TOPIC

TeamPCP

כל החדשות והניתוחים שלנו בנושא TeamPCP — מתורגמים ומסוכמים ממקורות מובילים בעולם, עם הקשר עסקי ישראלי. 2 כתבות.

כלי פריצה סמוי המכוון לתשתיות בינה מלאכותית אורב בשטחים המתים
מחקר
4 דקות
מ־Wired

כלי פריצה סמוי המכוון לתשתיות בינה מלאכותית אורב בשטחים המתים

לפי דיווח במגזין WIRED, מחקר חדש של חברת אבטחת הסייבר CrowdStrike חושף איום סייבר חדש ומתוחכם המכוון נגד שרשרת האספקה של תוכנות בינה מלאכותית (AI). חוקרי החברה גילו בשטח תולעת מחשב פעילה המנצלת את מערכות הפיתוח מבוססות ה-AI כדי לגנוב אסימוני גישה, מפתחות קריפטוגרפיים ואישורי שרתים, ואף להפעיל "מתג השבתה" להשמדת קבצים וחסימת משתמשים. החלק המדאיג ביותר באיום הוא שהתולעת פועלת בתוך "שטחים מתים", כשהתנהגותה מחקה במדויק פעולות אוטומציה לגיטימיות של פיתוח קוד, דבר שיוצר חפיפת טלמטריה המקשה מאוד על זיהויה. בנוסף, יוצרי הנוזקה שילבו בה מנגנוני השהיית זמן של שעות או ימים כדי לטשטש קשרי סיבה ותוצאה. ב-CrowdStrike מדגישים את הצורך הדחוף בפתרונות מבניים משותפים בתעשייה.

קרא עוד
פרצת Mercor חושפת סיכון בשרשרת אספקת נתוני AI
ניתוח
6 דקות
מ־Wired

פרצת Mercor חושפת סיכון בשרשרת אספקת נתוני AI

**פרצת Mercor היא תזכורת לכך שב-AI הסיכון האמיתי יושב לא פעם אצל הספק החיצוני ולא אצל המודל עצמו.** לפי WIRED, Meta עצרה עבודה עם Mercor, ו-OpenAI בודקת אם נתוני אימון קנייניים נחשפו. עבור עסקים בישראל, זו קריאה מיידית למפות מי נוגע בנתונים: ספקי API, כלי אינטגרציה, מערכות CRM וקבלני תפעול. אם אתם מחברים AI ל-WhatsApp, ל-Zoho CRM או ל-N8N, צריך להגדיר הרשאות מצומצמות, להפריד מידע רגיש, ולדרוש מספקים שקיפות מלאה על זרימת הנתונים. אבטחת AI היא היום שאלה של שרשרת אספקה, לא רק של מודל.

קרא עוד