חיפוש בחדשות

8 תוצאות עבור "האקרים".

איומי אבטחה של סוכני AI: מומחים מזהירים מפני אסון סייבר
חדשות
4 דקות
מ־Wired

איומי אבטחה של סוכני AI: מומחים מזהירים מפני אסון סייבר

על פי דיווח של מגזין WIRED המבוסס על כנס האקדמיה של בייג'ינג לבינה מלאכותית, מומחים מארה"ב ומסין מזהירים מפני איומי אבטחה של סוכני AI מתקדמים. חוקרים מ-MIT ומאוניברסיטת שנגחאי ג'יאוטונג מצביעים על כך שסוכנים אוטונומיים המסוגלים לכתוב קוד ולבצע מתקפות הנדסה חברתית עלולים לשמש כלי נשק בידי האקרים. חברת אבטחת הסייבר הסינית 360 Security Technologies אף חשפה מודל בעל יכולות פריצה הדומות למודלים המתקדמים ביותר במערב. המומחים קוראים לשיתוף פעולה בינלאומי לקביעת תקני בטיחות ולנקיטת צעדי הגנה פרואקטיביים בארגונים.

קרא עוד
פרצות אבטחה במערכות בינה מלאכותית: איומי האוטומציה החדשים
מחקר
5 דקות
מ־Wired

פרצות אבטחה במערכות בינה מלאכותית: איומי האוטומציה החדשים

המעבר המהיר לאוטומציה ושילוב בינה מלאכותית חושף עסקים לפרצות אבטחה חסרות תקדים. דוח אבטחה מקיף של מגזין WIRED חושף כיצד האקרים ניצלו את מערכת התמיכה המבוססת AI של Meta להשתלטות על חשבונות ידוענים, וכיצד כלי ה-AI העוצמתי של Anthropic, המכונה Mythos, משמש את ה-NSA למטרות תקיפה. הדו"ח מדגיש את הסיכון שביישומי בינה מלאכותית ומזהיר את המגזר העסקי מפני הסתמכות עיוורת על כלים אוטונומיים ללא מנגנוני אימות קפדניים.

קרא עוד
מירוץ ההנפקות של חברות AI ופרצות האבטחה של סוכני הבוטים
חדשות
5 דקות
מ־Wired

מירוץ ההנפקות של חברות AI ופרצות האבטחה של סוכני הבוטים

מירוץ ההנפקות של חברות הבינה המלאכותית (AI) מגיע לשיאים חדשים עם הגשת תשקיף ההנפקה החסוי של חברת Anthropic לפי שווי מוערך של כ-965 מיליארד דולר, מהלך שמציב אותה בעמדת הובלה מול OpenAI. לצד הדרמה הפיננסית הזו, נחשפו פרצות אבטחה חמורות כאשר האקרים ניצלו את צ'אטבוט ה-AI של אינסטגרם כדי לפרוץ לחשבונות בעלי פרופיל גבוה כמו חשבון הבית הלבן לשעבר של הנשיא ברק אובמה. במקביל, הנשיא דונלד טראמפ חתם על צו נשיאותי חדש המקצר את תקופת בחינת המודלים הממשלתית ל-30 יום. אירועים אלו מהווים תזכורת חדה לעסקים כי לצד החדשנות הטכנולוגית, חובה להטמיע מנגנוני אבטחת מידע קפדניים בכל סוכן AI המשולב בארגון.

קרא עוד
איתור פרצות אבטחה באמצעות בינה מלאכותית: מרוץ החימוש החדש
חדשות
5 דקות
מ־Wired

איתור פרצות אבטחה באמצעות בינה מלאכותית: מרוץ החימוש החדש

מודלים של בינה מלאכותית משנים לחלוטין את הכלכלה של איתור פרצות אבטחה (Bug Hunting). יכולתם של סוכני AI לסרוק מיליוני שורות קוד ולאתר חולשות בפרקי זמן קצרים יוצרת עומס אדיר על צוותי פיתוח, ומרחיבה את תוכניות התגמולים של ענקיות הטכנולוגיה, כאשר אפל וגוגל משלמות מיליוני דולרים לחוקרים. במקביל, הדיווחים חושפים כי גם פושעי סייבר מנצלים כלים אלו בדיוק כדי למצוא חולשות "אפס ימים" ולפתח קודי תקיפה. המגמה הזו דוחסת ומקצרת משמעותית את חלונות הזמן לתיקון לפני ניצול הפרצה על ידי האקרים. מציאות דיגיטלית זו מחייבת ארגונים, כולל עסקים קטנים בישראל, לאמץ תהליכי עדכון מהירים ולשלב מערכות אוטומטיות כדי להגן על תשתיות הליבה שלהם ועל מאגרי המידע הרגישים של לקוחותיהם.

קרא עוד
איתור חולשות אבטחה מבוסס AI: ה-NSA ומהפכת הסייבר בארגונים
חדשות
5 דקות
מ־Wired

איתור חולשות אבטחה מבוסס AI: ה-NSA ומהפכת הסייבר בארגונים

הנוף של אבטחת המידע הארגוני עובר טלטלה חסרת תקדים. דיווחים חדשים חושפים כי הסוכנות לביטחון לאומי של ארצות הברית (NSA) בוחנת בימים אלו את מודל הבינה המלאכותית Mythos מבית Anthropic, במטרה לאתר חולשות קוד במערכות תוכנה מרכזיות. במקביל, ארגונים נאלצים להתמודד עם אתגרי פרטיות חדשים הנובעים משימוש הולך וגובר במערכות ביומטריות – כמו הכנסת טכנולוגיית זיהוי הפנים לפארקים של דיסנילנד. המגמות הללו, לצד תקריות מדאיגות של דליפות מידע ומעצר האקרים צעירים מקבוצות כופר מתוחכמות, מדגישות כי עסקים חייבים לנהל מדיניות נתונים נוקשה יותר. חברות ישראליות האוספות נתוני לקוחות נדרשות כעת לבחון מחדש את אסטרטגיית ההגנה שלהן ולשלב אוטומציות אבטחה כדי להימנע מקנסות רגולטוריים ופגיעה אנושה במוניטין.

קרא עוד
דליפת הנתונים ב-Mercor: מה זה אומר לספקי AI בישראל
ניתוח
6 דקות
מ־TechCrunch

דליפת הנתונים ב-Mercor: מה זה אומר לספקי AI בישראל

**דליפת נתונים אצל ספק AI היא לא רק אירוע סייבר אלא סיכון עסקי ישיר ללקוחות שלו.** במקרה של Mercor, לפי הדיווח, האקרים טענו שהשיגו 4TB של נתונים, כולל מידע אישי, קוד מקור ומפתחות API, לאחר פריצה שקושרה לכלי הקוד הפתוח LiteLLM. ההשלכות כבר ניכרות: Meta עצרה חוזים, OpenAI בודקת חשיפה, והוגשו תביעות מצד קבלנים. עבור עסקים בישראל, הלקח הוא לבדוק לא רק את המודל אלא את כל שרשרת הספקים, ההרשאות והחיבורים בין WhatsApp, CRM, N8N וכלי AI. מי שמטמיע אוטומציה בלי בקרת גישה, rotation למפתחות ותיעוד לוגים מסודר, מגדיל סיכון משפטי ומסחרי.

קרא עוד