לוח מצב איומי בינה מלאכותית · 12 טקטיקות · 36 טכניקות עודכן 2026-09-16 · טקסונומיה: MITRE ATLAS + OWASP LLM Top 10
ישראל פיגאAI SECURITY · פתרונות סייבר
לוח מצב · 12 טקטיקות · 36 טכניקות

מטריצת האיומים על מערכות בינה מלאכותית — ישראל פיגא פתרונות סייבראיומי סייבר על מודלי שפה — מה באמת עושים לכם, שלב אחרי שלב

זו אותה מטריצה שישראל פיגה עובד לפיה בכל בדיקת חדירה למערכת בינה מלאכותית. כל עמודה היא שלב בתקיפה, כל תא הוא טכניקה קונקרטית של פריצת סייבר, והצבע מסמן איזה סוג בקרה סוגר אותה. אין כאן צבע שנועד לקשט — הצבע הוא נתון.

א.1

הלוח המלא

בדיקה יזומהבקרה מונעתניטור בזמן ריצהשינוי ארכיטקטורה
T-01

סיור

T-02

פיתוח משאבים

T-03

גישה ראשונית

T-04

גישה למודל

T-05

ביצוע

T-06

התמדה

T-07

הסלמת הרשאות

T-08

התחמקות מהגנות

T-09

גישה לאישורים

T-10

גילוי ואיסוף

T-11

הוצאת מידע

T-12

השפעה

לוחצים על תא כדי לראות מה התרחיש, איך הוא נראה בשטח ואיך מטפלים בו. בנייד אפשר לגרור את הלוח לצדדים.

א.2

איך קוראים את הלוח

בדיקה יזומה

מה שמוכיחים בהתקפה

תרחישים שאי אפשר להעריך על הנייר. אנחנו מריצים אותם מול המערכת שלכם ומביאים שחזור מלא: מה נשלח, מה חזר, ומה זה אפשר לעשות בהמשך.

בקרה מונעת

מה שנסגר לפני העלייה לאוויר

שינויים בקוד, בהרשאות ובהגדרות. אלה הממצאים הזולים ביותר לתיקון — ובדרך כלל אלה שמונעים את הנזק הגדול ביותר.

ניטור בזמן ריצה

מה שרואים רק בייצור

התקפות שנפרסות על פני מאות אינטראקציות ולא נראות בבדיקה נקודתית. עליהן עונים בזיהוי והתראה, לא בחסימה מראש.

שינוי ארכיטקטורה

מה שלא נסגר בתיקון נקודתי

כשהפגיעוּת נובעת מהמבנה — למשל מערכת שמתייחסת לפלט המודל כאל פקודה — שום מסנן לא יפתור אותה. כאן ההמלצה היא שינוי תכנוני, ואנחנו מלווים אותו.