מה חדש

Agentjacking Attacks

חוקרי אבטחת סייבר חשפו טכניקת תקיפה חדשה המכונה Agentjacking, שיטה המסוגלת לתמרן עוזרי קידוד של בינה מלאכותית כדי שיפעילו קוד הנשלט על ידי תוקף על מערכות מפתחים. ההתקפה מנצלת דוח שגיאות מזויף שנוצר באמצעות Sentry, פלטפורמת מעקב שגיאות וניטור ביצועים בקוד פתוח הנפוצה. לדברי החוקרים, הפגיעות נובעת...

הונאת דוא"ל ממתינה להסגר

חשוב להישאר ערניים בעת התמודדות עם מיילים בלתי צפויים, במיוחד כאשר הודעות יוצרות תחושת דחיפות או מבקשות פעולות הקשורות לחשבון. פושעי סייבר מסווים לעתים קרובות קמפיינים של פישינג כהודעות שגרתיות משירותים מהימנים כדי להערים על נמענים ולגרום להם לחשוף מידע רגיש. הונאת הדוא"ל 'Pending Mails In...

הונאת דוא"ל של חשבון שלא אומת

יש להתייחס תמיד בזהירות לאימיילים בלתי צפויים היוצרים תחושת דחיפות. פושעי סייבר משתמשים לעתים קרובות בהודעות מבוססות פחד כדי ללחוץ על הנמענים לנקוט פעולה מיידית מבלי לאמת את לגיטימיות התקשורת. הונאת האימייל 'החשבון לא אומת' היא קמפיין פישינג כזה שנועד לגנוב מידע רגיש. אימיילים אלה אינם קשורים לאף...

הונאת דוא"ל עם קיבולת דוא"ל לא מספקת

יש להתייחס בזהירות לאימיילים בלתי צפויים שיוצרים דחיפות או מזהירים מפני בעיות הקשורות לחשבון. פושעי סייבר מסווים לעתים קרובות הודעות פישינג כהתראות לגיטימיות בניסיון לגנוב מידע רגיש מנמענים תמימים. האימייל 'קיבולת דוא"ל לא מספקת' הוא הונאת פישינג כזו. הודעות אלו אינן קשורות לגוגל או לכל חברה,...

התקפות ניצול סוכן בינה מלאכותית של OpenClaw

מחקר אבטחה שנערך לאחרונה גילה כי OpenClaw, פלטפורמת סוכני בינה מלאכותית המאוחסנת באופן עצמאי, ניתנת למניפולציה לביצוע פעולות הנשלטות על ידי תוקף או לחשיפת מידע רגיש באמצעות קלט שנראה בלתי מזיק. בחקירות נפרדות, חוקרים הדגימו שתי שיטות תקיפה שונות. האחת הסתמכה על הטמעת הוראות נסתרות בתוך אנשי קשר...
טוען...