בינה מלאכותית

כל הכתבות של CyberNow בנושא בינה מלאכותית — 44 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 3 מתוך 5.

23 באוגוסט 2026

מספיק import אחד: 14 חבילות npm הפיצו implant ללינוקס שמגיע עם עוזר LLM לתוקף

חוקר של TrendAI מצא אשכול חבילות npm שמספקות פונקציות תאריכים עובדות, ולצידן קובץ ELF שרץ ברגע שמישהו מייבא את החבילה. המטען הוא RedShell, המימוש הלינוקסי של מסגרת התקיפה המסחרית RedC2, שמגיעה עם רכיב שמתרגם משפט בשפה חופשית לשרשרת פקודות על המכונה הנגועה.

23 באוגוסט 2026

חיפשתם את קלוד בגוגל והגעתם לאתר מזויף: מותגי ה-AI הפכו לפיתיון הכי נוח להפצת נוזקות

חוקרי Sophos X-Ops עברו על שנה של אירועים אצל לקוחותיהם ומצאו ש-30 מתוך 38 מקרי התקיפה שקשורים ל-AI היו התחזות לתוכנה. קלוד הופיע ב-26 מהם, וחלק מהאתרים המזויפים סיימו בדלת אחורית חדשה.

22 באוגוסט 2026

הקוד מהונדס היטב, מפתח ההצפנה נשאר 0123456789abcdef: שבע נוזקות ריגול במרכז אסיה

התראה בודדת אצל גוף ממשלתי אחד הובילה את חוקרי Bitdefender למבצע ריגול שרץ קרוב לשנה עם שבע משפחות נוזקה, חמש מהן לא היו מתועדות. אחת מקבלת פקודות מתיקיית Google Drive משותפת, אחרת מסתירה אותן בכותרות של זיכרון מטמון, ובשתיים נשארו סימנים שמי שכתב אותן נעזר ב-AI.

21 באוגוסט 2026

על השרת הפתוח של התוקפים נמצא מדריך ניצול שנכתב ב-AI, ובפרק האחרון שלו תיעוד של פריצה אמיתית

חוקרי Cisco Talos נכנסו לספרייה פתוחה בשרת של קבוצת פשיעה דוברת סינית ומצאו שם רשימת מטרות של 170 אלף כתובות, ארבעה סקריפטים שנוצרו בעזרת בינה מלאכותית, ומדריך בן תשעה פרקים להרצת קוד בשרתי IIS. הפרק התשיעי הוא יומן של פריצה שכבר קרתה.

21 באוגוסט 2026

הוראות מוצפנות בעמוד אינטרנט גרמו ל-Grok לשלוח החוצה את פרטי המשתמש ואת השיחה

חוקרי Adversa AI הראו שהצפנה של הוראות זדוניות מעבירה אותן מתחת לרדאר של מנגנוני הסינון, כי הם לא יכולים לקרוא אותן. את הפענוח עושה המודל עצמו. לפי החברה, xAI לא הגיבה מאז יוני ותיקון עדיין אין.

19 באוגוסט 2026

לחיצה אחת על קישור הפעילה פקודה ב-Copilot ושלחה החוצה מייל ויומן

חוקרי Varonis מצאו פרמטר לא מתועד בכתובת של Copilot, שגרם לעוזר להריץ פקודה של תוקף ברגע שהקורבן פתח את הקישור ולשלוף דרכה מידע מהחשבונות שחיברתם אליו. מיקרוסופט תיקנה ב-18 באוגוסט, שמונה חודשים אחרי הדיווח.

18 באוגוסט 2026

כרטיס הביקור ששבר את הניצול: הבוטנט תקף את חולשת Ray יומיים לפני שה-CVE פורסם

בוטנט בשם RondoDox אימץ את החולשה ב-Ray לפני שהיא בכלל קיבלה מספר CVE, וחתם כל בקשת ניצול בכרטיס ביקור שמפעיל בדיוק את ההגנה שהוא ניסה לעקוף. CISA הוסיפה את CVE-2025-62593 לרשימת ה-KEV ב-17 באוגוסט.

18 באוגוסט 2026

חמישה ימים מהמיזוג ועד ה-Jira הפנימי: כותרת issue אחת פתחה את הסודות של Snowflake

סוכן מחקר אוטונומי של Wiz פתח issue במאגר קוד פתוח של Snowflake, ותוך שניות ה-token של ה-Jira הפנימי של החברה יצא החוצה. במרכז הסיפור שינוי קוד אחד שהחליף דפוס בטוח בשורה שמריצה את מה שכותבים בכותרת.

17 באוגוסט 2026

וואטסאפ מתחילה להתריע בתוך הצ'אט על הודעות של נוכלים, בלי שתוכן ההודעה יוצא מהטלפון

מטא מריצה בגרסאות הבטא פיצ'ר שבודק הודעות ממספרים שאינם שמורים אצלכם ומציג אזהרה שרק אתם רואים. הבדיקה רצה על המכשיר עצמו, וההבטחות על מה שנשלח לחברה עדיין לא נבדקו על ידי אף גורם חיצוני.

3 באוגוסט 2026

FaceHugger: שלוש חולשות ב-diffusers מריצות קוד גם כשכיביתם את ההגנה

חוקרי Zafran מצאו שההגנה שאמורה לחסום קוד לא-מבוקר בספריית diffusers של Hugging Face נבדקת בשלב הלא נכון. התוצאה: מודל זדוני מריץ קוד על המכונה שטוענת אותו, גם כשהדגל trust_remote_code כבוי. הספרייה יורדת כשבעה מיליון פעם בחודש.