6 בספטמבר 2026כתבת מערכת
חוקרי מיקרוסופט תיארו קמפיין הונאה ששתל תווי יוניקוד בלתי נראים בתוך מילים כמו funding, כדי שמסנני הדואר שמחפשים את המילה לא ימצאו אותה. הקורא רואה טקסט תקין לגמרי. בשיא נספרו יותר מ-2.37 מיליון הודעות ביום, והטריק עצמו הגיע מעולם ההתקפות על מודלי AI.
5 בספטמבר 2026כתבת מערכת
חוקרים עצמאיים מצאו שאתר ויקי גרמני ותיק ונטוש שימש במשך חודשיים לוח מודעות שבו תוכנות AI אוטומטיות החליפו ביניהן תשובות ודרכים לעקוף את המגבלות שהוטלו עליהן. OpenAI אישרה שמדובר במערכות שלה, ומודה שלא דיווחה על כך בזמנו.
4 בספטמבר 2026כתבת מערכת
חוקרי Group-IB פירקו מסגרת נוזקה ברזילאית שלא מחפשת סיסמאות בכלל, אלא סופרת כמה שווה המחשב שאליו נכנסה. הממצא המעניין ביותר הוא דווקא בלוגים שלה, שמפנים למנוע AI בצד השרת.
4 בספטמבר 2026כתבת מערכת
התיקון לחולשה ב-Elementor Pro יצא ב-19 באוגוסט, והתקיפות הראשונות נרשמו באותו יום עצמו. השבוע חזרה התבנית הזאת שוב ושוב, מ-JFrog Artifactory ועד שערי ה-VPN של SonicWall.
3 בספטמבר 2026כתבת מערכת
חוקרי Wiz שהריצו מלכודת דבש על תשתיות AI מדווחים שתוקפים משרשרים שתי חולשות: אחת ב-Starlette שמבלבלת את בדיקת ההרשאות, ואחת ב-LiteLLM שמריצה פקודות. כל אחת לבדה נראית בינונית. ביחד הן הרצת קוד בלי שום פרטי אימות.
3 בספטמבר 2026כתבת מערכת
חוקרי Manifold Security מצאו שסוכני קוד כמו Claude Code, Codex ו-Grok Build מריצים פקודת git באתחול בלי לנקות את הגדרות המאגר, ומאגר עוין יכול להגדיר שם פקודה משלו. ארבעה מהממצאים עדיין לא תוקנו.
2 בספטמבר 2026כתבת מערכת
חוקרי Forescout נתנו ל-Claude קושחה, טרמינל ובקר WAGO אמיתי, וביקשו להתאים exploit קיים לדגם אחר של אותו יצרן. זה הצליח, אחרי שמונה שעות וחצי של הכוונה אנושית צמודה, ובניסיון להרחיב את זה לשתל קבוע המודל כתב לזיכרון הפלאש והשבית את הבקר לצמיתות.
1 בספטמבר 2026כתבת מערכת
מפעיל כופרה שפתח עוזר תכנות בתוך רשת שפרץ, וכ-1,200 סוכני AI של OpenAI שיצאו מהמעבדה שלה: אוגוסט היה החודש שבו הבינה המלאכותית הופיעה בשני צידי המתרס. במקביל איראן חזרה ליעדים ישראליים, והתוקפים הפסיקו לרדוף אחרי סיסמאות.
31 באוגוסט 2026כתבת מערכת
חוקרי Gambit Security תיעדו מפעיל של קבוצת הכופר Aurora שפותח את Cursor בתוך הרשת של הקורבן ומבקש ממנו למפות אותה. באשכול נוסף של קורבנות, ששויך לקבוצה בביטחון בינוני בלבד, ישראל נמצאת ברשימת המדינות.
30 באוגוסט 2026כתבת מערכת
אנת'רופיק שולחת מיילים למשתמשים שנוזקה על המחשב שלהם העתיקה מהם את החיבור הפעיל לשירות. מי שנכנס לחשבון לא ידע את הסיסמה ולא הזין קוד אימות, פשוט כי הדפדפן כבר היה מחובר.