתמשים ומידע רגיש אחר לאינטרנט הפתוח. DeepSeek נעלה מאז את מסד הנתונים.


חברות אבטחת הסייבר KELA ופאלו אלטו מצאו כי מודלי הבינה המלאכותית של DeepSeek רגישים למה שמכונה התקפות פריצה וניתן לחתור תחת האבטחה שלהם כדי לייצר פלטים זדוניים, כולל תוכנות כופר, כמו גם לפברק תוכן כגון הוראות מפורטות ליצירת רעלים וחומרי נפץ. בדומה למקרה של טיקטוק ושירותים מקוונים סיניים אחרים, גם שיטות איסוף הנתונים של DeepSeek זכו לביקורת כמעט מיידית, כולל מצד רשויות רגולטוריות בארה"ב, אירלנד, איטליה וצרפת.

קיראו עוד ב"BizTech"


איך להתגונן?

ב-ESET מציעים לפעול לפי הכללים הבאים: בין אם מדובר באפליקציה חדשה ויראלית, פלטפורמת מדיה חברתית או אפילו הבאזז האחרון סביב כלי AI, פושעי סייבר מיומנים מאוד בניצול האופנות והטרנדים החמים לתוך התחבולות שלהם, ובסופו של דבר הופכים אותם למפתים יותר וקשים יותר לזיהוי. כדי להגן על עצמכם מפני הונאות בנושא DeepSeek, שימו לב לכל הודעת דוא"ל או מדיה חברתית שמנסה להחזיר את הפופולריות שלה ולדחוף אתכם ללחוץ על קישורים חשודים.


מכיוון שניתן לרתום כלי AI ליצירת קמפיינים משכנעים ביותר של פישינג והתקפות הנדסה חברתית אחרות, היו סקפטיים לגבי מסרים שמגיעים כרעם ביום בהיר, במיוחד אם הם מציעים משהו טוב מכדי להיות אמיתי כמו הזדמנויות השקעה או מייצרים תחושת דחיפות. עדיף ליצור קשר עם החברה או האדם המוזכר בהודעות ישירות באמצעות ערוצים מאומתים ולנווט לאתר הרשמי על ידי הקלדתו בדפדפן האינטרנט שלך.


חזקו את ההגנה של החשבונות המקוונים שלכם באמצעות אימות דו-שלבי (2FA) במידת האפשר, כך שיהיה הרבה יותר קשה לפושעי סייבר לגשת לחשבונות שלכם, גם אם הם משיגים את פרטי הכניסה שלכם. הקפידו להשתמש גם בתוכנת אבטחה רב-שכבתית בכל המכשירים שלכם. בעת אינטראקציה עם DeepSeek או, למעשה, כל מודל AI אחר, שימו לב לנתונים שאתם מזינים לתוכו, כולל שמות, כתובות דוא"ל והעדפות אישיות רגישות. כנ"ל לגבי מידע ארגוני ומידע רגיש אחר.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
בינה מלאכותית ארצות הבריתבינה מלאכותית ארצות הברית

קוקטיילים על יאכטות וחרדה בחדרים הסגורים: מה באמת חושבים המומחים שבונים את ה-AI?

כנס ה-AI הגדול של 2025 נערך השנה בסן דייגו בגרסה נוצצת ויוקרתית, אבל השמפניה שנשפכה כמו מים לא טשטשה את החרדות וחוסר הוודאות - החשש מריגול בתוך המעבדות הפך לממשי, והשאלה האם הבועה הכלכלית עומדת להתפוצץ מטרידה את כולם
ענת גלעד |
נושאים בכתבה מהפכת ה-AI
בעוד חברות הענק שופכות מיליארדים וחוקרים חוגגים על נושאות מטוסים בסן דייגו, בשיחות הסגורות נחשפת תמונה זוהרת פחות: המרוץ לבינה שתעקוף את האדם מפחיד גם את יוצריה, החשש מריגול בתוך המעבדות הפך לממשי, והשאלה האם אנחנו בדרך למהפכה היסטורית או בתוך בועה כלכלית שעומדת להתפוצץ - נותרת פתוחה מתמיד.
מה שהיה פעם כנס אקדמי צנוע לחוקרים בלבד, הפך בדצמבר 2025 למפגן כוח ראוותני של עושר והשפעה. עם יותר מ-24 אלף משתתפים, כנס ה-Ai בסן דייגו הפך למוקד שבו נחרץ גורל הטכנולוגיה. אך בזמן שהחוקרים הצעירים נהנו מקוקטיילים יוקרתיים על גגות בתי מלון, הנושאים שעלו בשיחות הפרטיות היו רחוקים מלהיות אופטימיים. הם דיברו על שעות עבודה בלתי אפשריות, על המאבק על כל חוקר מוכשר ועל התחושה שהענף כולו נמצא בנקודת רתיחה מסוכנת.

המרוץ לסופר-בינה

בלב הדיונים עומד המרדף אחר "סופר-אינטליגנציה" - מערכת בינה מלאכותית שתעלה ביכולותיה על המוח האנושי. המומחים כבר לא דנים בשאלה אם זה יקרה, אלא מי יגיע לשם קודם. המשמעות היא מערכת שמסוגלת ללמד את עצמה, לתקן את הקוד של עצמה ולפתור בעיות מורכבות ללא התערבות אנושית. לצד ההתלהבות, קיימת דאגה עמוקה בקרב החוקרים: האם המודלים הנוכחיים באמת "חושבים" או שאנחנו מתקרבים לתקרת זכוכית טכנולוגית שתנפץ את הציפיות הגבוהות?
למרות ההשקעות העצומות, רבים מהמומחים מוטרדים בנוגע ליציבות של התעשייה. ענקיות הטכנולוגיה השקיעו בשנה החולפת מעל 100 מיליארד דולר בתשתיות, אך רוב הסטארט-אפים בתחום עדיין לא מראים רווחיות. המומחים מצביעים על "כלכלה מעגלית" בעייתית: חברות הענק משקיעות בסטארט-אפים, שבתורם משתמשים בכסף הזה כדי לקנות מאותן חברות שבבים ושירותי ענן. החשש הוא שברגע שהמשקיעים ידרשו לראות רווחים ממשיים בשטח, השוק כולו עלול לספוג טלטלה קשה.

"קוד אדום" וחשש מריגול זר

השיח בכנס השנה השתנה מתיאוריות מדעיות לשאלות של ביטחון לאומי. מומחים בכירים הודו בשיחות סגורות כי הסבירות שמרגלים זרים חדרו למעבדות ה-AI המובילות היא "גבוהה מאוד". הטכנולוגיה הזו נתפסת כיום כנכס אסטרטגי קריטי, מה שהופך את החוקרים למטרות עבור גורמי מודיעין מהעולם. במקביל, חברות שהובילו את השוק עד לא מזמן הכריזו על "קוד אדום" פנימי, בעקבות היכולת של מתחרים חדשים לצמצם פערים במהירות מפתיעה.

השפעת הכסף הגדול ניכרת גם בשינוי פני כוח האדם. חוקרים באוניברסיטאות מתלוננים שהעולם העסקי "בלע" את האקדמיה. חברות מסחר בוול סטריט הפכו לנותנות חסות מרכזיות בכנסים, במטרה לצוד מוחות שיעניקו להן יתרון בשוק ההון. חוקרים צעירים ומבריקים עומדים בפני פיתויים של חבילות שכר דמיוניות, מה שמעלה את השאלה: האם בעתיד יישאר מחקר מדעי שאינו מונע רק משיקולי רווח מהירים?

אופטימיות בצל סימני שאלה

סוף שנת 2025 מוצא את עולם ה-AI בשיא כוחו, אך גם ברגע של פיכחון. המומחים שבונים את העתיד מבינים שהם כבר לא רק מדענים, אלא שחקנים במגרש של כסף גדול, פוליטיקה עולמית ושאלות אתיות כבדות משקל. האם המפגש הנוצץ בסן דייגו היה חגיגת ניצחון או רגע לפני שהבועה מתפוצצת? התשובה תלויה ביכולת של האנושות להישאר צעד אחד לפני המכונה שהיא עצמה יצרה.

קרין מאיר רובינשטין, מנכ"לית ונשיאת האיגוד הישראלי לתעשיות מתקדמות ללא קרדיטקרין מאיר רובינשטין, מנכ"לית ונשיאת האיגוד הישראלי לתעשיות מתקדמות ללא קרדיט

דוח: 53% מהחברות הרב לאומיות מדווחות על עלייה בבקשות רילוקיישן מצד עובדים ישראלים

האיגוד הישראלי לתעשיות מתקדמות (IATIׂ) הציג את הדוח השנתי על מצב החברות הרבלאומיות הפועלות בישראל מצביע על מגמה של העברת השקעות ופעילות עסקית למדינות אחרות כאשר 22% מהחברות מדווחות על פגיעה בפעילות העסקית בזמן המלחמה


הדס ברטל |

במהלך המפגש השנתי של פורום מנכ"לי החברות הרב-לאומיות של IATI בישראל, הוצג דוח שנתי החושף נתונים על מצב החברות הרב לאומיות המראה תמונה מורכבת. בעוד החברות הרב לאומיות הראו יציבות עסקית וחוסן, עולה גם מגמה של העתקת פעילות למדינות אחרות שהחלה בעת המלחמה, יחד עם עלייה בבקשות לרילוקיישן מצד עובדים ישראליים.

המפגש השנתי התקיים ביוזמת האיגוד הישראלי לתעשיות מתקדמות (IATI)  בנושא היום שאחרי המלחמה והאתגרים של החברות הרב לאומיות הפועלות בישראל. במפגש השתתפו מנהל רשות המיסים שי אהרונוביץ', הכלכלן הראשי במשרד האוצר ד"ר שמואל אברמזון ומנהל רשות החדשנות דרור בין. כמו כן השתתפו גם מנכ"לי החברות אינבדיה, אפל, מטא, מיקרוסופט, גוגל, אמזון, טיקטוק, פיליפס, טבע, סאפ, מדטרוניק, צ'ק פוינט, סנופי, פייזר, סוני, סיילספורס, איביי,HP אינדיגו מרצדס. המפגש התקיים בהובלת מנכ"לית ונשיאת האיגוד, עו"ד קרין מאיר רובינשטין, וכלל סקירה של הדו"ח השנתי של .IATI 

מן הדו"ח עולה כי תעשיית ההייטק, ובפרט החברות הרב־לאומיות (MNCs) הפגינו חוסן, יציבות וכושר עמידה גם בתקופת המלחמה. החברות הרב־לאומיות ממשיכות לשמש עוגן מרכזי באקוסיסטם המקומי, כאשר הן היו אחראיות לכ־80% מהיקף עסקאות המיזוגים והרכישות בישראל בחמש השנים האחרונות. בנוסף הדוח מספר כי 57% מהחברות שמרו על פעילות עסקית יציבה לאורך תקופת הלחימה, ו־21% אף הרחיבו את פעילותן בישראל, נתון המעיד על אמון מתמשך בפעילות המקומית ובאקו־סיסטם הישראלי גם בתנאי אי־ודאות.

צורך ביציבות גיאופוליטית ורגולטורית

עם זאת נרשמו גם כמה נתונים פחות אופטימיים. 53%  מהחברות מדווחות על עלייה בבקשות הרילוקיישן מצד עובדים ישראלים, כאשר גם עובדים בכירים ומשפחות מגישים יותר מועמדות לרילוקיישן. בנוסף, 22%  מהחברות מדווחות על פגיעה בפעילות העסקית בתקופת המלחמה, וחברות מדווחות גם על היחלשות הקשר עם מטות החברה (HQ) ועל שחיקה בהשפעת המרכזים המקומיים בישראל. מעבר לכך נרשמת מגמה של בחינת העברת השקעות ופעילויות למדינות אחרות, בין היתר בעקבות מציאת חלופות תפעוליות מחוץ לישראל במהלך המלחמה. הדוח מעלה כי חברות שהתמודדו עם פגיעה בשרשרת האספקה מצאו במהלך המלחמה אלטרנטיבות מחוץ לישראל שהוכיחו את עצמן כיעילות ולכן קיים סיכון שהפעילות לא תשוב במלואה לישראל. כמו כן, הדוח העלה חשש כי היעדר יציבות רגולטורית וגיאופוליטית מתמשכת, עלול להוביל לשחיקה הדרגתית ביציבות האקו־סיסטם הישראלי.

הדו"ח מדגיש כי החברות הרב־לאומיות מסתכלות על האקו־סיסטם הישראלי בראייה ארוכת טווח, ולא רק דרך התווך המיידי. גם בתקופת המלחמה נרשמה פעילות עסקית משמעותית, לרבות הרחבת פעילות ומיזוגים ורכישות. עם זאת, הדו"ח קובע באופן חד משמעי כי ללא צעדים אקטיביים מצד המדינה לייצור יציבות רגולטורית וגיאופוליטית, קיים חשש לשחיקה הדרגתית ביציבות האקו־סיסטם המקומי.