en
Feedback
🇮🇱 האקר סטנדרטי

🇮🇱 האקר סטנדרטי

Open in Telegram

חקירת חולשות, רוורסינג, תגובה לאירועים ושאר ירקות... בואו להיות חלק מחייו של האקר סטנדרטי. להזמנת הספר, צרו קשר בchat של הערוץ.

Show more
4 848
Subscribers
+324 hours
+197 days
+730 days
Attracting Subscribers
July '26
July '26
+80
in 1 channels
June '26
+63
in 1 channels
Get PRO
May '26
+59
in 1 channels
Get PRO
April '26
+75
in 2 channels
Get PRO
March '26
+80
in 2 channels
Get PRO
February '26
+68
in 1 channels
Get PRO
January '26
+39
in 0 channels
Get PRO
December '25
+67
in 0 channels
Get PRO
November '25
+54
in 0 channels
Get PRO
October '25
+32
in 0 channels
Get PRO
September '25
+37
in 0 channels
Get PRO
August '25
+61
in 0 channels
Get PRO
July '25
+78
in 1 channels
Get PRO
June '25
+158
in 2 channels
Get PRO
May '25
+60
in 2 channels
Get PRO
April '25
+39
in 0 channels
Get PRO
March '25
+43
in 0 channels
Get PRO
February '25
+71
in 1 channels
Get PRO
January '25
+38
in 0 channels
Get PRO
December '24
+33
in 0 channels
Get PRO
November '24
+2 601
in 0 channels
Get PRO
October '24
+177
in 0 channels
Get PRO
September '24
+1 157
in 0 channels
Get PRO
August '24
+137
in 1 channels
Get PRO
July '24
+42
in 0 channels
Get PRO
June '24
+42
in 0 channels
Get PRO
May '24
+55
in 0 channels
Get PRO
April '24
+61
in 0 channels
Get PRO
March '24
+47
in 0 channels
Get PRO
February '24
+68
in 0 channels
Get PRO
January '24
+184
in 0 channels
Get PRO
December '23
+77
in 1 channels
Get PRO
November '23
+162
in 0 channels
Get PRO
October '23
+3 626
in 6 channels
Get PRO
September '23
+95
in 0 channels
Get PRO
August '23
+397
in 0 channels
Get PRO
July '23
+386
in 0 channels
Get PRO
June '23
+16
in 0 channels
Get PRO
May '23
+45
in 0 channels
Get PRO
April '23
+31
in 0 channels
Get PRO
March '23
+30
in 0 channels
Get PRO
February '23
+169
in 0 channels
Get PRO
January '23
+23
in 0 channels
Get PRO
December '22
+34
in 0 channels
Get PRO
November '22
+7
in 0 channels
Get PRO
October '22
+35
in 0 channels
Get PRO
September '22
+39
in 0 channels
Get PRO
August '22
+24
in 0 channels
Get PRO
July '22
+136
in 0 channels
Get PRO
June '22
+77
in 0 channels
Get PRO
May '22
+25
in 0 channels
Get PRO
April '22
+59
in 0 channels
Get PRO
March '22
+200
in 0 channels
Get PRO
February '22
+35
in 0 channels
Get PRO
January '22
+103
in 0 channels
Get PRO
December '21
+68
in 0 channels
Get PRO
November '21
+52
in 0 channels
Get PRO
October '21
+97
in 0 channels
Get PRO
September '21
+207
in 0 channels
Get PRO
August '21
+11
in 0 channels
Get PRO
July '21
+28
in 0 channels
Get PRO
June '21
+170
in 0 channels
Get PRO
May '21
+26
in 0 channels
Get PRO
April '21
+124
in 0 channels
Get PRO
March '21
+24
in 0 channels
Get PRO
February '21
+149
in 0 channels
Get PRO
January '21
+61
in 0 channels
Get PRO
December '20
+1 147
in 0 channels
Date
Subscriber Growth
Mentions
Channels
31 July+8
30 July+5
29 July+6
28 July+10
27 July+4
26 July+2
25 July+2
24 July+2
23 July+4
22 July+2
21 July+1
20 July+2
19 July+2
18 July0
17 July+1
16 July+1
15 July+1
14 July+4
13 July+3
12 July+4
11 July+1
10 July0
09 July+1
08 July+1
07 July+3
06 July+2
05 July+1
04 July0
03 July+2
02 July+4
01 July+1
Channel Posts
זה מטורףףף ⬇️⬇️⬇️ (מתרגם לכם) “קלוד מצא מסמך שהורה לעובדים להתקין חבילת Python מ-PyPI, אבל החבילה כלל לא הייתה קיימת. בתגובה, קלוד יצר ופרסם חבילת Python זדונית באותו השם. קלוד הרחיק לכת בצורה יוצאת דופן כדי לבצע את המתקפה הזו – עד לרמה שסביר להניח שאדם שהיה משתתף בניסוי כבר היה מבין שמדובר לא רק בהערכה (evaluation), אלא בפרסום אמיתי של חבילה ל-PyPI. קלוד היה משוכנע שמאגר החבילות שבו הוא פועל הוא חלק מסביבת הסימולציה (CTF), אך בפועל החבילה הייתה זמינה לציבור במשך כשעה. במהלך אותה שעה, החבילה הורדה והורצה על 15 מערכות אמיתיות. אחת מהמערכות הייתה סורק אוטומטי של חברת אבטחת מידע אמיתית, שנוהגת להתקין באופן שגרתי חבילות Python ולסרוק אותן לאיתור קוד זדוני. כאשר הסורק של אותה חברה התקין את החבילה, הקוד הסמוי שקלוד הטמיע בה הופעל. להערכתנו, הסורק של החברה התייחס לחבילות מ-PyPI כבטוחות להתקנה, וכתוצאה מכך קלוד הצליח להוציא (exfiltrate) את פרטי ההזדהות של החברה לשרת איסוף שהוא עצמו הקים. לאחר מכן, קלוד השתמש באותם פרטי גישה כדי להתחבר לתשתיות נוספות של אותה חברה.״ שבת שלום AI #האקר_סטנדרטי ✨

2
ועכשיו גם המודל של אנת׳רופיק ברח מהסנדבוקס - ציוץ פה #האקר_סטנדרטי ✨
482
3
וזה ממשיך - ציוץ של Hugging Face שופך אור על כל תהליך ההתקפה - מטורףףף הנה התקציר של המאמר שלה: אם הדיווח הזה מדויק, מדובר באחד מאירועי הסייבר המשמעותיים ביותר שנחשפו עד היום בתחום ה-AI. לא בגלל שנמצאה פרצה חדשה ב-Hugging Face, אלא בגלל שמי שביצע את שרשרת התקיפה היה AI Agent אוטונומי במסגרת הערכת יכולות של OpenAI. 1. חברת OpenAI בדקה את יכולות ההתקפה של המודל הם הריצו Benchmark בשם ExploitGym, שמטרתו לבדוק האם Agent מסוגל למצוא ולנצל חולשות בעצמו - עד כאן ידוע. כדי שהבדיקה תהיה אמיתית: הורידו חלק ממנגנוני ההגנה של המודל. אפשרו לו להריץ קוד. נתנו לו סביבת Sandbox. סבבה. 2. ה-Agent “החליט לרמות” לפי OpenAI ו-Hugging Face, במקום לפתור את האתגרים בעצמו, הוא הסיק: “כנראה שהתשובות נמצאות אצל Hugging Face.” כלומר, המטרה שלו הפכה להיות: לפרוץ ל-Hugging Face לגנוב את פתרונות ה-Benchmark ולהגיש אותם כתשובות. זו לא הייתה הוראה מפורשת אלא התנהגות שנוצרה מתוך פונקציית המטרה של ההערכה. אוקיי - ושלב 3 מתחיל להיות פסיכי ⸻ 3. המודל מבצע Escape מה-Sandbox ה-Agent מצא 0-day במנגנון package cache של OpenAI. כתוצאה מכך: יצא מהסביבה המבודדת. קיבל גישה לאינטרנט. ⸻ 4. המודל השתלט על שרת חיצוני הוא מצא סביבת Code Execution ציבורית (Modal) ששימשה ל-CyberGym. שם הוא: השיג Root. הפך את השרת ל-C2 שלו.🤯🤯 השתמש בו במשך כל ההתקפה. ⸻ 5. פרץ ל-Hugging Face מכאן הוא העלה Datasets זדוניים. היו שתי חולשות: א. HDF5 שאפשרה לקרוא קבצים מקומיים מתוך ה-Pod. הוא גנב: Environment Variables Secrets Source Code בלי להריץ קוד! ⸻ ב. Jinja2 SSTI שהובילה ל-RCE מלא בתוך Kubernetes Pod. מרגע זה הייתה לו דריסת רגל אמיתית בתוך התשתית. ⸻ 6. התחיל Lateral Movement ה-Agent עשה בדיוק מה שעושה תוקף אנושי מנוסה - רק במהירות האור: קרא Service Account Tokens. דיבר עם Kubernetes API. גנב AWS Credentials. ניסה Metadata Service. עלה ל-Node Root. יצר Pods חדשים. גנב Secrets. התחבר ל-Tailscale. עבר לרשת הפנימית. הגיע ל-GitHub. ניסה להשפיע על CI/CD. הכול באופן אוטונומי לגמרי. ⸻ 7. שרת ה-Command & Control לא היה שרת C2 מיוחד. במקום זה הוא השתמש ב: Pastebin RequestBin Hugging Face Datasets File sharing ציבורי כלומר, שירותים לגיטימיים. המודל הזה גאון. אגב תוקפי APT ידועים עושים דברים דומים. ⸻ 8. הכול קרה במשך 4.5 ימים לפי הדוח: כ-17,600 פעולות כ-6,300 אשכולות פעילות אלפי פקודות Shell אלפי ניסיונות שונים רובם נכשלו. אבל מספיק שמעט הצליחו. חברים - וולקם טו דה פיוצ׳ר #האקר_סטנדרטי ✨
641
4
בהמשך לאירוע שממשיך להסעיר את הרשת, חברת JFrog מוציאה מסמך בו היא מאשרת תיקון חולשת zero day במוצר שלה - זה שהמודל של OpenAI חדר על מנת לברוח מה-Sandbox. למי שלא מכיר - מציאת פגיעות zero-day ב-JFrog Artifactory מסייעת למודל תקיפה כמו Sol לבצע תנועה רוחבית (Lateral Movement) בארגון משום שהמוצר הזה ודומיו מהווים את לב שרשרת האספקה של התוכנה בארגון, ומחזיקים בהרשאות גישה נרחבות וברמת אמון גבוהה מאוד ברשת. ניצול חולשה לא מוכרת במערכת מרכזית כזו אפשרה ל-AI לעקוף הגנות סטנדרטיות ולחדור לעומק הרשת הארגונית. #האקר_סטנדרטי ✨
666
5
פחות משבוע זה כל מה שלקח לצוות n8n לתקן את העקיפה שמצאנו ל-CVE-2026-27577, שאפשרה לתוקף בעל הרשאות נמוכות להגיע ל-Remote Code Execution על מערכת ההפעלה שעליה מותקנת הגרסה האחרונה של n8n. שאפו לצוות שלהם שיתוף פעולה מהיר ומקצועי. למחקר המלא #האקר_סטנדרטי ✨
1 002
6
יש חולשות שלא נגמרות בהתקנת תלאי (patch). CVE-2026-54121 (CertiGhost) היא אחת מהן. אם הארגון שלכם מריץ Active Directory מקומי עם AD CS, החולשה הזו עלולה לאפשר למשתמש דומיין רגיל להתחזות ל-Domain Controller, לבצע DCSync ולהשתלט על כל הדומיין. אבל בעיניי, זו בכלל לא הנקודה המרכזית. התקנת Patch סוגרת את הפרצה. היא לא עונה על השאלה החשובה באמת: האם מישהו כבר ניצל אותה לפני שהתקנתם את העדכון? זה בדיוק המקום שבו Incident Response ו-Threat Hunting נכנסים לתמונה - פרסומת סמויה ⭐️ מה הצוות של JOES בדקו, בין היתר: 1️⃣ יצירת חשבונות חריגים (Machine Accounts) 2️⃣ הנפקת תעודות חריגה עבור Domain Controllers 3️⃣ שימוש לא צפוי ב-PKINIT 4️⃣ פעילות DCSync או Replication ממערכות שאינן Domain Controllers במקרים כאלה, Patch הוא רק תחילת החקירה, לא הסוף שלה. #האקר_סטנדרטי ✨
917
7
קבוצת LAPSUS$ מודיעה על סיום פעילותה – או לפחות כך היא טוענת. קבוצת התקיפה פרסמה הודעה חתומה ב־PGP ובה היא מודיעה על “פרישה”
קבוצת LAPSUS$ מודיעה על סיום פעילותה – או לפחות כך היא טוענת. קבוצת התקיפה פרסמה הודעה חתומה ב־PGP ובה היא מודיעה על “פרישה” מכל פעילות. לדבריה, לא מדובר בכניעה אלא בהחלטה לאחר שהשיגה את כל יעדיה – כולל רווחים של מיליוני דולרים, עקיפת מנגנוני אבטחה של חברות ענק, ומכירת המידע שהשיגה. בין הטענות הבולטות: הם טוענים שמעולם לא הצליחו לאתר את התשתיות שלהם. הם לועגים לחוקרים ול־FBI, וטוענים שגורם אחר (PCP) סופג את כל תשומת הלב וההשלכות. הם טוענים כי כל המידע שנגנב מ־Mercor כבר נמכר לגורמים סיניים, כולל מידע אישי, הקלטות קול ונתונים ביומטריים. בנוסף, הם טוענים כי המידע של Mercor נשמר ללא הצפנה בענן. ⚠️ חשוב להדגיש: בשלב זה מדובר בהודעת תוקפים בלבד. אין אימות בלתי תלוי לטענות על מכירת המידע, היקף הפריצה או אופן אחסון הנתונים, ויש להתייחס אליהן בזהירות. אם אכן מדובר בסוף דרכה של LAPSUS$, יהיה מעניין לראות האם זו באמת פרישה, או פשוט מיתוג מחדש לקבוצה חדשה – תרחיש שכבר ראינו לא מעט בעולם הסייבר [מקור תמונה: פוסט של אלון גל בלינקדאין] #האקר_סטנדרטי ✨
1 268
8
עדכון לפריצה להאגינג-פייס ומי עומד מאחוריה זה סיפור מטורף שאתם חייבים לקרוא לעומק לפני כמה ימים חברת האגינג-פייס דיווחה על פריצה לסביבת הייצור שלה, ע״י מודל AI אוטונומי לחלוטין. הם הוציאו מאמר מלא על סיבוכיות הפריצה והעולם הגיב בהתאם - התוקפים עלו שלב לאוטונומי בלבד - מה הדבר הבא. אז אוטוטו ירוצו כותרות שקצת ישנו את הגרסה. לפי ציוץ של OpenAI, הם משתפים פעולה עם האגינג-פייס כדי לחקור את האירוע שהתרחש וכבר יש מידע מאוד ברור שמסביר איך OpenAI ערכו ניסוי מעבדה עם מודל GTP 5.6 Sol - שהמטרה שלו הייתה משימת CTF. הם קראו לזה ExploitGym… 😏 ככל הנראה המודל לא בדיוק צלח במשימה ספציפית שהתבקש, ובלי לעדכן הוא בחר להרחיב את המחקר שלו, יצא מה-Sandbox (ע״י ניצול חולשות זירו-דיי בפרוקסי של OpenAI) ומשם מצא דרך לתוך האגינג-פייס ע״י הרצת קוד על סביבת הייצור שלהם - וכל זה רק כדי להגיע ל״מטרה״ שקיבל במעבדה. זה מראה לנו שהמודלים המתקדמים כבר יודעים לרוץ לבד בלי שליטה, אבל אין להם באמת כוונת זדון - בינתיים. שתי החברות חוקרות את האירוע, מדווחות על החולשות ליצרנים הרלוונטיים ומחזקות את ההגנות בסביבות שלהם. #האקר_סטנדרטי✨
1 291
9
שוחררו גם סרטונים #האקר_סטנדרטי⚡️
1 557
10
🕵️ מה הקשר בין שרלוק הולמס, שיעורי בית של ילד והפלת עברייני סייבר? אם יש עוד כתבה אחת שקראתי השבוע ממש לעומק, זו הכתבה החדשה של Kim Zetter על Allison Nixon. לא מדובר בעוד חוקרת Threat Intelligence. ניקסון הקימה את חברת Unit 221B – שם שהוא מחווה לכתובת המפורסמת של שרלוק הולמס, 221B Baker Street. וזה כנראה מתאר בצורה הכי טובה את סגנון העבודה שלה. היא לא מתחילה מ־malware. היא מתחילה מפירורים. תמונה מסנאפצ’ט. שם משתמש ישן. שיעורי בית שמופיעים ברקע של תמונה. פוסט שנמחק. חבר שמגיב לחבר. חשבון שנפתח לפני עשור. כל פרט כזה, בפני עצמו, לא ייתן תמונה מלאה, אבל כשמחברים מאות פירורים כאלה, מתחילה להופיע זהות. זה בדיוק מה שהוביל לחשיפת חלק מהאנשים שמאחורי קבוצות כמו Scattered Spider, ולחקירות שהפכו בהמשך לכתבי אישום. בכתבה מסופר ממש על תפיסת ילד בן 19 בשדה תעופה בין פינלנד ליפן. מה שאני אוהב במיוחד בכתבה הוא הדרך שבה Kim Zetter מספרת אותה. במקום לדבר על IOCs או TTPs, היא מספרת סיפור בלשי… ובסוף אתה מבין ש־Attribution הוא לפעמים פחות “האקרים נגד האקרים”, אלא עבודת בילוש קלאסית - של פעם. אם אהבתם את המחקר על Void Blizzard, שבו הזמנות ממקדונלד’ס עזרו לקשור חשוד למתקן ממשלתי רוסי, הכתבה הזו היא המשך טבעי. גילוי נאות: יש לי היכרות אישית עם Kim, והעותק החתום של הספר שלה Zero Day נמצא פה מאחורי על המדף, ביחד עם עוד כמה מזכרות. מרגיש כאילו אתמול היא סיקרה מחקר שלי ל-Motherboard Vice. איזה ימים! #האקר_סטנדרטי⚡️
1 513
11
יצא לי להסגיר כמה האקרים בחיי המקצועיים אבל לא ככה - 🍔 תראו איך מק’צ’יקן ו־9 מקנאגטס עזרו לקשור האקר רוסי למתק ממשלתי ב־2025 נעצר בתאילנד Denis Obrezko, ובהמשך הוסגר לארה”ב, שם הוא הואשם כחבר בקבוצת הריגול הרוסית Void Blizzard (LaundryBear). זמן קצר לאחר מכן, רוסיה הוציאה נגדו צו מעצר משלה – מה שלפי החוקרים עשוי היה לסייע להרחיק את שיוכו לרוסיה ולקבוצת התקיפה הממומנת מהפעילות שיוחסה לו. אבל החלק המבריק במחקר בכלל לא קשור ל־malware. חוקרי Ctrl-Alt-Intel לקחו כתובות מייל ומספרי טלפון שפורסמו במסמכי ה־FBI ששוחררו, והצליבו אותם עם דליפות מידע שונות. באחת מהן הם מצאו 13 הזמנות אוכל שביצע Obrezko במהלך 2021. ההזמנה הראשונה כללה: 🥤 Lipton Ice Tea 🍗 9 McNuggets 🍔 McChicken אבל מה שהיה חשוב באמת הוא לא מה הוא הזמין, אלא לאן🎯 כל ההזמנות בוצעו באמצע יום העבודה ונשלחו שוב ושוב לכתובות הצמודות למתחם EMERCOM, משרדי ההגנה הממשלתיים של רוסיה 🇷🇺 הם אפילו מצאו את התמונות של המקום ב-Google Maps בשילוב עם דליפות נוספות, מספרי טלפון, כתובות מייל ונתונים ממאגרים שונים, החוקרים הצליחו לחזק משמעותית את ההערכה ש־Obrezko פעל מתוך מתקן ממשלתי רוסי – קשר שלא הופיע במסמכי ה־FBI. תכלס, זה מה שאני הכי אוהב ב-OSINT. חשיבה יצירתית וחיבור נקודות מהעולם האמיתי כדי להפיל OpSec כושל. לפעמים לא צריך Zero-Day או Reverse Engineering. #האקר_סטנדרטי⚡️
1 338
12
תמיד נחמד לקבל כל מיני כאלה (פישינג SMS) הישארו עירניים 👀 #האקר_סטנדרטי⚡️
תמיד נחמד לקבל כל מיני כאלה (פישינג SMS) הישארו עירניים 👀 #האקר_סטנדרטי⚡️
1 122
13
טלגרם קיבלה Block רציני (אולי לא במתכוון) מאז אתמול בלילה הדומיין t.me הפסיק לעבוד כמעט בכל העולם. הסיבה הטכנית היא שהדומיין קיבל סטטוס serverHold ברמת מרשם הדומיין (.me), מה שמסיר אותו ממערכת ה-DNS הגלובלית. כתוצאה מכך כל קישור שמתחיל ב-t.me/... פשוט לא נפתח בדפדפן. מה שכן עובד כרגע: אפליקציית Telegram עצמה ממשיכה לעבוד כרגיל. telegram.me/... משמש כתחליף זמני, וגם טלגרם כבר החלה להשתמש בו בחלק מהמקומות. #האקר_סטנדרטי⚡️
1 168
14
🚨 לפי JFrog, קמפיין IronWorm חוזר – והפעם מסוכן יותר. חוקרי JFrog חשפו גרסה חדשה של הנוזקה, המופצת דרך חבילות npm נגועות של jscrambler. עיקרי הממצאים: • 🦀 נכתבה מחדש ב־Rust עם תמיכה ב־Windows, Linux ו־macOS. • 🔁 מתפשטת אוטומטית באמצעות גניבת npm tokens והדבקת חבילות נוספות. • 🔐 גונבת secrets, ארנקי קריפטו, סיסמאות, VPNs וכלי Red Team. • 🧅 מתקשרת עם שרתי השליטה דרך Tor תוך שימוש בהצפנה מתקדמת. • 📦 כוללת מנגנוני Persistence ייעודיים לכל מערכת הפעלה. הגרסאות הנגועות: 8.14.0, 8.16.0, 8.17.0, 8.18.0, 8.20.0 אם אחת מהגרסאות הללו הותקנה – מומלץ להתייחס למכונה כאל Compromised, לבצע רוטציה (Rotation) לכל הסודות והטוקנים, ולעדכן לגרסה נקייה. #האקר_סטנדרטי⚡️
1 392
15
#אוףטופיק קרב ענקיות בפסגת ה-AI לא סייבר לחלוטין אבל מעניין ושווה לעקוב בין אפל (Apple) ל-OpenAI מתנהל בימים אלו סכסוך משפטי ועסקי דרמטי, שהפך אותן משותפות קרובות ליריבות רציניות. אפל הגישה תביעת ענק נגד OpenAI בבית משפט פדרלי בקליפורניה, שבה היא מאשימה את החברה בגניבת סודות מסחריים ובגיוס אגרסיבי של עובדים כדי להקים חטיבת חומרה משלה. תביעת הענק של אפל נגד OpenAI הגיעה בשיא המתח בין השתיים, לאחר ש-OpenAI רכשה תמורת כ-6.5 מיליארד דולר את חברת הסטארט-אפ io Products, שהוקמה על ידי מעצב העל המיתולוגי של אפל, ג'וני אייב (Jony Ive). חברה זו (שגם היא נתבעת) מפתחת את מכשירי החומרה העתידיים של OpenAI. על פי דיווחים, OpenAI עובדת על משפחה של מכשירים, כולל מעין "דסקיות" (Pucks) שיושבות על השולחן ומופעלות באמצעות קול. בעקבות התביעה, החברה ציינה במסמכים משפטיים כי לא תשיק מכשירים לפני אפריל 2027. #האקר_סטנדרטי⚡️
1 375
16
#אוףטופיק סקרנות של חננות חושב לעצמי - ״מעניין מה השיא העולמי של חישוב המספרים אחרי הנקודה של Pi. זה ידוע כבמצ׳מרק מתמטי עולמי.״ ג׳יפיטי - השיא העולמי נקבע ב-2024, והוא עומד על 300 טריליון מספרים אחרי הנקודה. זה לקח חודשיים ומשאבים מאוד ספציפיים ומתקדמים ותפס מקום של 300TB. אני - ״מרשים! אוקיי, ומתי נקבע השיא של מיליון מספרים אחרי הנקודה?״ ג׳יפיטי - 1973 ולקח 23.3 שעות, קבוצת מתמטיקאים ידועים וכוח מחשוב אדיר לאותו זמן. אני - ״נייס. אז תחשב לי בבקשה מיליון מספרים אחרי הנקודה ושים בקובץ״ לקח לו בערך 15 שניות, 1MB 🤓 האקספוננציאליות של מערכות מחשוב ביחד עם הקלות של AI. אפשר לישון בשקט #האקר_סטנדרטי⚡️
1 460
17
Race of the models חברת Cursor משתפת פעולה עם SPACEXAI של אילון מאסק (Grok) ומוציאה מודל חדש בשם Cursor Grok 4.5. עד כה Curso
Race of the models חברת Cursor משתפת פעולה עם SPACEXAI של אילון מאסק (Grok) ומוציאה מודל חדש בשם Cursor Grok 4.5. עד כה Cursor פתחה עם IDE לצד מתחרות כמו Claude Code של אנת׳רופיק אבל נראה שאחרי הרכישה של Cursor ע״י SpaceX השת״פ שם את השתיים על הרכבת המהירה לאנתרפרייז level מול אלו שעד כה הובילו בטבלה - אנת׳רופיק ו-OpenAI. אילון מאסק מוכיח שוב ושוב שתחרות איתו היא רק זמנית. אני בינתיים הולך לבדוק את המודל הזה למרות ש-High מבחינתי רק אומר שריפת טוקנים. אגב עד כה, האהוב עלי הוא Sonnet 4.6 Medium (עם שיקולים כלכליים לצד יכולות), מעל MacOS נקי ו-Cursor IDE. מה המודל שלכם ועל מה אתם עובדים? #האקר_סטנדרטי⚡️
1 287
18
לפני בערך 20 שנה התיישבנו אחד ליד השני ביום הראשון של התואר מאז עברנו הרבה ביחד חתונות, ילדים, משפחות, טיולים הוא בנה את עצמו ממפתח ועד לר״צ ומשם לסמנכ״ל פיתוח בשמות גדולים וסטארטאפים מצליחים אותי אתם מכירים💀 בשנה האחרונה הוא יצא לדרך עצמאית ואני יצאתי להפוך את JOES להיות חברת מוצר, ושם בין היציאות והטלפונים הקבועים עלה רעיון שמח לבשר שהיום סגרנו את כל הביורוקרטיה ודויד הצטרף אל ה-JOES כדי להראות לנו איך באמת בונים מוצר ב-scale⭐️ #האקר_סטנדרטי⚡️
1 499
19
אאוץ׳ - חברת הסייבר הנוצצת KOI בכותרות בגלל אינדיקטור שגוי הצהובונים פורחים - עיתונים כמו דהמרקר וכלכליסט (ועוד) חודשיים אחור
אאוץ׳ - חברת הסייבר הנוצצת KOI בכותרות בגלל אינדיקטור שגוי הצהובונים פורחים - עיתונים כמו דהמרקר וכלכליסט (ועוד) חודשיים אחורה דאגו לרוץ על הגל של רכישת KOI ולשבח את הרכישה לפאלו אלטו, כעת בחרו לרכב על גל אחר שאני אישית לא אהבתי, בלשון המעטה. חברה אמריקאית בשם MeetingTV תובעת את KOI וגם את הרוכשת לצידה, בגלל טענה שה-AI של KOI, המכונה Wings, שם IOC שגוי ולכאורה גרם לקריסה של ממש עבור החברה האמריקאית - כך אומרת הכתבה. לא חקרתי לעומק. אני לא אצרף את הלינקים כי אני נגד השיימינג העיתונאי הזה וזוהי דעתי האישית בנושא. יכול להיות שנעשתה טעות, וכל החכמים ירוצו להגיד ״אתם רואים למה צריך אדם לצד AI” וכו - וזה נכון. אבל מעניין כמה *באמת* נוצר נזק כתוצאה מהאינדיקטור השגוי. מייסדי KOI - אני, ובטח עוד הרבה, לצידכם ומקווים שהפרשה תסתיים מהר. #האקר_סטנדרטי✨
1 683
20
החברה הישראלית אלארום מסתבכת עם גוגל והFBI ענקית הטכנולוגיה גוגל הודיעה כי פעלה יחד עם ה-FBI ועם חברת הסייבר Lumen Technologies לשיבוש פעילותה של רשת בוטנט עולמית, שלטענתה התבססה על מיליוני מכשירי טלוויזיה חכמים וממירי סטרימינג מבוססי אנדרואיד. לפי גוגל, הרשת שימשה בין היתר להסתתרות של האקרים, מתקפות סייבר והונאות פרסום. במרכז הפרשה ניצבת NetNut, חברת בת של אלארום טכנולוגיות הישראלית, המספקת שירותי Residential Proxy - שירות המאפשר ללקוחות לנתב את תעבורת האינטרנט שלהם דרך כתובות IP של משתמשים במדינות שונות. לפי ממצאי גוגל, רשת הפרוקסי של NetNut כללה לפחות שני מיליון מכשירים ברחבי העולם. החברה טוענת כי זיהתה 316 קבוצות תקיפה שונות - בהן ארגוני פשיעת סייבר וקבוצות ריגול - שעשו שימוש לכאורה בשרתי היציאה של NetNut כדי להסתיר את מקור פעילותן. #האקר_סטנדרטי⚡️
1 829