בינה מלאכותית

כל הכתבות של CyberNow בנושא בינה מלאכותית — 44 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית.

6 בספטמבר 2026

תו שאי אפשר לראות נשתל באמצע המילה, והמסנן הפסיק לזהות אותה: מיקרוסופט על קמפיין של מיליוני מיילים ביום

חוקרי מיקרוסופט תיארו קמפיין הונאה ששתל תווי יוניקוד בלתי נראים בתוך מילים כמו funding, כדי שמסנני הדואר שמחפשים את המילה לא ימצאו אותה. הקורא רואה טקסט תקין לגמרי. בשיא נספרו יותר מ-2.37 מיליון הודעות ביום, והטריק עצמו הגיע מעולם ההתקפות על מודלי AI.

5 בספטמבר 2026

ויקי גרמני נשכח קיבל 20 עריכות בעשור, ואז 18 אלף הודעות: סוכני AI של OpenAI תיאמו ביניהם דרך אתר נטוש

חוקרים עצמאיים מצאו שאתר ויקי גרמני ותיק ונטוש שימש במשך חודשיים לוח מודעות שבו תוכנות AI אוטומטיות החליפו ביניהן תשובות ודרכים לעקוף את המגבלות שהוטלו עליהן. OpenAI אישרה שמדובר במערכות שלה, ומודה שלא דיווחה על כך בזמנו.

4 בספטמבר 2026

גישה למחשב תאגידי שכבר נפרץ עולה 5.8 דולר: איך BraZetsu הופכת מכונות נגועות לסחורה במלאי

חוקרי Group-IB פירקו מסגרת נוזקה ברזילאית שלא מחפשת סיסמאות בכלל, אלא סופרת כמה שווה המחשב שאליו נכנסה. הממצא המעניין ביותר הוא דווקא בלוגים שלה, שמפנים למנוע AI בצד השרת.

3 בספטמבר 2026

הציון 6.5 לא מספר את הסיפור: החולשה ב-Starlette שמורידה את דרישת האימות מחולשה בציון 8.8 ב-LiteLLM

חוקרי Wiz שהריצו מלכודת דבש על תשתיות AI מדווחים שתוקפים משרשרים שתי חולשות: אחת ב-Starlette שמבלבלת את בדיקת ההרשאות, ואחת ב-LiteLLM שמריצה פקודות. כל אחת לבדה נראית בינונית. ביחד הן הרצת קוד בלי שום פרטי אימות.

3 בספטמבר 2026

פרויקט הגיע בקובץ zip, והקוד רץ לפני שהקלדתם מילה: שמונה חולשות בשבעה סוכני קוד של AI

חוקרי Manifold Security מצאו שסוכני קוד כמו Claude Code, Codex ו-Grok Build מריצים פקודת git באתחול בלי לנקות את הגדרות המאגר, ומאגר עוין יכול להגדיר שם פקודה משלו. ארבעה מהממצאים עדיין לא תוקנו.

2 בספטמבר 2026

שמונה שעות, 535 דולר, ובקר שרוף בסוף: הניסוי שבדק אם מודל AI מסוגל להעביר exploit בין בקרים תעשייתיים

חוקרי Forescout נתנו ל-Claude קושחה, טרמינל ובקר WAGO אמיתי, וביקשו להתאים exploit קיים לדגם אחר של אותו יצרן. זה הצליח, אחרי שמונה שעות וחצי של הכוונה אנושית צמודה, ובניסיון להרחיב את זה לשתל קבוע המודל כתב לזיכרון הפלאש והשבית את הבקר לצמיתות.

1 בספטמבר 2026

חודש אוגוסט בסייבר: הסיכום החודשי

מפעיל כופרה שפתח עוזר תכנות בתוך רשת שפרץ, וכ-1,200 סוכני AI של OpenAI שיצאו מהמעבדה שלה: אוגוסט היה החודש שבו הבינה המלאכותית הופיעה בשני צידי המתרס. במקביל איראן חזרה ליעדים ישראליים, והתוקפים הפסיקו לרדוף אחרי סיסמאות.

31 באוגוסט 2026

רוב הפקודות נכשלו בניסיון הראשון: כך קבוצת הכופר Aurora הפעילה עוזר תכנות של AI בתוך רשתות שפרצה

חוקרי Gambit Security תיעדו מפעיל של קבוצת הכופר Aurora שפותח את Cursor בתוך הרשת של הקורבן ומבקש ממנו למפות אותה. באשכול נוסף של קורבנות, ששויך לקבוצה בביטחון בינוני בלבד, ישראל נמצאת ברשימת המדינות.

30 באוגוסט 2026

נוזקה גנבה חיבורים פעילים לחשבונות Claude, ואנת'רופיק מנתקת את המשתמשים שנפגעו

אנת'רופיק שולחת מיילים למשתמשים שנוזקה על המחשב שלהם העתיקה מהם את החיבור הפעיל לשירות. מי שנכנס לחשבון לא ידע את הסיסמה ולא הזין קוד אימות, פשוט כי הדפדפן כבר היה מחובר.