סוכני AI חשופים הם ה-shadow IT החדש – רק שהם יודעים לפעול

Read this article in English

כולם רצים לפרוס AI agents. כמעט אף אחד לא מאבטח אותם.

השבוע פורסם כלי בשם AIMap שסורק את האינטרנט ומחפש שרתי AI חשופים. התוצאות? מעל 175,000 שרתי Ollama חשופים לעולם. מעל 8,000 שרתי MCP פתוחים לגמרי. מיליון שירותי AI נסרקו, וחלק גדול מהם בלי שום אימות.

בואו נעצור פה שנייה. מתוך 5,200 שרתי Ollama שנבדקו לעומק, 31 אחוז הגיבו לבקשות בלי לדרוש הזדהות בכלל. 518 מהם עטפו מודלים של Anthropic, OpenAI ו-Google – כלומר מישהו משלם על API יקר, פורס אותו על שרת, ולא שם אפילו סיסמה.

זה לא באג. זו תבנית.

כל טכנולוגיה חדשה עוברת את אותו מחזור

מישהו ממציא משהו מדהים. כולם רצים לפרוס. אבטחה? נטפל בזה אחר כך. ואחר כך לא מגיע.

ב-15 שנה של pentesting ראיתי את זה עם כל דבר. עם APIs שהיו פתוחים לעולם. עם Jenkins servers בלי סיסמה. עם S3 buckets שכל אחד יכול לקרוא. עכשיו זה AI agents. אותו סרט, שחקנים חדשים.

אבל הפעם יש twist

ה-AI agents האלה זה לא סתם endpoint שמחזיר JSON. יש להם גישה לכלים. יש להם הרשאות. יש להם system prompts שדולפים החוצה ומגלים את כל הלוגיקה הפנימית. חלקם רצים כ-root. חלקם עם credentials שמוטמעים בקוד. חלקם עם יכולת הרצת קוד בלי שום sandbox.

זה לא shadow IT. זה shadow IT עם יכולת לפעול בשם הארגון.

אני לא אומר לא לפרוס AI agents. אני אומר שמי שפורס agent בלי auth, בלי TLS, בלי הגבלת הרשאות – פשוט פותח דלת אחורית לארגון שלו ומזמין את כולם להיכנס.

תגידו לי – מי בארגון שלכם אחראי על אבטחת ה-AI agents? אם אין תשובה ברורה, יש לכם בעיה.


פוסט זה פורסם לראשונה בלינקדאין בתאריך 2026-05-17. — ארז מטולה