דף הבית / כל שבוע מישהו שואל אותי מתי AI…
AI and LLM Security
כל שבוע מישהו שואל אותי מתי AI יחליף את הפנטסטרים
Datadog שחררו סורק ששולח את הקוד שלכם ל-LLM במקום לחפש patterns. אחרי 20 שנה בתחום – ה-engine אף פעם לא היה הבעיה.
הפוסט הזה הוא הקריאה שלי במחקר שפורסם על ידי Datadog Security Labs. הממצאים שלהם; הטענה על המשמעות שלהם היא שלי. שווה לקרוא את המחקר המקורי במלואו.
בכל שבוע מישהו שואל אותי מתי AI יחליף את הפנטסטרים. אז הנה, החבר׳ה מ-Datadog בדיוק שחררו כלי שמנסה לעשות בדיוק את זה.
הכלי נקרא SAIST – Static AI Security Testing. בגדול? זה SAST בלי rules. במקום engine שמחפש patterns בקוד, הכלי שולח את הקוד שלכם ל-LLM – Claude, GPT או Gemini – עם ה-API key שלכם, וה-AI מחפש חולשות. התוצאות חוזרות בפורמט SARIF, יש אינדוקס של כל הפרויקט בשביל context בין קבצים, ותמיכה כרגע ב-Java, Python ו-Go.
נשמע כמו העתיד? תכל׳ס, כן. אבל לא כמו שאתם חושבים.
כמה דברים ששווה לדעת לפני שמתלהבים
- הכלי עדיין ב-preview. כלומר גם Datadog עצמם עוד לא סומכים עליו בעיניים עצומות.
- אי אפשר להריץ אותו בלי חשבון Datadog, כי ה-detection rules יושבים אצלם בענן. כלי "open source" שלא עובד בלי ה-vendor זה מושג גמיש.
- הקוד שלכם נשלח ל-LLM חיצוני. תעצרו שנייה ותחשבו מה זה אומר על הקוד הכי רגיש בארגון.
והנה הנקודה שבאמת מעניינת אותי
אחרי יותר מ-20 שנה בתחום: הבעיה של סורקים אוטומטיים אף פעם לא הייתה ה-engine. הבעיה היא מה שהם לא מסוגלים לראות.
חולשות של business logic. בעיות authorization. flow שמאפשר למשתמש אחד לשלוף נתונים של משתמש אחר. בבקשות האלה אין שום דבר חריג – אין pattern לתפוס, כי הבקשה תקינה לחלוטין ולגיטימית לחלוטין. היא שגויה רק אם מבינים מה המערכת אמורה לעשות.
להחליף rules engine במודל שפה עושה את הסורק טוב יותר במה שסורקים כבר יודעים לעשות. זה לא מזיז את הגבול.
פוסט זה פורסם לראשונה בלינקדאין בתאריך 2026-07-18. — ארז מטולה
להמשיך לקרוא
עוד מהבלוג
AI and LLM Security
מישהו חיבר את הדארקנט ישירות ל-AI שלכם. מה כבר יכול להשתבש?
שרת MCP אחד עם 66 כלים, שמזרים תוכן מאתרי onion ישר ל-context של המודל שלכם. הדארקנט הוא ה-input הכי עוין שקיים.
לקריאהAI and LLM Security
כלי ה-AI שכותב לכם קוד עובר ישר דרך ההגנות שלכם
prompt injection מוחבא ב-README, והכלי כותב ל-zshenv שלכם. כל shell חדש מריץ את הקוד של התוקף. ו-40 אחוז מהתלויות שהוא ממליץ עליהן…
לקריאהAI and LLM Security
הוא פלט תוכן מזיק ב-80 אחוז מהמקרים בלי שאף אחד בכלל תקף אותו
מערכת AI פרצה את המודל של Meta ב-85 אחוז מהניסיונות, תוך שלוש שעות, בלי קוד. והחלק שצריך להדאיג יותר: פשוט לשאול יפה…
לקריאהספרו לנו מה המערכת עושה ומה מדאיג אתכם.
אם בדיקת חדירה אינה מה שאתם צריכים עכשיו, נאמר זאת.