דף הבית / סוכני AI חשופים הם ה-shadow IT החדש…
AI and LLM Security
סוכני AI חשופים הם ה-shadow IT החדש – רק שהם יודעים לפעול
מעל 175,000 שרתי Ollama חשופים, מעל 8,000 שרתי MCP פתוחים, ו-31 אחוז מאלה שנבדקו לעומק ענו בלי שום הזדהות.
כולם רצים לפרוס AI agents. כמעט אף אחד לא מאבטח אותם.
השבוע פורסם כלי בשם AIMap שסורק את האינטרנט ומחפש שרתי AI חשופים. התוצאות? מעל 175,000 שרתי Ollama חשופים לעולם. מעל 8,000 שרתי MCP פתוחים לגמרי. מיליון שירותי AI נסרקו, וחלק גדול מהם בלי שום אימות.
בואו נעצור פה שנייה. מתוך 5,200 שרתי Ollama שנבדקו לעומק, 31 אחוז הגיבו לבקשות בלי לדרוש הזדהות בכלל. 518 מהם עטפו מודלים של Anthropic, OpenAI ו-Google – כלומר מישהו משלם על API יקר, פורס אותו על שרת, ולא שם אפילו סיסמה.
זה לא באג. זו תבנית.
כל טכנולוגיה חדשה עוברת את אותו מחזור
מישהו ממציא משהו מדהים. כולם רצים לפרוס. אבטחה? נטפל בזה אחר כך. ואחר כך לא מגיע.
ב-15 שנה של pentesting ראיתי את זה עם כל דבר. עם APIs שהיו פתוחים לעולם. עם Jenkins servers בלי סיסמה. עם S3 buckets שכל אחד יכול לקרוא. עכשיו זה AI agents. אותו סרט, שחקנים חדשים.
אבל הפעם יש twist
ה-AI agents האלה זה לא סתם endpoint שמחזיר JSON. יש להם גישה לכלים. יש להם הרשאות. יש להם system prompts שדולפים החוצה ומגלים את כל הלוגיקה הפנימית. חלקם רצים כ-root. חלקם עם credentials שמוטמעים בקוד. חלקם עם יכולת הרצת קוד בלי שום sandbox.
זה לא shadow IT. זה shadow IT עם יכולת לפעול בשם הארגון.
אני לא אומר לא לפרוס AI agents. אני אומר שמי שפורס agent בלי auth, בלי TLS, בלי הגבלת הרשאות – פשוט פותח דלת אחורית לארגון שלו ומזמין את כולם להיכנס.
תגידו לי – מי בארגון שלכם אחראי על אבטחת ה-AI agents? אם אין תשובה ברורה, יש לכם בעיה.
פוסט זה פורסם לראשונה בלינקדאין בתאריך 2026-05-17. — ארז מטולה
להמשיך לקרוא
עוד מהבלוג
AI and LLM Security
מישהו חיבר את הדארקנט ישירות ל-AI שלכם. מה כבר יכול להשתבש?
שרת MCP אחד עם 66 כלים, שמזרים תוכן מאתרי onion ישר ל-context של המודל שלכם. הדארקנט הוא ה-input הכי עוין שקיים.
לקריאהAI and LLM Security
כל שבוע מישהו שואל אותי מתי AI יחליף את הפנטסטרים
Datadog שחררו סורק ששולח את הקוד שלכם ל-LLM במקום לחפש patterns. אחרי 20 שנה בתחום – ה-engine אף פעם לא היה הבעיה.
לקריאהAI and LLM Security
כלי ה-AI שכותב לכם קוד עובר ישר דרך ההגנות שלכם
prompt injection מוחבא ב-README, והכלי כותב ל-zshenv שלכם. כל shell חדש מריץ את הקוד של התוקף. ו-40 אחוז מהתלויות שהוא ממליץ עליהן…
לקריאהספרו לנו מה המערכת עושה ומה מדאיג אתכם.
אם בדיקת חדירה אינה מה שאתם צריכים עכשיו, נאמר זאת.