חיפוש בחדשות

9 תוצאות עבור "SQL".

מתקפת כופר באמצעות סוכן AI: מאחורי הקלעים של JadePuffer
חדשות
4 דקות
מ־TechCrunch

מתקפת כופר באמצעות סוכן AI: מאחורי הקלעים של JadePuffer

מתקפת JadePuffer (ג'ייד-פאפר) מייצגת את המקרה המתועד הראשון של מתקפת כופר המופעלת על ידי סוכן בינה מלאכותית (AI Agent) באופן אוטונומי, כך לפי חשיפה של חברת אבטחת המידע Sysdig (חברת אבטחת ענן אמריקאית). במהלך התקיפה, הסוכן חדר בהצלחה דרך פירצה בכלי הפיתוח Langflow, השיג הרשאות מנהל בשרת MySQL והצפין מעל 1,300 רשומות קונפיגורציה. למרות יכולתו העצמאית של הסוכן לכתוב מכתב כופר עצמאי ולפתור תקלות קוד תוך 31 שניות בלבד, חוקרי Sysdig מבהירים כי מעורבות אנושית עדיין נדרשה לצורך הקמת התשתית, הגדרת שרתי הפיקוד והשליטה, ובחירת היעד הספציפי למתקפה.

קרא עוד
פרצות אבטחה באמצעות בינה מלאכותית: כיצד Claude פרץ לפסטיבלים?
חדשות
4 דקות
מ־Wired

פרצות אבטחה באמצעות בינה מלאכותית: כיצד Claude פרץ לפסטיבלים?

פרסום במגזין WIRED חושף כי חוקר האבטחה איאן קרול השתמש במודל Claude Opus 4.7 של חברת Anthropic כדי לעקוף את מערכת ה-Firewall של פלטפורמת הכרטיסים Front Gate Tickets, המשרתת את מרבית פסטיבלי המוזיקה הגדולים בארה"ב. באמצעות ה-AI, פיתח קרול מעקף מתוחכם לפירצת SQL Injection שאיפשר לו לגשת למיליוני רשומות לקוחות, להשתלט על חשבונות מנהלי מערכת ולהנפיק כרטיסי VIP בחינם לכל אירוע. המקרה ממחיש את האיום הגובר של פרצות אבטחה באמצעות בינה מלאכותית, ומדגיש את החשיבות של הטמעת אימות דו-שלבי (MFA) וניטור קפדני של מערכות ליבה עסקיות.

קרא עוד
גוגל מציגה את TabFM: מודל יסוד לנתונים טבלאיים שישנה את ה-CRM
מחקר
4 דקות
מ־Google Research

גוגל מציגה את TabFM: מודל יסוד לנתונים טבלאיים שישנה את ה-CRM

חברת Google (גוגל) הציגה את TabFM (מודל יסוד לנתונים טבלאיים), פתרון בינה מלאכותית בשיטת Zero-Shot המאפשר ביצוע משימות סיווג ורגרסיה על נתונים מובנים ללא צורך באימון מודל מותאם אישית או אופטימיזציה מורכבת של היפר-פרמטרים. המודל פותח על ידי חוקרי Google Research (זרוע המחקר של גוגל) ואומן על מאות מיליוני נתונים סינתטיים המבוססים על מודלים סיבתיים מבניים. במבחני ביצועים שנערכו במערכת המדדים TabArena (פלטפורמת הערכה למודלים טבלאיים), המודל השיג תוצאות מובילות בהשוואה לאלגוריתמים מסורתיים כמו XGBoost (אלגוריתם למידת מכונה מבוסס עצי החלטה). המודל משוחרר כקוד פתוח ומשולב ישירות בתוך Google Cloud BigQuery לשימוש מהיר באמצעות פקודות SQL פשוטות.

קרא עוד
Thunderbolt של Mozilla: לקוח AI מקומי לעסקים עם שליטה בנתונים
ניתוח
6 דקות
מ־Ars Technica

Thunderbolt של Mozilla: לקוח AI מקומי לעסקים עם שליטה בנתונים

**Thunderbolt של Mozilla הוא לקוח AI ריבוני שנועד לארגונים שרוצים להפעיל בינה מלאכותית על תשתית מקומית ולא להסתמך על ענן חיצוני.** לפי ההכרזה, הוא בנוי על Haystack, תומך ב-ACP וב-OpenAI-compatible APIs, ויכול להתחבר לנתונים ארגוניים מקומיים ולבסיס SQLite לא מקוון. עבור עסקים בישראל, המשמעות רחבה יותר מהמוצר עצמו: השוק נע לכיוון שבו שליטה בנתונים, הרשאות ואינטגרציה ל-Zoho CRM, WhatsApp Business API ו-N8N הופכות קריטיות. עסקים עם מידע רגיש, כמו מרפאות, משרדי עורכי דין וסוכני ביטוח, צריכים לבחון עכשיו אילו תהליכים אפשר להעביר לפיילוט self-hosted מבוקר.

קרא עוד
אימון מודלים על ספרים פיראטיים: למה מיקרוסופט מחקה פוסט על הארי פוטר
ניתוח
6 דקות
מ־Ars Technica

אימון מודלים על ספרים פיראטיים: למה מיקרוסופט מחקה פוסט על הארי פוטר

**מחיקת הפוסט של מיקרוסופט מדגישה כלל פשוט: דמו GenAI לא יכול להישען על תוכן שאין לכם רישיון להשתמש בו.** לפי הדיווח, החברה הסירה פוסט בלוג לאחר ביקורת ב-Hacker News על כך שהדגים שימוש בספרי “הארי פוטר” כמאגר נתונים—באופן שנתפס כעידוד פיראטיות—כדי לקדם יכולת שמחברת Azure SQL DB, LangChain ומודלי שפה “בכמה שורות קוד”. לעסקים בישראל המשמעות מיידית: אם אתם בונים RAG/צ’אט פנימי או אוטומציות שמייצרות תשובות ללקוחות (במיוחד סביב WhatsApp ו-CRM), אתם חייבים שכבת Governance: תיוג מקור לכל מסמך, רשימת מקורות מותרת, והפרדה בין סביבת ניסוי לפרודקשן. אחרת אתם מסתכנים לא רק בתביעה—אלא גם בהורדת איכות התוכן (“AI slop”) ופגיעה באמון.

קרא עוד