ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.

3 באוגוסט 2026

FaceHugger: שלוש חולשות ב-diffusers מריצות קוד גם כשכיביתם את ההגנה

חוקרי Zafran מצאו שההגנה שאמורה לחסום קוד לא-מבוקר בספריית diffusers של Hugging Face נבדקת בשלב הלא נכון. התוצאה: מודל זדוני מריץ קוד על המכונה שטוענת אותו, גם כשהדגל trust_remote_code כבוי. הספרייה יורדת כשבעה מיליון פעם בחודש.

3 באוגוסט 2026

שיחות שאנשים ניהלו עם קלוד צצו בגוגל: מה שסימנתם 'שיתוף' הפך לעמוד ציבורי

מספיק היה להקליד שורת חיפוש אחת בגוגל כדי להגיע לשיחות שאנשים ניהלו עם קלוד, ובהן דוח רפואי אמיתי ופרטים של ילדים. הכפתור שיצר את זה נקרא 'שיתוף', ורבים לא הבינו שהוא הופך את השיחה לעמוד גלוי לכל הרשת.

2 באוגוסט 2026

גוגל תחסום תוספות שמשתלטות על החיפוש בכרום ומסרבות להימחק

תוכנות זדוניות מזייפות מנגנון ניהול ארגוני כדי לנעול בכרום תוספת שמחליפה את מנוע החיפוש ואת דף הבית, כך שאי אפשר להסיר אותה. גוגל בונה חסימה שתופעל אוטומטית במחשבים אישיים.

2 באוגוסט 2026

HollowFrame ו-Matryoshka: קמפיין ריגול שמפצל את עצמו לשבעה שלבים, עם דלת אחורית שמקבלת פקודות דרך GitHub

חוקרי Blackpoint Cyber תיעדו קמפיין חדש נגד משרד עורכי דין, שמפזר את עצמו על פני שבעה שלבים כדי שאף מוצר אבטחה בודד לא יראה את כל התמונה. אחת משתי הדלתות האחוריות מקבלת פקודות דרך מאגר קוד פרטי ב-GitHub, ומתחבאת בתוך תעבורה שנראית שגרתית לחלוטין.

1 באוגוסט 2026

CaptiveCrunch: כך רוסיה הפכה את ה-Wi-Fi של המלון לעדכון מזויף שמשתלט על החשבון

מיקרוסופט חשפה קמפיין שבו תוקפים רוסים משתלטים על רשתות ה-Wi-Fi של מלונות ומרכזי כנסים, מגישים לאורחים 'עדכון דפדפן' מזויף, ומשם משתילים נוזקת ריגול וגונבים את ה-token-ים לחשבון הארגוני בענן.