23 באוגוסט 2026כתבת מערכת
חוקר של TrendAI מצא אשכול חבילות npm שמספקות פונקציות תאריכים עובדות, ולצידן קובץ ELF שרץ ברגע שמישהו מייבא את החבילה. המטען הוא RedShell, המימוש הלינוקסי של מסגרת התקיפה המסחרית RedC2, שמגיעה עם רכיב שמתרגם משפט בשפה חופשית לשרשרת פקודות על המכונה הנגועה.
23 באוגוסט 2026כתבת מערכת
חוקרי Sophos X-Ops עברו על שנה של אירועים אצל לקוחותיהם ומצאו ש-30 מתוך 38 מקרי התקיפה שקשורים ל-AI היו התחזות לתוכנה. קלוד הופיע ב-26 מהם, וחלק מהאתרים המזויפים סיימו בדלת אחורית חדשה.
22 באוגוסט 2026כתבת מערכת
התראה בודדת אצל גוף ממשלתי אחד הובילה את חוקרי Bitdefender למבצע ריגול שרץ קרוב לשנה עם שבע משפחות נוזקה, חמש מהן לא היו מתועדות. אחת מקבלת פקודות מתיקיית Google Drive משותפת, אחרת מסתירה אותן בכותרות של זיכרון מטמון, ובשתיים נשארו סימנים שמי שכתב אותן נעזר ב-AI.
21 באוגוסט 2026כתבת מערכת
חוקרי Cisco Talos נכנסו לספרייה פתוחה בשרת של קבוצת פשיעה דוברת סינית ומצאו שם רשימת מטרות של 170 אלף כתובות, ארבעה סקריפטים שנוצרו בעזרת בינה מלאכותית, ומדריך בן תשעה פרקים להרצת קוד בשרתי IIS. הפרק התשיעי הוא יומן של פריצה שכבר קרתה.
21 באוגוסט 2026כתבת מערכת
חוקרי Adversa AI הראו שהצפנה של הוראות זדוניות מעבירה אותן מתחת לרדאר של מנגנוני הסינון, כי הם לא יכולים לקרוא אותן. את הפענוח עושה המודל עצמו. לפי החברה, xAI לא הגיבה מאז יוני ותיקון עדיין אין.
19 באוגוסט 2026כתבת מערכת
חוקרי Varonis מצאו פרמטר לא מתועד בכתובת של Copilot, שגרם לעוזר להריץ פקודה של תוקף ברגע שהקורבן פתח את הקישור ולשלוף דרכה מידע מהחשבונות שחיברתם אליו. מיקרוסופט תיקנה ב-18 באוגוסט, שמונה חודשים אחרי הדיווח.
18 באוגוסט 2026כתבת מערכת
בוטנט בשם RondoDox אימץ את החולשה ב-Ray לפני שהיא בכלל קיבלה מספר CVE, וחתם כל בקשת ניצול בכרטיס ביקור שמפעיל בדיוק את ההגנה שהוא ניסה לעקוף. CISA הוסיפה את CVE-2025-62593 לרשימת ה-KEV ב-17 באוגוסט.
18 באוגוסט 2026כתבת מערכת
סוכן מחקר אוטונומי של Wiz פתח issue במאגר קוד פתוח של Snowflake, ותוך שניות ה-token של ה-Jira הפנימי של החברה יצא החוצה. במרכז הסיפור שינוי קוד אחד שהחליף דפוס בטוח בשורה שמריצה את מה שכותבים בכותרת.
17 באוגוסט 2026כתבת מערכת
מטא מריצה בגרסאות הבטא פיצ'ר שבודק הודעות ממספרים שאינם שמורים אצלכם ומציג אזהרה שרק אתם רואים. הבדיקה רצה על המכשיר עצמו, וההבטחות על מה שנשלח לחברה עדיין לא נבדקו על ידי אף גורם חיצוני.
3 באוגוסט 2026כתבת מערכת
חוקרי Zafran מצאו שההגנה שאמורה לחסום קוד לא-מבוקר בספריית diffusers של Hugging Face נבדקת בשלב הלא נכון. התוצאה: מודל זדוני מריץ קוד על המכונה שטוענת אותו, גם כשהדגל trust_remote_code כבוי. הספרייה יורדת כשבעה מיליון פעם בחודש.