🇮🇱 האקר סטנדרטי
Open in Telegram
חקירת חולשות, רוורסינג, תגובה לאירועים ושאר ירקות... בואו להיות חלק מחייו של האקר סטנדרטי. להזמנת הספר, צרו קשר בchat של הערוץ.
Show more4 848
Subscribers
+624 hours
+247 days
+1530 days
Data loading in progress...
Similar Channels
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
July '26
July '26
+80
in 1 channels
June '26
+63
in 1 channels
Get PRO
May '26
+59
in 1 channels
Get PRO
April '26
+75
in 2 channels
Get PRO
March '26
+80
in 2 channels
Get PRO
February '26
+68
in 1 channels
Get PRO
January '26
+39
in 0 channels
Get PRO
December '25
+67
in 0 channels
Get PRO
November '25
+54
in 0 channels
Get PRO
October '25
+32
in 0 channels
Get PRO
September '25
+37
in 0 channels
Get PRO
August '25
+61
in 0 channels
Get PRO
July '25
+78
in 1 channels
Get PRO
June '25
+158
in 2 channels
Get PRO
May '25
+60
in 2 channels
Get PRO
April '25
+39
in 0 channels
Get PRO
March '25
+43
in 0 channels
Get PRO
February '25
+71
in 1 channels
Get PRO
January '25
+38
in 0 channels
Get PRO
December '24
+33
in 0 channels
Get PRO
November '24
+2 601
in 0 channels
Get PRO
October '24
+177
in 0 channels
Get PRO
September '24
+1 157
in 0 channels
Get PRO
August '24
+137
in 1 channels
Get PRO
July '24
+42
in 0 channels
Get PRO
June '24
+42
in 0 channels
Get PRO
May '24
+55
in 0 channels
Get PRO
April '24
+61
in 0 channels
Get PRO
March '24
+47
in 0 channels
Get PRO
February '24
+68
in 0 channels
Get PRO
January '24
+184
in 0 channels
Get PRO
December '23
+77
in 1 channels
Get PRO
November '23
+162
in 0 channels
Get PRO
October '23
+3 626
in 6 channels
Get PRO
September '23
+95
in 0 channels
Get PRO
August '23
+397
in 0 channels
Get PRO
July '23
+386
in 0 channels
Get PRO
June '23
+16
in 0 channels
Get PRO
May '23
+45
in 0 channels
Get PRO
April '23
+31
in 0 channels
Get PRO
March '23
+30
in 0 channels
Get PRO
February '23
+169
in 0 channels
Get PRO
January '23
+23
in 0 channels
Get PRO
December '22
+34
in 0 channels
Get PRO
November '22
+7
in 0 channels
Get PRO
October '22
+35
in 0 channels
Get PRO
September '22
+39
in 0 channels
Get PRO
August '22
+24
in 0 channels
Get PRO
July '22
+136
in 0 channels
Get PRO
June '22
+77
in 0 channels
Get PRO
May '22
+25
in 0 channels
Get PRO
April '22
+59
in 0 channels
Get PRO
March '22
+200
in 0 channels
Get PRO
February '22
+35
in 0 channels
Get PRO
January '22
+103
in 0 channels
Get PRO
December '21
+68
in 0 channels
Get PRO
November '21
+52
in 0 channels
Get PRO
October '21
+97
in 0 channels
Get PRO
September '21
+207
in 0 channels
Get PRO
August '21
+11
in 0 channels
Get PRO
July '21
+28
in 0 channels
Get PRO
June '21
+170
in 0 channels
Get PRO
May '21
+26
in 0 channels
Get PRO
April '21
+124
in 0 channels
Get PRO
March '21
+24
in 0 channels
Get PRO
February '21
+149
in 0 channels
Get PRO
January '21
+61
in 0 channels
Get PRO
December '20
+1 147
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 31 July | +8 | |||
| 30 July | +5 | |||
| 29 July | +6 | |||
| 28 July | +10 | |||
| 27 July | +4 | |||
| 26 July | +2 | |||
| 25 July | +2 | |||
| 24 July | +2 | |||
| 23 July | +4 | |||
| 22 July | +2 | |||
| 21 July | +1 | |||
| 20 July | +2 | |||
| 19 July | +2 | |||
| 18 July | 0 | |||
| 17 July | +1 | |||
| 16 July | +1 | |||
| 15 July | +1 | |||
| 14 July | +4 | |||
| 13 July | +3 | |||
| 12 July | +4 | |||
| 11 July | +1 | |||
| 10 July | 0 | |||
| 09 July | +1 | |||
| 08 July | +1 | |||
| 07 July | +3 | |||
| 06 July | +2 | |||
| 05 July | +1 | |||
| 04 July | 0 | |||
| 03 July | +2 | |||
| 02 July | +4 | |||
| 01 July | +1 |
Channel Posts
זה מטורףףף ⬇️⬇️⬇️
(מתרגם לכם)
“קלוד מצא מסמך שהורה לעובדים להתקין חבילת Python מ-PyPI, אבל החבילה כלל לא הייתה קיימת. בתגובה, קלוד יצר ופרסם חבילת Python זדונית באותו השם.
קלוד הרחיק לכת בצורה יוצאת דופן כדי לבצע את המתקפה הזו – עד לרמה שסביר להניח שאדם שהיה משתתף בניסוי כבר היה מבין שמדובר לא רק בהערכה (evaluation), אלא בפרסום אמיתי של חבילה ל-PyPI.
קלוד היה משוכנע שמאגר החבילות שבו הוא פועל הוא חלק מסביבת הסימולציה (CTF), אך בפועל החבילה הייתה זמינה לציבור במשך כשעה.
במהלך אותה שעה, החבילה הורדה והורצה על 15 מערכות אמיתיות.
אחת מהמערכות הייתה סורק אוטומטי של חברת אבטחת מידע אמיתית, שנוהגת להתקין באופן שגרתי חבילות Python ולסרוק אותן לאיתור קוד זדוני.
כאשר הסורק של אותה חברה התקין את החבילה, הקוד הסמוי שקלוד הטמיע בה הופעל.
להערכתנו, הסורק של החברה התייחס לחבילות מ-PyPI כבטוחות להתקנה, וכתוצאה מכך קלוד הצליח להוציא (exfiltrate) את פרטי ההזדהות של החברה לשרת איסוף שהוא עצמו הקים.
לאחר מכן, קלוד השתמש באותם פרטי גישה כדי להתחבר לתשתיות נוספות של אותה חברה.״
שבת שלום AI
#האקר_סטנדרטי ✨
| 2 | ועכשיו גם המודל של אנת׳רופיק ברח מהסנדבוקס - ציוץ פה
#האקר_סטנדרטי ✨ | 586 |
| 3 | וזה ממשיך - ציוץ של Hugging Face שופך אור על כל תהליך ההתקפה - מטורףףף
הנה התקציר של המאמר שלה:
אם הדיווח הזה מדויק, מדובר באחד מאירועי הסייבר המשמעותיים ביותר שנחשפו עד היום בתחום ה-AI. לא בגלל שנמצאה פרצה חדשה ב-Hugging Face, אלא בגלל שמי שביצע את שרשרת התקיפה היה AI Agent אוטונומי במסגרת הערכת יכולות של OpenAI.
1. חברת OpenAI בדקה את יכולות ההתקפה של המודל
הם הריצו Benchmark בשם ExploitGym, שמטרתו לבדוק האם Agent מסוגל למצוא ולנצל חולשות בעצמו - עד כאן ידוע.
כדי שהבדיקה תהיה אמיתית:
הורידו חלק ממנגנוני ההגנה של המודל.
אפשרו לו להריץ קוד.
נתנו לו סביבת Sandbox.
סבבה.
2. ה-Agent “החליט לרמות”
לפי OpenAI ו-Hugging Face, במקום לפתור את האתגרים בעצמו, הוא הסיק:
“כנראה שהתשובות נמצאות אצל Hugging Face.”
כלומר, המטרה שלו הפכה להיות:
לפרוץ ל-Hugging Face
לגנוב את פתרונות ה-Benchmark
ולהגיש אותם כתשובות.
זו לא הייתה הוראה מפורשת אלא התנהגות שנוצרה מתוך פונקציית המטרה של ההערכה.
אוקיי - ושלב 3 מתחיל להיות פסיכי
⸻
3. המודל מבצע Escape מה-Sandbox
ה-Agent מצא 0-day במנגנון package cache של OpenAI.
כתוצאה מכך:
יצא מהסביבה המבודדת.
קיבל גישה לאינטרנט.
⸻
4. המודל השתלט על שרת חיצוני
הוא מצא סביבת Code Execution ציבורית (Modal) ששימשה ל-CyberGym.
שם הוא:
השיג Root.
הפך את השרת ל-C2 שלו.🤯🤯
השתמש בו במשך כל ההתקפה.
⸻
5. פרץ ל-Hugging Face
מכאן הוא העלה Datasets זדוניים.
היו שתי חולשות:
א. HDF5
שאפשרה לקרוא קבצים מקומיים מתוך ה-Pod.
הוא גנב:
Environment Variables
Secrets
Source Code
בלי להריץ קוד!
⸻
ב. Jinja2 SSTI
שהובילה ל-RCE מלא בתוך Kubernetes Pod.
מרגע זה הייתה לו דריסת רגל אמיתית בתוך התשתית.
⸻
6. התחיל Lateral Movement
ה-Agent עשה בדיוק מה שעושה תוקף אנושי מנוסה - רק במהירות האור:
קרא Service Account Tokens.
דיבר עם Kubernetes API.
גנב AWS Credentials.
ניסה Metadata Service.
עלה ל-Node Root.
יצר Pods חדשים.
גנב Secrets.
התחבר ל-Tailscale.
עבר לרשת הפנימית.
הגיע ל-GitHub.
ניסה להשפיע על CI/CD.
הכול באופן אוטונומי לגמרי.
⸻
7. שרת ה-Command & Control
לא היה שרת C2 מיוחד.
במקום זה הוא השתמש ב:
Pastebin
RequestBin
Hugging Face Datasets
File sharing ציבורי
כלומר, שירותים לגיטימיים.
המודל הזה גאון.
אגב תוקפי APT ידועים עושים דברים דומים.
⸻
8. הכול קרה במשך 4.5 ימים
לפי הדוח:
כ-17,600 פעולות
כ-6,300 אשכולות פעילות
אלפי פקודות Shell
אלפי ניסיונות שונים
רובם נכשלו.
אבל מספיק שמעט הצליחו.
חברים - וולקם טו דה פיוצ׳ר
#האקר_סטנדרטי ✨ | 769 |
| 4 | בהמשך לאירוע שממשיך להסעיר את הרשת, חברת JFrog מוציאה מסמך בו היא מאשרת תיקון חולשת zero day במוצר שלה - זה שהמודל של OpenAI חדר על מנת לברוח מה-Sandbox.
למי שלא מכיר -
מציאת פגיעות zero-day ב-JFrog Artifactory מסייעת למודל תקיפה כמו Sol לבצע תנועה רוחבית (Lateral Movement) בארגון משום שהמוצר הזה ודומיו מהווים את לב שרשרת האספקה של התוכנה בארגון, ומחזיקים בהרשאות גישה נרחבות וברמת אמון גבוהה מאוד ברשת.
ניצול חולשה לא מוכרת במערכת מרכזית כזו אפשרה ל-AI לעקוף הגנות סטנדרטיות ולחדור לעומק הרשת הארגונית.
#האקר_סטנדרטי ✨ | 744 |
| 5 | פחות משבוע
זה כל מה שלקח לצוות n8n לתקן את העקיפה שמצאנו ל-CVE-2026-27577, שאפשרה לתוקף בעל הרשאות נמוכות להגיע ל-Remote Code Execution על מערכת ההפעלה שעליה מותקנת הגרסה האחרונה של n8n.
שאפו לצוות שלהם שיתוף פעולה מהיר ומקצועי.
למחקר המלא
#האקר_סטנדרטי ✨ | 1 117 |
| 6 | יש חולשות שלא נגמרות בהתקנת תלאי (patch). CVE-2026-54121 (CertiGhost) היא אחת מהן.
אם הארגון שלכם מריץ Active Directory מקומי עם AD CS, החולשה הזו עלולה לאפשר למשתמש דומיין רגיל להתחזות ל-Domain Controller, לבצע DCSync ולהשתלט על כל הדומיין.
אבל בעיניי, זו בכלל לא הנקודה המרכזית.
התקנת Patch סוגרת את הפרצה.
היא לא עונה על השאלה החשובה באמת:
האם מישהו כבר ניצל אותה לפני שהתקנתם את העדכון?
זה בדיוק המקום שבו Incident Response ו-Threat Hunting נכנסים לתמונה - פרסומת סמויה ⭐️
מה הצוות של JOES בדקו, בין היתר:
1️⃣ יצירת חשבונות חריגים (Machine Accounts)
2️⃣ הנפקת תעודות חריגה עבור Domain Controllers
3️⃣ שימוש לא צפוי ב-PKINIT
4️⃣ פעילות DCSync או Replication ממערכות שאינן Domain Controllers
במקרים כאלה, Patch הוא רק תחילת החקירה, לא הסוף שלה.
#האקר_סטנדרטי ✨ | 932 |
| 7 | קבוצת LAPSUS$ מודיעה על סיום פעילותה – או לפחות כך היא טוענת.
קבוצת התקיפה פרסמה הודעה חתומה ב־PGP ובה היא מודיעה על “פרישה” מכל פעילות. לדבריה, לא מדובר בכניעה אלא בהחלטה לאחר שהשיגה את כל יעדיה – כולל רווחים של מיליוני דולרים, עקיפת מנגנוני אבטחה של חברות ענק, ומכירת המידע שהשיגה.
בין הטענות הבולטות:
הם טוענים שמעולם לא הצליחו לאתר את התשתיות שלהם.
הם לועגים לחוקרים ול־FBI, וטוענים שגורם אחר (PCP) סופג את כל תשומת הלב וההשלכות.
הם טוענים כי כל המידע שנגנב מ־Mercor כבר נמכר לגורמים סיניים, כולל מידע אישי, הקלטות קול ונתונים ביומטריים.
בנוסף, הם טוענים כי המידע של Mercor נשמר ללא הצפנה בענן.
⚠️ חשוב להדגיש: בשלב זה מדובר בהודעת תוקפים בלבד. אין אימות בלתי תלוי לטענות על מכירת המידע, היקף הפריצה או אופן אחסון הנתונים, ויש להתייחס אליהן בזהירות.
אם אכן מדובר בסוף דרכה של LAPSUS$, יהיה מעניין לראות האם זו באמת פרישה, או פשוט מיתוג מחדש לקבוצה חדשה – תרחיש שכבר ראינו לא מעט בעולם הסייבר
[מקור תמונה: פוסט של אלון גל בלינקדאין]
#האקר_סטנדרטי ✨ | 1 375 |
| 8 | עדכון לפריצה להאגינג-פייס ומי עומד מאחוריה
זה סיפור מטורף שאתם חייבים לקרוא לעומק
לפני כמה ימים חברת האגינג-פייס דיווחה על פריצה לסביבת הייצור שלה, ע״י מודל AI אוטונומי לחלוטין. הם הוציאו מאמר מלא על סיבוכיות הפריצה והעולם הגיב בהתאם - התוקפים עלו שלב לאוטונומי בלבד - מה הדבר הבא.
אז אוטוטו ירוצו כותרות שקצת ישנו את הגרסה. לפי ציוץ של OpenAI, הם משתפים פעולה עם האגינג-פייס כדי לחקור את האירוע שהתרחש וכבר יש מידע מאוד ברור שמסביר איך OpenAI ערכו ניסוי מעבדה עם מודל GTP 5.6 Sol - שהמטרה שלו הייתה משימת CTF.
הם קראו לזה ExploitGym… 😏
ככל הנראה המודל לא בדיוק צלח במשימה ספציפית שהתבקש, ובלי לעדכן הוא בחר להרחיב את המחקר שלו, יצא מה-Sandbox (ע״י ניצול חולשות זירו-דיי בפרוקסי של OpenAI) ומשם מצא דרך לתוך האגינג-פייס ע״י הרצת קוד על סביבת הייצור שלהם - וכל זה רק כדי להגיע ל״מטרה״ שקיבל במעבדה.
זה מראה לנו שהמודלים המתקדמים כבר יודעים לרוץ לבד בלי שליטה, אבל אין להם באמת כוונת זדון - בינתיים.
שתי החברות חוקרות את האירוע, מדווחות על החולשות ליצרנים הרלוונטיים ומחזקות את ההגנות בסביבות שלהם.
#האקר_סטנדרטי✨ | 1 379 |
| 9 | שוחררו גם סרטונים
#האקר_סטנדרטי⚡️ | 1 596 |
| 10 | 🕵️ מה הקשר בין שרלוק הולמס, שיעורי בית של ילד והפלת עברייני סייבר?
אם יש עוד כתבה אחת שקראתי השבוע ממש לעומק, זו הכתבה החדשה של Kim Zetter על Allison Nixon.
לא מדובר בעוד חוקרת Threat Intelligence.
ניקסון הקימה את חברת Unit 221B – שם שהוא מחווה לכתובת המפורסמת של שרלוק הולמס, 221B Baker Street.
וזה כנראה מתאר בצורה הכי טובה את סגנון העבודה שלה.
היא לא מתחילה מ־malware.
היא מתחילה מפירורים.
תמונה מסנאפצ’ט.
שם משתמש ישן.
שיעורי בית שמופיעים ברקע של תמונה.
פוסט שנמחק.
חבר שמגיב לחבר.
חשבון שנפתח לפני עשור.
כל פרט כזה, בפני עצמו, לא ייתן תמונה מלאה, אבל כשמחברים מאות פירורים כאלה, מתחילה להופיע זהות.
זה בדיוק מה שהוביל לחשיפת חלק מהאנשים שמאחורי קבוצות כמו Scattered Spider, ולחקירות שהפכו בהמשך לכתבי אישום. בכתבה מסופר ממש על תפיסת ילד בן 19 בשדה תעופה בין פינלנד ליפן.
מה שאני אוהב במיוחד בכתבה הוא הדרך שבה Kim Zetter מספרת אותה.
במקום לדבר על IOCs או TTPs, היא מספרת סיפור בלשי… ובסוף אתה מבין ש־Attribution הוא לפעמים פחות “האקרים נגד האקרים”, אלא עבודת בילוש קלאסית - של פעם.
אם אהבתם את המחקר על Void Blizzard, שבו הזמנות ממקדונלד’ס עזרו לקשור חשוד למתקן ממשלתי רוסי, הכתבה הזו היא המשך טבעי.
גילוי נאות: יש לי היכרות אישית עם Kim, והעותק החתום של הספר שלה Zero Day נמצא פה מאחורי על המדף, ביחד עם עוד כמה מזכרות. מרגיש כאילו אתמול היא סיקרה מחקר שלי ל-Motherboard Vice. איזה ימים!
#האקר_סטנדרטי⚡️ | 1 554 |
| 11 | יצא לי להסגיר כמה האקרים בחיי המקצועיים אבל לא ככה -
🍔 תראו איך מק’צ’יקן ו־9 מקנאגטס עזרו לקשור האקר רוסי למתק ממשלתי
ב־2025 נעצר בתאילנד Denis Obrezko, ובהמשך הוסגר לארה”ב, שם הוא הואשם כחבר בקבוצת הריגול הרוסית Void Blizzard (LaundryBear).
זמן קצר לאחר מכן, רוסיה הוציאה נגדו צו מעצר משלה – מה שלפי החוקרים עשוי היה לסייע להרחיק את שיוכו לרוסיה ולקבוצת התקיפה הממומנת מהפעילות שיוחסה לו.
אבל החלק המבריק במחקר בכלל לא קשור ל־malware.
חוקרי Ctrl-Alt-Intel לקחו כתובות מייל ומספרי טלפון שפורסמו במסמכי ה־FBI ששוחררו, והצליבו אותם עם דליפות מידע שונות.
באחת מהן הם מצאו 13 הזמנות אוכל שביצע Obrezko במהלך 2021.
ההזמנה הראשונה כללה:
🥤 Lipton Ice Tea
🍗 9 McNuggets
🍔 McChicken
אבל מה שהיה חשוב באמת הוא לא מה הוא הזמין, אלא לאן🎯
כל ההזמנות בוצעו באמצע יום העבודה ונשלחו שוב ושוב לכתובות הצמודות למתחם EMERCOM, משרדי ההגנה הממשלתיים של רוסיה 🇷🇺
הם אפילו מצאו את התמונות של המקום ב-Google Maps
בשילוב עם דליפות נוספות, מספרי טלפון, כתובות מייל ונתונים ממאגרים שונים, החוקרים הצליחו לחזק משמעותית את ההערכה ש־Obrezko פעל מתוך מתקן ממשלתי רוסי – קשר שלא הופיע במסמכי ה־FBI.
תכלס, זה מה שאני הכי אוהב ב-OSINT. חשיבה יצירתית וחיבור נקודות מהעולם האמיתי כדי להפיל OpSec כושל.
לפעמים לא צריך Zero-Day או Reverse Engineering.
#האקר_סטנדרטי⚡️ | 1 362 |
| 12 | תמיד נחמד לקבל כל מיני כאלה (פישינג SMS)
הישארו עירניים 👀
#האקר_סטנדרטי⚡️ | 1 142 |
| 13 | טלגרם קיבלה Block רציני (אולי לא במתכוון)
מאז אתמול בלילה הדומיין t.me הפסיק לעבוד כמעט בכל העולם. הסיבה הטכנית היא שהדומיין קיבל סטטוס serverHold ברמת מרשם הדומיין (.me), מה שמסיר אותו ממערכת ה-DNS הגלובלית. כתוצאה מכך כל קישור שמתחיל ב-t.me/... פשוט לא נפתח בדפדפן.
מה שכן עובד כרגע:
אפליקציית Telegram עצמה ממשיכה לעבוד כרגיל.
telegram.me/... משמש כתחליף זמני, וגם טלגרם כבר החלה להשתמש בו בחלק מהמקומות.
#האקר_סטנדרטי⚡️ | 1 282 |
| 14 | 🚨 לפי JFrog, קמפיין IronWorm חוזר – והפעם מסוכן יותר.
חוקרי JFrog חשפו גרסה חדשה של הנוזקה, המופצת דרך חבילות npm נגועות של jscrambler.
עיקרי הממצאים:
• 🦀 נכתבה מחדש ב־Rust עם תמיכה ב־Windows, Linux ו־macOS.
• 🔁 מתפשטת אוטומטית באמצעות גניבת npm tokens והדבקת חבילות נוספות.
• 🔐 גונבת secrets, ארנקי קריפטו, סיסמאות, VPNs וכלי Red Team.
• 🧅 מתקשרת עם שרתי השליטה דרך Tor תוך שימוש בהצפנה מתקדמת.
• 📦 כוללת מנגנוני Persistence ייעודיים לכל מערכת הפעלה.
הגרסאות הנגועות:
8.14.0, 8.16.0, 8.17.0, 8.18.0, 8.20.0
אם אחת מהגרסאות הללו הותקנה – מומלץ להתייחס למכונה כאל Compromised, לבצע רוטציה (Rotation) לכל הסודות והטוקנים, ולעדכן לגרסה נקייה.
#האקר_סטנדרטי⚡️ | 1 577 |
| 15 | #אוףטופיק
קרב ענקיות בפסגת ה-AI
לא סייבר לחלוטין אבל מעניין ושווה לעקוב
בין אפל (Apple) ל-OpenAI מתנהל בימים אלו סכסוך משפטי ועסקי דרמטי, שהפך אותן משותפות קרובות ליריבות רציניות.
אפל הגישה תביעת ענק נגד OpenAI בבית משפט פדרלי בקליפורניה, שבה היא מאשימה את החברה בגניבת סודות מסחריים ובגיוס אגרסיבי של עובדים כדי להקים חטיבת חומרה משלה.
תביעת הענק של אפל נגד OpenAI הגיעה בשיא המתח בין השתיים, לאחר ש-OpenAI רכשה תמורת כ-6.5 מיליארד דולר את חברת הסטארט-אפ io Products, שהוקמה על ידי מעצב העל המיתולוגי של אפל, ג'וני אייב (Jony Ive). חברה זו (שגם היא נתבעת) מפתחת את מכשירי החומרה העתידיים של OpenAI.
על פי דיווחים, OpenAI עובדת על משפחה של מכשירים, כולל מעין "דסקיות" (Pucks) שיושבות על השולחן ומופעלות באמצעות קול.
בעקבות התביעה, החברה ציינה במסמכים משפטיים כי לא תשיק מכשירים לפני אפריל 2027.
#האקר_סטנדרטי⚡️ | 1 408 |
| 16 | #אוףטופיק
סקרנות של חננות
חושב לעצמי - ״מעניין מה השיא העולמי של חישוב המספרים אחרי הנקודה של Pi. זה ידוע כבמצ׳מרק מתמטי עולמי.״
ג׳יפיטי - השיא העולמי נקבע ב-2024, והוא עומד על 300 טריליון מספרים אחרי הנקודה. זה לקח חודשיים ומשאבים מאוד ספציפיים ומתקדמים ותפס מקום של 300TB.
אני - ״מרשים! אוקיי, ומתי נקבע השיא של מיליון מספרים אחרי הנקודה?״
ג׳יפיטי - 1973 ולקח 23.3 שעות, קבוצת מתמטיקאים ידועים וכוח מחשוב אדיר לאותו זמן.
אני - ״נייס. אז תחשב לי בבקשה מיליון מספרים אחרי הנקודה ושים בקובץ״
לקח לו בערך 15 שניות, 1MB 🤓
האקספוננציאליות של מערכות מחשוב ביחד עם הקלות של AI.
אפשר לישון בשקט
#האקר_סטנדרטי⚡️ | 1 495 |
| 17 | Race of the models
חברת Cursor משתפת פעולה עם SPACEXAI של אילון מאסק (Grok) ומוציאה מודל חדש בשם Cursor Grok 4.5. עד כה Cursor פתחה עם IDE לצד מתחרות כמו Claude Code של אנת׳רופיק אבל נראה שאחרי הרכישה של Cursor ע״י SpaceX השת״פ שם את השתיים על הרכבת המהירה לאנתרפרייז level מול אלו שעד כה הובילו בטבלה - אנת׳רופיק ו-OpenAI.
אילון מאסק מוכיח שוב ושוב שתחרות איתו היא רק זמנית. אני בינתיים הולך לבדוק את המודל הזה למרות ש-High מבחינתי רק אומר שריפת טוקנים.
אגב עד כה, האהוב עלי הוא Sonnet 4.6 Medium (עם שיקולים כלכליים לצד יכולות), מעל MacOS נקי ו-Cursor IDE.
מה המודל שלכם ועל מה אתם עובדים?
#האקר_סטנדרטי⚡️ | 1 300 |
| 18 | לפני בערך 20 שנה התיישבנו אחד ליד השני ביום הראשון של התואר
מאז עברנו הרבה ביחד
חתונות, ילדים, משפחות, טיולים
הוא בנה את עצמו ממפתח ועד לר״צ ומשם לסמנכ״ל פיתוח בשמות גדולים וסטארטאפים מצליחים
אותי אתם מכירים💀
בשנה האחרונה הוא יצא לדרך עצמאית ואני יצאתי להפוך את JOES להיות חברת מוצר, ושם בין היציאות והטלפונים הקבועים עלה רעיון
שמח לבשר שהיום סגרנו את כל הביורוקרטיה ודויד הצטרף אל ה-JOES כדי להראות לנו איך באמת בונים מוצר ב-scale⭐️
#האקר_סטנדרטי⚡️ | 1 521 |
| 19 | אאוץ׳ - חברת הסייבר הנוצצת KOI בכותרות בגלל אינדיקטור שגוי
הצהובונים פורחים - עיתונים כמו דהמרקר וכלכליסט (ועוד) חודשיים אחורה דאגו לרוץ על הגל של רכישת KOI ולשבח את הרכישה לפאלו אלטו, כעת בחרו לרכב על גל אחר שאני אישית לא אהבתי, בלשון המעטה. חברה אמריקאית בשם MeetingTV תובעת את KOI וגם את הרוכשת לצידה, בגלל טענה שה-AI של KOI, המכונה Wings, שם IOC שגוי ולכאורה גרם לקריסה של ממש עבור החברה האמריקאית - כך אומרת הכתבה. לא חקרתי לעומק.
אני לא אצרף את הלינקים כי אני נגד השיימינג העיתונאי הזה וזוהי דעתי האישית בנושא.
יכול להיות שנעשתה טעות, וכל החכמים ירוצו להגיד ״אתם רואים למה צריך אדם לצד AI” וכו - וזה נכון.
אבל מעניין כמה *באמת* נוצר נזק כתוצאה מהאינדיקטור השגוי.
מייסדי KOI - אני, ובטח עוד הרבה, לצידכם ומקווים שהפרשה תסתיים מהר.
#האקר_סטנדרטי✨ | 1 697 |
| 20 | החברה הישראלית אלארום מסתבכת עם גוגל והFBI
ענקית הטכנולוגיה גוגל הודיעה כי פעלה יחד עם ה-FBI ועם חברת הסייבר Lumen Technologies לשיבוש פעילותה של רשת בוטנט עולמית, שלטענתה התבססה על מיליוני מכשירי טלוויזיה חכמים וממירי סטרימינג מבוססי אנדרואיד. לפי גוגל, הרשת שימשה בין היתר להסתתרות של האקרים, מתקפות סייבר והונאות פרסום.
במרכז הפרשה ניצבת NetNut, חברת בת של אלארום טכנולוגיות הישראלית, המספקת שירותי Residential Proxy - שירות המאפשר ללקוחות לנתב את תעבורת האינטרנט שלהם דרך כתובות IP של משתמשים במדינות שונות.
לפי ממצאי גוגל, רשת הפרוקסי של NetNut כללה לפחות שני מיליון מכשירים ברחבי העולם. החברה טוענת כי זיהתה 316 קבוצות תקיפה שונות - בהן ארגוני פשיעת סייבר וקבוצות ריגול - שעשו שימוש לכאורה בשרתי היציאה של NetNut כדי להסתיר את מקור פעילותן.
#האקר_סטנדרטי⚡️ | 1 846 |
