נקי מאשמה? המרגל שהכנסתם הביתה ואפילו לא ידעתם
בחודש שעבר הטילו בארה"ב מגבלות חמורות על ייבוא שואבים רובוטיים בנימוקים של סכנה לביטחון הלאומי. ממה האמריקאים כל כך מפחדים, ומה הקשר בין שואב רובוטי תמים להתנקשויות חשאיות?

בחודש שעבר הטילו בארה"ב מגבלות חמורות על ייבוא שואבים רובוטיים בנימוקים של סכנה לביטחון הלאומי. ממה האמריקאים כל כך מפחדים, ומה הקשר בין שואב רובוטי תמים להתנקשויות חשאיות?
דוח רשמי של OpenAI חושף כיצד מודל ניסיוני הצליח לעקוף מנגנוני הגנה, לתקשר עם סוכנים אחרים ולגשת לשירותים חיצוניים בהם Hugging Face. בחלק מהמקרים סוכן שסירב לפעול מסיבות אתיות פשוט הוחלף באחר שהמשיך במשימה
מפתח תוכנה שנתקל בתקלה מוזרה באוזניות הבלוטות' שלו גילה במקרה מנגנון מעקב מתוחכם באתר AliExpress: האתר מפעיל אות שמע בעוצמה אפסית ובודק כיצד המחשב מעבד אותו, כחלק מ"טביעת אצבע" דיגיטלית שמאפשרת לזהות מכשירים גם בלי עוגיות
מחקר של TrendAI זיהה 6,300 מערכות בקרה ואוטומציה המחוברות לאינטרנט בסמוך למרכזי נתונים בארה"ב. הממצא המדאיג יותר: במתקנים שהוקמו מאז 2021 שיעור החשיפה גבוה יותר מפי שניים לעומת מרכזי נתונים ותיקים
מודעות שנוצרו באמצעות בינה מלאכותית מזמינות גולשים לרכוש כרטיסים למופע של שרית חדד, אך מאחוריהן מסתתרת הונאת פישינג. הקורבנות מועברים לאתר מזויף, משאירים פרטים ובהמשך מתבקשים למסור גם קוד OTP בזמן אמת
הודעות דוא"ל שנשלחות בימים האחרונים מציגות לכאורה פתיחת חקירת מס ודורשות מהנמענים להוריד "דוח חקירה" בתוך 72 שעות. בחברת הסייבר BrandShield מזהירים כי מדובר בניסיון התחזות מתוחכם שמנצל לחץ, סמכות ודחיפות כדי להוביל קורבנות להדבקת המחשב או למסירת מידע אישי
דוח חדש של Lionsgate Intelligence Network מגלה כי ההפסדים הכבדים ביותר בעולם הקריפטו כבר אינם נובעים מהונאות השקעה או פישינג, אלא מהשתלטות ישירה על ארנקי המשתמשים באמצעות מניפולציות מתוחכמות, מודיעין מקדים וכלי בינה מלאכותית
הזמן הרב שמבלים ילדים מול משחקים, רשתות חברתיות וכלי AI במהלך החופש הגדול, לצד החזרה הקרובה ללימודים, מגדיל את החשיפה להונאות, גניבת מידע וניסיונות השתלטות על חשבונות
במערך הסייבר הלאומי אומרים כי הם נמצאים בקשר רציף עם הרשויות בארצות הברית בעקבות אירוע הסייבר שפגע בתשתיות המים, ומדגישים כי בישראל ממשיכים לחזק את ההגנה על מגזר המים ולבחון את ההיערכות לאור המידע שמצטבר
מערך הסייבר הלאומי מזהיר מפני שיטת הונאה חדשה שבה אתר המתחזה לדואר ישראל מעביר לתוקפים את המידע שמוקלד בו בזמן אמת - גם אם המשתמש כלל לא לחץ על כפתור השליחה. במערך קוראים להימנע מהזנת פרטים אישיים דרך קישורים שהתקבלו בהודעות ולבדוק כל משלוח רק באתר הרשמי
מודל חדש של OpenAI שהיה בהליכי בדיקה, ברח מהסביבת הבדיקה הסגורה שלו ופרץ ביוזמתו לחברת Hugging Face המציעה ספריה של מודלים וכלי בינה מלאכותית. מדובר במקרה השני המפורסם שבו מודל בינה מלאכותית מבצע תקיפת סייבר על דעת עצמו
הגדרה חדשה שמופעלת כברירת מחדל מאפשרת לגוגל לשמור מדיה שמועלה לשירותי החיפוש שלה - כולל Google Lens, חיפוש קולי וטרנסלייט - ולהשתמש בה לפיתוח מודלי הבינה המלאכותית. כך ניתן לבטל את האפשרות
חוקרי אבטחה חשפו קמפיין מתוחכם בשם ClickFix אשר ניצל את Claude.AI כדי להפיל בפח אלפי משתמשים, בעיקר אנשי פיתוח וטכנולוגיה, באמצעות שימוש בתכונת שיתוף הצ'אט הרשמית של שירות הבינה המלאכותית הפופולרי
לפי נתונים של קבוצת KELA וחברות סייבר ישראליות נוספות, טורניר הכדורגל העולמי הפך למשטח תקיפה עצום עבור האקרים ותוקפים מדינתיים, עם אלפים של אתרים מזוייפים ומיליוני חשבונות גנובים. אלה האיומים שמאיימים על המשחקים
רשת אינטרנט חינמית בבית קפה או בשדה התעופה אולי נשמעת כמו פתרון נוח, אבל מאחורי החיבור הפשוט מסתתר אחד מסיכוני הסייבר הוותיקים והנפוצים ביותר. כך תוכלו להימנע מחשיפת המידע האישי שלכם
תחקיר של מעבדת Citizen Lab חושף כי השלטונות ברוסיה השתמשו במערכת של סלברייט הישראלית כדי לחדור לאייפון של פעיל זכויות האדם אנדריי פיבוברוב, חודשים ספורים אחרי שהחברה ביטלה את החוזים במדינה
עדכון חדש לעמוד התמיכה של החברה כולל אזהרות מפורטות מפני ניסיונות הונאה לאחר גניבת אייפון. באפל ממליצים שלא להציג פרטי קשר על המסך במקרה של גניבה, לא להסיר את המכשיר מ-Find My, ולסמן אותו כאבוד במהירות האפשרית כדי למנוע השתלטות על החשבון
צילום תמים לכאורה מתוך פגישה מדינית בשווייץ הפך לשיחת היום ברשת. גולשים התמקדו לא בדיון עצמו, אלא בכרטיס אבטחה חריג שהיה נעוץ במחשב של ג'יי די ואנס - וחשף פרט מסקרן במיוחד
חוקרי אבטחה חשפו חולשה ברכיבי החומרה של כמה ממכשירי אפל, שמאפשרת להשתלט על תהליך ההפעלה של המכשיר. אפל כבר עודכנה, אך מאחר שמדובר בפגם חומרתי - אין דרך לתקן אותו באמצעות עדכון
בשיתוף OMC, הכתבה הופקה בידי מחלקת שיתופי פעולה מסחריים של וואלה בהשתתפות מימונית של גורם חיצוני ופורסמה לאחר עריכה עיתונאית.
שרת VPS הוא פתרון הביניים לעסקים שכבר גדלו מעבר לאחסון שיתופי, אבל עדיין לא צריכים שרת ייעודי מלא. כך הוא מספק יותר שליטה, יציבות וגמישות בעלות מאוזנת
החברה טוענת כי זיהתה קמפיינים שנועדו לפתות משתמשים ללחוץ על קישורים זדוניים, ומפרסמת מידע טכני שיסייע בזיהוי ניסיונות תקיפה. במקביל היא פונה לבית משפט פדרלי בארה"ב בדרישה להטיל סנקציות על NSO ומרחיבה את פעילותה נגד תעשיית תוכנות הריגול
חוקרי TrendAI מזהירים מפני קמפיין תקיפה פעיל שמנצל כלי ניהול מרחוק לגיטימיים כדי לחדור לרשתות ארגוניות. התוקפים פועלים נגד ארגונים ממגזרים שונים בישראל ומצליחים לעקוף מנגנוני הגנה מסורתיים באמצעות כלים הנחשבים בטוחים בארגונים רבים
חוקרי אבטחה מזהירים מפני גל של אפליקציות IPTV מזויפות לאנדרואיד, המתחזות לשירותי צפייה בשידורי ספורט ומפיצות סוסים טרויאניים מתקדמים שמסוגלים לגנוב סיסמאות, נתונים פיננסיים ואפילו מידע המאוחסן באפליקציות פתקים
כך קובע דו"ח של חברת האבטחה הישראלית גמביט. בדומה לחנדלה, מדובר בקבוצה המתחזה לאידיאולוגית - אבל בפועל משרד המודיעין האיראני הוא שתקף בחודש מרץ את מערכת התחבורה של העיר לוס אנג'לס
קבוצת ההאקרים חנדלה, המזוהה עם שירותי המודיעין האיראניים, טוענת כי פרצה לאדם בשם שמואל שי, שלטענתה, אחראי לקשרים כלכליים ואסטרטגיים של ישראל עם איחוד האמירויות והיה מעורב בהסכמי אברהם
ישראלים רבים קיבלו הבוקר מסרונים ממספרים לא מוכרים עם פניות לשיתוף פעולה בתחום המודיעין וקישורים חיצוניים. במשטרה ובמערך הסייבר מזהירים: לא ללחוץ, לא להגיב ולחסום מיד
שילוט מואר של עבודות בכביש בעיירות פרמינגהם ונאטיק שליד בוסטון, מסצ'וסטס, נפרץ על ידי האקרים ובין הכתובות השגרתיות התווספו מסרים כמו "לשחרר את פלסטין" ועוד. בלעדי ל-"וואלה"
מטא הודיעה על סיום ההתקשרות עם קבלן המשנה סאמא הקנייתית, המתמחה בתיוג תכנים וניטור אחרי שעובדי החברה סיפרו לעיתונים בשוודיה כי צפו בקטעים ממשקפי מטא בהם אנשים עושים סקס או צרכים. כאלף עובדי החברה יפוטרו בגלל המהלך של מטא, שנראה כמו צעד ענישתי
לורי גריינר, משקיעה מוכרת ומיליונרית מתוכנית הריאליטי המצליחה, פרסמה אזהרה חריפה למשתמשי ג'ימייל וטענה כי הגדרות ברירת המחדל מאפשרות ל-AI לגשת למסמכים פיננסיים ושיחות אישיות. גוגל בתגובה: "המידע לא משמש לאימון המודלים"
חברת אבטחת המידע ESET מזהירה מפני זינוק בניסיונות הונאה מבוססי בינה מלאכותית, המאפשרים לתוקפים להתחזות לבכירים בארגון באמצעות זיוף קולי מדויק. המטרה: העברות כספים וגניבת פרטי גישה רגישים