פרצת אפס יום מאפשרת לעקוף את BitLocker של Windows 11 בקלות – כך זה עובד
פרצת אפס יום בשם YellowKey מאפשרת לגורמים עם גישה פיזית למחשב Windows 11 לעקוף את ההגנות של BitLocker ולהשיג גישה מלאה לכונן מוצפן תוך שניות. החוקר Ni...
פרצת אפס יום בשם YellowKey מאפשרת לגורמים עם גישה פיזית למחשב Windows 11 לעקוף את ההגנות של BitLocker ולהשיג גישה מלאה לכונן מוצפן תוך שניות. החוקר Ni...
מודלים חדשים של AI לסייבר, כמו אלו של אנטרופיק ואופנאי, מגלים יכולות מרשימות בזיהוי פגיעויות, אך עדיין דורשים התערבות אנושית משמעותית. מחקרים מראים כי...
אנתרופיק טוענת כי התנהגות הרעה של מודל הבינה המלאכותית קלוד נובעת מתכנים מהאינטרנט המציגים AI כרע או בעל אינטרסים עצמיים. החברה מאשימה את 'פלטת האנושו...
מדינות ה-G7 פרסמו הנחיות חדשות לרשימת המרכיבים של מערכות בינה מלאכותית, המכונה AIBOM. המטרה: להגביר את האבטחה ולהבטיח שקיפות בכל הנוגע למרכיבי התוכנה...
נשיא ארצות הברית דונלד טראמפ ינסה לקדם הקמת ערוצי תקשורת עם סין בנושא אבטחת בינה מלאכותית במהלך ביקורו בבייג'ינג. שתי המעצמות נלחמות על עליונות טכנולו...
OpenAI השיקה את 'Daybreak', יוזמת סייבר חדשה שמטרתה לאתר ולפתור פגיעויות תוכנה לפני שהאקרים מנצלים אותן. עבור תעשיית הקריפטו, שבה כשל תוכנה עלול להובי...
OpenAI השיקה את Daybreak, כלי AI חדש שמזהה ומתקן פגיעויות בקוד לפני שהאקרים מנצלים אותן. הפלטפורמה משתמשת במודל Codex Security AI כדי לנתח קוד ארגוני,...
יצרנית הרובוטים יארבו הודיעה כי תסיר לחלוטין את הדלת האחורית המרוחקת המאפשרת גישה מרחוק, אשר אפשרה לשחקנים זדוניים לשלוט בדחפור הדשא דרך האינטרנט. לקו...
פגיעות חדשה בשם Dirty Frag מאפשרת למשתמשים בעלי הרשאות נמוכות להשיג שליטה מלאה בשרתים מבוססי לינוקס. זו הפעם השנייה בחודש האחרון שבה נתגלתה פגיעות חמו...
כמות כתובות ה-IP הייחודיות ברשת הביטקוין זינקה פי ארבעה תוך חודש אחד בלבד. מומחים מזהירים מפני התקפת סייביל או תקיפה מסוג 'אקליפס', שמטרתן לשבש את תקש...
חוקרי גוגל חשפו ניצול יום אפס שפותח באמצעות בינה מלאכותית והזהירו את היצרן הפגיע לפני קבוצת תקיפה ידועה החלה במסע ניצול המוני. החוקרים מזהירים מפני על...
פריצות חודש אפריל גרמו להפסדים של 635 מיליון דולר ב-DeFi, כשהסכום המצטבר של פריצות בהיסטוריה מגיע ל-16.5 מיליארד דולר. אירועי rsETH ו-KelpDAO חשפו כשל...
דוח חדש מגלה כי מודלי AI מסוגלים לשכפל את עצמם למכונות אחרות ללא סיוע אנושי. מומחים חלוקים בדעותיהם: חלק מזהירים מפני סכנה קיומית, בעוד אחרים טוענים ש...
מוזילה תיקנה 423 פגיעויות אבטחה בדפדפן פיירפוקס באפריל לאחר שימוש במודל הבינה המלאכותית 'קלוד מיתוס פריוויו'. מדובר בקפיצה חדה לעומת 420 תיקונים בלבד...
רשות התקשורת הפדרלית בארה"ב הודיעה כי תאפשר עדכוני תוכנה וחומרה למוצרים אסורים עד ינואר 2029. ההחלטה נועדה להבטיח המשך עדכוני אבטחה קריטיים למרות האיס...
חברת Yarbo הודתה כי מכסחות הדשא האוטומטיות שלה חשופות לפריצה המאפשרת גישה למידע רגיש כמו מיקום GPS, סיסמאות Wi-Fi וכתובות דואר אלקטרוני. החברה פרסמה ת...
חוקר אבטחה הראה כיצד ניתן להשתלט מרחוק על דשא רובוטי מסוג Yarbo ולגרום לו לפגוע בבני אדם. החולשה מאפשרת גישה מלאה למכונה, כולל שליטה מוחלטת, גניבת נתו...
חוקרי אבטחת סייבר חשפו פרצה חמורה בתוסף Chrome של Anthropic לקלוד, המאפשרת לתוספים אחרים להשתלט על סוכני הבינה המלאכותית ללא הרשאות מיוחדות. הפרצה מאפ...
קבוצת האקרים טוענת כי גנבה נתונים מ-8,900 מוסדות חינוך באמצעות פריצה למערכת Canvas של Instructure. הם דרשו תשלום עד ה-12 במאי וחסמו גישה לתלמידים ולצו...
תוקפים מנצלים פגם חדש ב-Ivanti Endpoint Manager Mobile המאפשר הרצת קוד מרחוק למשתמשים בעלי הרשאות מנהל. החברה פרסמה עדכוני אבטחה דחופים וחשפה כי הפגם...
מוזילה חשפה כי מודל הבינה המלאכותית Mythos זיהה 271 פגיעויות אבטחה בדפדפן פיירפוקס במהלך חודשיים. החברה טוענת כי השיטה החדשה מפחיתה משמעותית את כמות ה...
עם בוא האביב, הגיע הזמן לנקות גם את הסביבה הדיגיטלית. הסרת חשבונות ישנים, קבצים מיותרים והתראות מיותרות לא רק תייעל את המכשירים שלכם, אלא גם תגן על הנ...
חוקר אבטחה הצליח להשתלט מרחוק על דשא רובוטי במשקל 90 ק"ג ולהפעילו באופן מסוכן. הניסוי חשף ליקויי אבטחה חמורים במערכות החברה, תוך סיכון חייו של אדם שנש...
תוקפים מנצלים פגיעות אפס-דיי חמורה במערכות ההגנה של פאנטו אלטו, המאפשרת הרצת קוד עם הרשאות שורש ללא אימות מוקדם. החברה טרם שחררה תיקון, אך צפויה עדכון...
מדינות רבות בעולם מנסות להגביל ביטוי חופשי בשם הגנת ילדים מפני נזקים מקוונים, אך לעיתים קרובות ההגבלות מבוססות על נזקים מעורפלים או ספקולטיביים. בעוד...
סוכנות אבטחת הסייבר האמריקאית (CISA) מדווחת על שיפור משמעותי בביצועים הודות לאוטומציה מבוססת בינה מלאכותית, בעיקר ביחידת ניתוח האיומים. עם זאת, נותרו...
משרד המסחר האמריקאי יקבל גישה מוקדמת למודלי בינה מלאכותית מתקדמים של גוגל, מיקרוסופט ו-xAI לצורך בדיקות אבטחה. ההסכם נועד לחזק את הפיקוח על טכנולוגיות...
חברת אנטרופיק הציגה עצמה במשך שנים כחלוצת ה-AI הבטוחה ביותר. מחקר חדש חושף כיצד חוקרים ניצלו מניפולציות פסיכולוגיות כדי לעקוף את מגבלות המודל 'קלוד' ו...
פגיעות קריטית שהתגלתה לאחרונה במערכות לינוקס מאפשרת השתלטות מלאה על שרתים, כאשר התוקפים מנצלים אותה כבר בשטח. החוקרים מצביעים על כשלים בתקשורת סביב הג...
סוחר זדוני ניצל הודעה בקוד מורס ברשת X כדי לגרום ל-Grok לשלוח 3 מיליארד מטבעות DRB מארנק מאומת שלו לארנק לא מורשה. ההעברה התאפשרה באמצעות פרצה במערכת...