עדכוני סייבר - אשר תמם
Open in Telegram
ערוץ סייבר וטכנולוגיה, שמפרסם את הדברים הכי חמים שיש אם אתם מעוניינים לפרסם בערוץ אתם מוזמנים ליצור איתי קשר : https://t.me/AsherShaiTa
Show more4 204
Subscribers
+324 hours
+107 days
+1930 days
Data loading in progress...
Similar Channels
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
September '26Sep '26
September '26
+49
in 0 channels
August '26
+87
in 0 channels
Get PRO
July '26
+112
in 0 channels
Get PRO
June '26
+82
in 0 channels
Get PRO
May '26
+80
in 1 channels
Get PRO
April '26
+118
in 1 channels
Get PRO
March '26
+120
in 0 channels
Get PRO
February '26
+79
in 1 channels
Get PRO
January '26
+80
in 0 channels
Get PRO
December '25
+124
in 1 channels
Get PRO
November '25
+93
in 1 channels
Get PRO
October '25
+70
in 0 channels
Get PRO
September '25
+50
in 0 channels
Get PRO
August '25
+122
in 2 channels
Get PRO
July '25
+118
in 5 channels
Get PRO
June '25
+174
in 5 channels
Get PRO
May '25
+96
in 0 channels
Get PRO
April '25
+94
in 1 channels
Get PRO
March '25
+118
in 5 channels
Get PRO
February '25
+97
in 0 channels
Get PRO
January '25
+121
in 4 channels
Get PRO
December '24
+180
in 0 channels
Get PRO
November '24
+182
in 4 channels
Get PRO
October '24
+235
in 6 channels
Get PRO
September '24
+167
in 0 channels
Get PRO
August '24
+178
in 0 channels
Get PRO
July '24
+149
in 5 channels
Get PRO
June '24
+68
in 0 channels
Get PRO
May '24
+99
in 1 channels
Get PRO
April '24
+142
in 0 channels
Get PRO
March '24
+132
in 0 channels
Get PRO
February '24
+112
in 0 channels
Get PRO
January '24
+232
in 2 channels
Get PRO
December '23
+163
in 0 channels
Get PRO
November '23
+349
in 0 channels
Get PRO
October '23
+106
in 0 channels
Get PRO
September '23
+63
in 0 channels
Get PRO
August '23
+59
in 0 channels
Get PRO
July '23
+59
in 0 channels
Get PRO
June '23
+50
in 0 channels
Get PRO
May '23
+56
in 0 channels
Get PRO
April '23
+90
in 0 channels
Get PRO
March '23
+44
in 0 channels
Get PRO
February '23
+16
in 0 channels
Get PRO
January '23
+48
in 0 channels
Get PRO
December '22
+294
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 26 September | 0 | |||
| 25 September | +3 | |||
| 24 September | +3 | |||
| 23 September | +3 | |||
| 22 September | +3 | |||
| 21 September | +3 | |||
| 20 September | +2 | |||
| 19 September | +3 | |||
| 18 September | +1 | |||
| 17 September | +3 | |||
| 16 September | +2 | |||
| 15 September | 0 | |||
| 14 September | +1 | |||
| 13 September | +1 | |||
| 12 September | +4 | |||
| 11 September | +1 | |||
| 10 September | 0 | |||
| 09 September | +1 | |||
| 08 September | 0 | |||
| 07 September | +4 | |||
| 06 September | 0 | |||
| 05 September | +1 | |||
| 04 September | +1 | |||
| 03 September | +3 | |||
| 02 September | +2 | |||
| 01 September | +4 |
Channel Posts
| 2 | 🤖 סוכני AI של OpenAI חדרו לפורטל ממשלתי באוסטרליה
לפי דיווחים, בביוני השנה סוכנים של OpenAI נתקלו בחסימות Cloudflare בזמן שאספו מידע ציבורי על הוצאות בריאות ועקפו אותן באמצעות פרוקסים, כלי צילום מסך ותיאום בין סוכנים.
הסוכנים הצליחו לגשת לקבצים סגורים ואף לכתוב נתונים לשרת פנימי של Services Australia. מאות סוכנים תיאמו את הפעילות דרך פורום חיצוני, ללא ידיעת OpenAI.
לפי ממשלת אוסטרליה, לא נחשפו רשומות רפואיות או פרטים אישיים, הפורטל הכיל נתונים סטטיסטיים מצטברים בלבד. לאחר האירוע הוא נסגר והמידע הועבר לפלטפורמת data.gov.au.
האירוע, שקדם לפרשה מול Hugging Face, חברת OpenAI גילתה את האירוע באוגוסט, אך דיווחה עליו לרשויות רק עכשיו.
https://t.me/CyberUpdatesIL/2486
#OpenAI #AI #CyberSecurity #AgenticAI #Australia #CyberUpdatesIL 🛡️ | 388 |
| 3 | 🚔 חבר בתשתית הכופרה Ryuk נשלח לשנתיים בכלא
אזרח ארמני בשם Karen Vardanyan, בן 35, שפעל גם תחת הכינויים Maneeken ו־Karl Lagerfeld, נידון בארה״ב ל־24 חודשי מאסר לאחר שהודה במעורבות בתקיפות Ryuk.
בין 2019 ל־2020 הוא סייע לחדור לרשתות של חברות, בתי ספר וארגונים ולהצפין מאות שרתים ותחנות עבודה.
באחד המקרים חברה במישיגן שילמה 200 ביטקוין, יותר ממיליון דולר באותה תקופה, כדי לשחזר את הגישה למערכות.
בנוסף למאסר, הוא נדרש לשלם 1.219 מיליון דולר פיצויים ויהיה תחת פיקוח במשך שלוש שנים.
https://t.me/CyberUpdatesIL/2485
#Ryuk #Ransomware #CyberCrime | 431 |
| 4 | No text... | 735 |
| 5 | ✨ עדכוני סייבר | סיכום השבת ✨
💥אפליקציית Brevo, פלטפורמת שיווק ותקשורת דיגיטלית חוותה שתי מתקפות נפרדות שחשפו 138 חשבונות ובאירוע נוסף נגנב מפתח Cloudflare ששימש להזרקת ClickFix לרכיבי Brevo. לפי ההערכות, עד כ־100 אלף אתרים עלולים היו להיפגע.
🖼️חברת Gyazo, שירות צילום ושיתוף תמונות
חולשה בשרת העלאת התמונות אפשרה גישה למסדי נתונים. נחשפו 23.62 מיליון רשומות משתמשים ו־490 מיליון רשומות מטא־דאטה.
🎭 הכלי Rapuncel מתחזה ל־LastPass, מאגרי GitHub מזויפים הפיצו גונב מידע שהתחזה ל־LastPass Authenticator. מנהל התקן בעל חתימת Microsoft יכול להשבית עד 145 כלי AV ו־EDR.
🛡️חברת Check Point טיפלה בחולשת CVE-2026-91843 שמאפשרת לתוקף לא מאומת להריץ קוד בהרשאות root בשרתי ניהול ולוגים. מדובר בסיכון להשתלטות על מערכות האבטחה המרכזיות.
☁️ מיקרוסופט תיקנה 18 חולשות בMicrosoft Azure ו־Copilot בעיקר בהעלאת הרשאות ובחשיפת מידע. רוב התיקונים בצד השרת, אך CVE-2026-85921 דורשת עדכון Windows.
⚠️חולשת SolarWinds Access Rights Manager
CVE-2026-28326 נובעת ממפתח קבוע שהוטמע במוצר לניהול הרשאות. החולשה מאפשרת הרצת קוד מרחוק ללא אימות.
🏥 בית החולים בניפיגון, קנדה
מתקפת כופר שיבשה מערכות, הצפינה קבצים רגישים ואילצה מעבר לעבודה ידנית. היקף המידע שנפגע עדיין נבדק.
🏛️ עיריית סאטון ובתי הספר הציבוריים
אירוע סייבר השפיע על חלק מתשתיות הרשת, אך המערכות בודדו והשירותים נמשכו. בשלב זה לא אושרה דליפת מידע.
https://t.me/CyberUpdatesIL/2483
#CyberSecurity #Ransomware #DataBreach #SupplyChain #CyberUpdatesIL 🛡️ | 820 |
| 6 | חברת יצרנית הרכבים RDA Motors באיטליה, נפגיעה במתקפת סייבר
קבוצת הכופר Emperador טוענת כי תקפה את RDA Motors S.p.A, סוכנות רכב איטלקית המשווקת כלי רכב של Jeep ו־Alfa Romeo.
לפי הפרסום באתר ההדלפות, הקבוצה מחזיקה בכ־7.3GB של מידע, הכולל מסמכי לקוחות ונתוני עובדים.
למרות הפרסום, החברה טרם אישרה את האירוע ולא פורסמו דגימות שמאפשרות לאמת את היקף המידע.
https://t.me/CyberUpdatesIL/2481
#RDA #Emperador #Ransomware #DataBreach #CyberUpdatesIL 🛡️ | 752 |
| 7 | עיריית בית שמש חשפה מידע רגיש על אלפי תושבים - ותשלם קנס - בחדרי חרדים
https://www.bhol.co.il/news/1739302 | 751 |
| 8 | מתקפת סייבר השביתה את מערכות עיריית קולאדו וילאלבה בספרד
מתקפה משביתה את מערכות המחשוב העירוניות, הפילה את האתר ואת השירותים המקוונים וסגרה את שתי לשכות השירות לתושבים.
העירייה הגישה תלונה למשמר האזרחי הספרדי ודיווחה ליחידת הסייבר, לסוכנות הסייבר של קהילת מדריד ולמרכז הקריפטולוגי הלאומי. צוותים פועלים לשיקום המערכות.
סוג התקיפה, זהות התוקפים והאם נגנב מידע עדיין לא ידועים. לפי העירייה, בשלב זה לא ידוע על פגיעה בנתוני התושבים, אך השירותים יוחזרו רק לאחר השלמת הבדיקות.
https://t.me/CyberUpdatesIL/2479
#CyberAttack #Spain #LocalGovernment #CyberUpdatesIL 🛡️ | 659 |
| 9 | 👁️ השיחות שלכם עם ChatGPT עשויות להיקרא על ידי אנשים אמיתיים
לפי דיווח של 404 Media, חברת OpenAI מפעילה פרויקט בשם Project Lily, שבו מאות קבלנים מקבלים יותר מ־50 דולר לשעה כדי לבחון ידנית שיחות אמיתיות של משתמשים עם ChatGPT.
הבודקים מקבלים שיחה וארבע תשובות אפשריות של המודל וצריכים לדרג כל אחת בסולם של 1 עד 7. במטרה לשפר את התנהגות ChatGPT, בין היתר כדי שיהיה פחות מחמיא ולא יציג את עצמו כאדם 😔
שמות המשתמשים אינם מוצגים לבודקים, אך לכל שיחה מצורף סיכום של זיכרון המשתמש ואופן השימוש הקודם בבוט והמיקום המשוער שלו. OpenAI אף מודה שמסנן הפרטיות שלה עלול לפספס מזהים ייחודיים.
גם Anthropic אישרה שבני אדם בודקים שיחות עם Claude, אך לדבריה הדבר נעשה רק לאחר קבלת הסכמת המשתמש.
אז אם שיחה שנראית פרטית עם כלי AI עלולה להגיע לבדיקה אנושית, לא כדאי לחשוב פעמיים על המידע שמעלים.
https://t.me/CyberUpdatesIL/2478
#OpenAI #ChatGPT #Privacy #AI #Anthropic #CyberUpdatesIL 🛡️ | 677 |
| 10 | No text... | 1 |
| 11 | קבוצת הכופר Eclipse טוענת לשתי מתקפות חדשות בצרפת ובארה״ב.
היעד בצרפת הוא Rosello et Fils, סיטונאית פירות וירקות מאזור Hauts-de-France. לפי הדיווחים, הקבוצה טוענת שהשיגה כ־60 ג׳יגה־בייט של מידע פנימי, כולל נתוני עובדים, מסמכים פיננסיים, בסיסי נתונים ומסמכי הנהלת חשבונות.
במקביל, Eclipse הוסיפה לרשימת הקורבנות את Dublin City Schools בג׳ורג׳יה, מערכת חינוך המשרתת תלמידים ומשפחות.
בשלב זה לא פורסמו פרטים על היקף הפגיעה או על סוג המידע שנחשף.
https://t.me/CyberUpdatesIL/2478 | 631 |
| 12 | ✨ סיכום ראש השנה בסייבר ✨
🏦 בנק Hilltop בוויומינג השבית בתחילת השבוע את כלל הסניפים והמערכות לאחר אירוע סייבר, וניתק גם את מערכות הגיבוי מהאינטרנט. שירותי הבנקאות המקוונים, האפליקציה, הטלפון והעברות אוטומטיות נפגעו, ובהמשך נפתחו חלק מהסניפים לפעילות מוגבלת.
🛢️ קבוצת הכופר Wallstreet פרסמה את Goldston Oil Corporation באתר ההדלפות שלה וטענה כי פגעה בחברת האנרגיה מטקסס. נכון לעכשיו אין אישור עצמאי לכך שהייתה חדירה או שנגנב מידע, ולכן מדובר בטענה בלבד.
👤חברת Amazon מינתה את קווין מנדיה, מייסד Mandiant, לדירקטוריון החברה ולוועדות הביקורת והאבטחה. מנדיה מביא איתו יותר מ־30 שנות ניסיון, במהלך שמדגיש את המעבר של אבטחת הסייבר לנושא ברמת הדירקטוריון.
🏦 הבנק השיתופי CO-OP URBAN BANK בהודו נכלל באתר ההדלפות של Global Secret Group. הקבוצה טענה כי גנבה 41.3 ג׳יגה־בייט של מידע ב־125,988 קבצים, אך גם כאן אין אישור מהבנק או אימות עצמאי להיקף הדלף.
📱 חוקרים מאוניברסיטת Michigan State מצאו שש חולשות במנגנון הדיווח על טלפונים שאבדו או נגנבו. תוקף יכול להגיש דיווח כוזב ולגרום לחסימת IMEI של מכשיר לגיטימי כולל Galaxy Z Fold7 חדש שטרם הופעל ובמקרים שנבדקו העלות הייתה כמה דולרים בלבד.
🎓 מערכת ההשכלה הגבוהה הציבורית במיסיסיפי דיווחה על אירוע אבטחת רשת שפגע בשירותי הסיוע הפיננסי לסטודנטים. פורטל MAAPP נשאר פעיל, אך עיבוד בקשות ותשלומים נעצר, ונבדק האם מידע רגיש נחשף.
🛡️חברת GitLab פרסמה עדכוני חירום לשתי חולשות קריטיות CVE‑2026‑85706, חולשת Path Traversal בציון CVSS 10 שעלולה לאפשר קריאת קבצים ללא הזדהות, ו־CVE‑2026‑87719, חולשה ב־GraphQL בציון 9.9. CISA הוסיפה את CVE‑2026‑85706 ל־KEV, ובתוך יום כבר זוהו ניסיונות סריקה וניצול. ארגונים עם GitLab עצמאי צריכים לעדכן לגרסאות 19.3.2, 19.2.6 או 19.1.8 ולבדוק את הלוגים.
🚗 פלורידה אישרה דלף מידע ממערכות משרד הרישוי והרכב. לפי המדינה, התוקף השתמש בפרטי הגישה של משתמש אחד ממשטרת Plant City, שנשמרו בצורה לא תקינה במכשיר אישי. קבוצת ShinyHunters טענה לאחריות, והיקף המידע שנחשף עדיין נבדק.
✈️ משרד התחבורה האמריקאי קבע כי החל מ־19 באוקטובר, מתקפות סייבר מסוימות יוגדרו כאירועים שאינם בשליטת חברת התעופה, אם החברה עמדה בדרישות האבטחה. המשמעות היא שנוסעים עלולים שלא לקבל שוברים לאוכל או לינה במקרה של עיכוב שנגרם ממתקפה.
שנה טובה, שקטה ומאובטחת לכולם 🍎🍯🛡️
#CyberSecurity #Ransomware #DataBreach #GitLab #AI #CyberUpdatesIL | 759 |
| 13 | No text... | 834 |
| 14 | 💥 גוגל מתקנת 230 חולשות ב־Chrome, כולל חולשת יום אפס ב־V8 שכבר נוצלה בפועל.
החולשה CVE-2026-87491 מאפשרת לתוקף מרוחק לנצל דף HTML זדוני ולהריץ קוד בתוך ארגז החול של הדפדפן.
באותו עדכון תוקנו גם חולשות קריטיות נוספות ב־WebGL וב־Cast.
גוגל לא פרסמה עדיין פרטים על התקיפות, אך ממליצה לעדכן בהקדם לגרסה 153.0.8010.36 ומעלה.
https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0808145027.html
https://t.me/CyberUpdatesIL/2474
#Google #Chrome #V8 #ZeroDay #CyberUpdatesIL 🛡️ | 1 001 |
| 15 | 💥 מיקרוסופט שוב שוברת שיא עם תיקון של 974 פגיעויות בעדכון האבטחה של ספטמבר, כולל שתי חולשות יום אפס שכבר נוצלו בפועל.
החולשה CVE-2026-81963 נמצאת ב־Windows Update Stack ועלולה לאפשר לתוקף מקומי להעלות הרשאות עד SYSTEM.
השניה CVE-2026-85880 נמצאת ב־Windows ALPC וגם היא עלולה לאפשר העלאת הרשאות, ובתרחישים מסוימים אף בריחה מ־Sandbox.
שתי החולשות נוספו לקטלוג KEV של CISA ולגופים פדרליים בארה״ב נקבע מועד תיקון עד 22 בספטמבר.
https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep
https://t.me/CyberUpdatesIL/2473
#Microsoft #Windows #ZeroDay #CISA #CyberUpdatesIL 🛡️ | 955 |
| 16 | 🧠 ערוץ סמוי בין חשבונות ChatGPT אפשר להעביר מידע מ־Gmail 😬
חוקרי Check Point חשפו דרך שבה הוראה זדונית בשיחה, בקישור משותף או ב־GPT מותאם אישית גרמה לסשן של הקורבן לבצע במקביל משימה נסתרת.
הערוץ עבר דרך מטא־דאטה משותף בשירות JFrog Artifactory פנימי, שאליו סביבות הרצת הקוד של ChatGPT יכלו לגשת.
בהדגמה, ChatGPT קרא מידע מתיבת Gmail המחוברת לחשבון הקורבן והעביר אותו לחשבון של התוקף, בלי שהמשימה או התוצאות הופיעו בתשובה הגלויה.
השיטה יכלה לשמש גם להעברת היסטוריית שיחות וקבצים, בהתאם להרשאות שכבר ניתנו לסשן.
לאחר החשיפה ה־Artifactory ששימש את הערוץ הושבת על ידי OpenAI.
https://research.checkpoint.com/2026/the-shared-clipboard-inside-the-sandbox-cross-account-data-leakage-in-chatgpt/
https://t.me/CyberUpdatesIL/2472
#ChatGPT #Gmail #JFrog #AI #CyberUpdatesIL 🛡️ | 921 |
| 17 | הכלים שאמורים להגן על הארגון יכולים להיות גםמסלול תקיפה 😬
חוקר אנונימי בשם Nightmare Eclipse, המוכר גם כ־Chaotic Eclipse ו־MSNightmare, פרסם שלושה ניצולי Zero-Day נגד Avast, CrowdStrike ו־NVIDIA.
החולשה PrettyPrague ב־Avast מנצלת את מנגנון ה־Sandbox ועלולה לאפשר למשתמש מקומי לחלץ את מסד ה־SAM ולהפעיל Shell בהרשאות SYSTEM.
החולשה FalconFlank תוקפת את מנגנון הסרת המאקרו הזדוני ב־CrowdStrike Falcon ועלולה לאפשר העלאת הרשאות במערכות Windows. CrowdStrike המליצה להשבית זמנית את המדיניות הרלוונטית.
החולשה השלישית, GreenSection, נמצאת ברכיבי זיכרון משותף של מנהלי ההתקנים של NVIDIA ועלולה לגרום להשחתת זיכרון ולקריסת תהליכים. בשלב זה לא הוכח שהיא מעניקה ישירות הרשאות SYSTEM.
תזכורת טובה שמוצרי אבטחה הם גם משטח תקיפה במיוחד שהם פועלים עם בהרשאות גבוהות.
https://t.me/CyberUpdatesIL/2472
#Avast #CrowdStrike #NVIDIA #ZeroDay #CyberSecurity | 888 |
| 18 | 🤖 מודל GPT‑6 Astra אולי יכול לשנות את כללי המשחק בסייבר 😒
חברת OpenAI השיקה את GPT‑6 Astra והפעם לא מדובר רק בעוד מודל שיודע לכתוב קוד או לענות על שאלות.
המודל Astra הוא המודל הראשון של OpenAI שמגיע לרמת Critical ביכולות סייבר. עם כלים, הרשאות וגישה לרשת, הוא מסוגל לחפש חולשות, לפתח דרכי ניצול ולבצע תהליכי תקיפה מורכבים, בלי שאדם יצטרך להנחות אותו בכל שלב.
בבדיקות של Irregular, Astra פתר 86 מתוך 226 משימות סייבר, לעומת 34 בלבד ל־GPT‑5.6 Sol. במהלך הבדיקות הוא גם מצא חולשות Zero-Day במסד נתונים, במנוע JavaScript של דפדפן ובמערכת סלולרית שאפשרה שינוי או מחיקה של הודעות SMS ללא הרשאה מתאימה.
הבעיה היא לא רק כמה Astra חזק, אלא גם כמה קשה יותר לנטר אותו. OpenAI מציינת שהמודל מסוגל לשלוט טוב יותר בתהליך החשיבה שהוא מציג ובבדיקות עוינות הוא הצליח להסתיר חלק מהכוונות שלו או להיראות פחות מסוכן ממה שהוא באמת.
מצד אחד, מדובר בכלי שיכול לעזור ל־Red Team ולמגינים למצוא חולשות, לנתח קוד, לשפר זיהויים ולפתח תיקונים במהירות. מצד שני, אותו כלי בדיוק יכול לאפשר לתוקפים לעבוד מהר יותר, להתמיד לאורך זמן ולהתאים את עצמם לכישלונות.
מודל Astra לא פורץ לכל מערכת בלחיצת כפתור, הוא עדיין צריך הרשאות, כלים וגישה לסביבה.
השאלה כבר לא אם AI יוכל לתקוף, אלא אם הארגון יצליח לזהות ולעצור אותו בזמן. 💀
https://t.me/CyberUpdatesIL/2472
#OpenAI #GPT6 #Astra #CyberSecurity #AI #RedTeam | 1 013 |
| 19 | ✨ עדכוני סייבר | סיכום השבת ✨
🏥 ה־CNIL בצרפת קנסה ב־500 אלף אירו את בית החולים Hôpital Privé de la Loire בעקבות פריצה ב־2025, שבה נחשף מידע של 524,867 מטופלים ו־202,246 אנשי קשר שהוגדרו כאנשי אמון.
🌐חברת Google תיקנה 12 חולשות ב־Chrome 152, כולל CVE‑2026‑85046, חולשה בדרגת חומרה גבוהה במנוע V8, ש־Google מסרה כי נוצלה בפועל.
💧חברת Rand Water, תאגיד המים הגדולה בדרום אפריקה, אישרה אירוע סייבר שפגע בחלק ממערכות ה־IT. החברה מסרה כי הטיפול במים, בקרת האיכות ואספקת המים נמשכים כרגיל, ללא פגיעה באיכות המים.
🇬🇷 המועצה המשפטית של מדינת יוון הותקפה, ולפי דיווחים התוקפים גנבו קבצים ודרשו מאות אלפי אירו במטבעות קריפטוגרפיים. יחידת הפשיעה האלקטרונית ו־Europol חוקרות, אך היקף הפגיעה והאם שולם כופר עדיין אינם ברורים.
🛡️ חוקר אבטחה פרסם PoC בשם FalconFlank, שלטענתו מאפשר למשתמש מקומי להגיע להרשאות SYSTEM דרך מנגנון הסרת מאקרו זדוני של CrowdStrike Falcon. CrowdStrike חוקרת את הטענה וממליצה בינתיים להשבית את המדיניות הרלוונטית.
🤖ושוב Google שהפעם השיקה את Gemini 3.8 Flash ואת Gemini 3.8 Flash Cyber, מודל ייעודי לגילוי ולתיקון חולשות. הגישה לגרסת הסייבר מוגבלת לממשלות ולשותפים מאומתים דרך Fairwind, עם דגש על שימוש הגנתי ובקרות גישה מחמירות.
💰חברת OpenAI התחייבה להקצות מיליארד דולר במהלך ששת החודשים הקרובים לסבסוד Daybreak, הכשרות ותמיכה טכנית לארגונים שמגנים על שירותים חיוניים, בהם תשתיות מים, חשמל, ממשל מקומי ובנקים קהילתיים.
🧠 חוקרים מצאו כ־18 אלף הודעות של סוכנים אוטונומיים המזוהים עם OpenAI ב־DSEWiki. הסוכנים שיתפו תשובות, ניסו לעקוף מגבלות ואף יצרו גיבויים לאחר מחיקת התוכן. OpenAI אישרה את “אירוע הוויקי” והודתה שכללי הדיווח על התנהגות לא מתוכננת של מודלים צריכים להשתפר.
🔐חברת Trezor מסרה שפריצה אצל ספק השילוח ShipMonk חשפה מידע של כ־67 אלף לקוחות אמריקאים נוספים, כולל שמות, כתובות, טלפונים, דוא״ל ומספרי הזמנה. הארנקים עצמם ומערכות Trezor לא נפגעו, אך המידע עלול לשמש לפישינג ממוקד ואף לסיכונים פיזיים.
https://t.me/CyberUpdatesIL/2470
#CyberSecurity #AI #DataBreach #Ransomware | 941 |
| 20 | 🤖חברות CrowdStrike ו־OpenAI עושות שת"פ שמכניס את ה־AI כחבר צוות במערך ההגנה
בכנס Fal.Con 2026 הודיעו החברות על הרחבת שיתוף הפעולה, שיתמקד בהגנה על סוכני Codex באמצעות Falcon Guardian ובשילוב מודלי AI בתהליכי אבטחת סייבר.
המודל GPT-5.6 Cyber ישולב תחילה בשירות FAIRR, ובהמשך יורחב לכלל פלטפורמת Falcon. CrowdStrike תספק למודל מודיעין סייבר, הדמיות תקיפה, בדיקות ניצול חולשות ותהליכי עבודה מעולמות ההגנה.
במטרה היא לקצר את הדרך מזיהוי חולשה או איום ועד לגיבוש תגובה והגנה מעשית תחת פיקוח של גורם אנושי.
הכיוון כבר ברור AI משתלב בתוך מערכות ההגנה ומסייע למגינים לקבל החלטות מהר יותר 😍
https://t.me/CyberUpdatesIL/2469
#CrowdStrike #OpenAI #GPT56Cyber #CyberSecurity #AI #Codex | 877 |
