בינה מלאכותית

כל הכתבות של CyberNow בנושא בינה מלאכותית — 44 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 4 מתוך 5.

3 באוגוסט 2026

שיחות שאנשים ניהלו עם קלוד צצו בגוגל: מה שסימנתם 'שיתוף' הפך לעמוד ציבורי

מספיק היה להקליד שורת חיפוש אחת בגוגל כדי להגיע לשיחות שאנשים ניהלו עם קלוד, ובהן דוח רפואי אמיתי ופרטים של ילדים. הכפתור שיצר את זה נקרא 'שיתוף', ורבים לא הבינו שהוא הופך את השיחה לעמוד גלוי לכל הרשת.

31 ביולי 2026

התוקף שנתן ל-DeepSeek לתקוף לבד: Unit 42 מתעדת קמפיין אוטומטי כמעט לגמרי, ואיך הוא נחשף

תוקף דובר סינית חיווט מודל שפה ל-framework התקפי והריץ מתקפות מקצה לקצה בלי יד אדם. שרת קבצים שנפתח בטעות חשף את כל האופרציה, כולל הלוגים של המכונה שתוקפת לבד.

30 ביולי 2026

טקסט לבן שהעין לא רואה מצליח לתת פקודות ל-Copilot בתוך מסמך Word

חוקר הראה שאפשר להחביא הוראות בטקסט לבן על רקע לבן בתוך מסמך Word, ועוזר ה-AI של אופיס מבצע אותן כאילו אתם ביקשתם. במקרה שהוצג המסמך אף שתל את אותה הוראה נסתרת במסמך החדש שנוצר, כדי להמשיך ולהתפשט.

23 ביולי 2026

RefluXFS: חולשה בת תשע שנים ב-XFS נותנת root על מיליוני שרתי לינוקס, וקוואליס מצאה אותה עם AI

חוקרי Qualys חשפו חולשת מרוץ במערכת הקבצים XFS שנותנת למשתמש מקומי רגיל הרשאות root על שרתי Red Hat, בלי דרך לעקוף אותה. את החולשה הם מצאו כשכיוונו מודל של Anthropic אל קוד הליבה וביקשו באג ממשפחת Dirty COW.

22 ביולי 2026

AgentBaiting: 7,600 מאגרי GitHub מזויפים שגורמים לסוכני ה-AI עצמם להמליץ על נוזקה

חוקרי Island חשפו מבצע ענק של מאגרי קוד מזויפים שמתחזים לכלי AI ולשרתי MCP. החידוש: העוקץ לא מכוון רק לבני אדם, אלא גם לסוכני הקוד שממליצים על המאגר הזדוני מיוזמתם.

21 ביולי 2026

HollowGraph: הנוזקה שהחביאה פקודות ומידע גנוב ביומן Microsoft 365 של ארגון ישראלי

חוקרי Group-IB חשפו נוזקה שלא פותחת חיבור לשום שרת של התוקף. במקום זה היא קוראת פקודות מאירועי יומן שמתוארכים לשנת 2050 ומעלה מידע גנוב כקבצים מצורפים. הקורבן: ארגון ישראלי, והחשד מפנה לכיוון איראן.

20 ביולי 2026

Hugging Face מדווחת: סוכן AI אוטונומי פרץ לתשתית הפנימית שלה בסוף שבוע אחד

הפלטפורמה שעליה יושבים רוב מודלי ה-AI הפתוחים בעולם חשפה פריצה שהורצה מקצה לקצה בידי מערכת סוכנים אוטונומית, אלפי פעולות מנחיל של sandbox-ים. בדרך התברר גם שהמודלים המסחריים סירבו לסייע לצוות התגובה לאירוע.