עדכוני סייבר - אשר תמם
3.98K subscribers
1.72K photos
47 videos
21 files
2.02K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://t.me/AsherShaiTa
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
הטכנולוגיה לא שוכחת שיש זבל 🤖🗑️

מהנדסים מסין בנו דליי אשפה רובוטיים שתופסים את האשפה בעצמם. לא קונספט, לא הדמיה עובד בפועל.

צוות HTX Studio מהאנגג'ואו, בהובלת הבלוגר הטכנולוגי He Tongxue, יצר צבא של 20 דליים חכמים שכל אחד מהם מצויד במצלמה, מחשב מיני ולמידת מכונה 📷🧠

המערכת מזהה חפצים מעופפים כמו כדורי נייר, בקבוקים, עטיפות מחשבת בזמן אמת את מסלול הנפילה ופשוט… נוסעת לשם.

שלושה מנועים עם גלגלים מאפשרים לדלי לזנק, להתמקם ולתפוס את האשפה עוד באוויר 🏎️🗑️

וכשמתמלא? הדלי נוסע לבד לעמדת ריקון אוטומטית, השקית נשלפת, נאטמת בחום, נחתכת, נזרקת ושקית חדשה מותקנת לבד. בלי בני אדם, בלי ריח, בלי בלגן 🔋♻️

הווידאו כבר חצה 2.6 מיליון לייקים בטיקטוק תוך ימים, מסתבר שגם אשפה יכולה להיות חכמה 😏

https://t.me/CyberUpdatesIL/2076

#Robotics #AI #SmartTrash #ChinaTech #FutureIsNow #Automation
👍4🤣3🔥1
עדכוני סייבר – סיכום שבת 🛡️

1. 💰מתקפת Trust Wallet קושרת גניבת קריפטו בהיקף של כ-85 מיליון דולר למתקפת שרשרת אספקה Shai-Hulud דרך npm. חבילת קוד זדונית הובילה לדליפת Seed Phrases ולריקון אלפי ארנקים.


2. 🖼️חברת Google בוחנת מודל Image-AI חדש ומהיר במיוחד, שאמור להפוך למנוע היצירה המהיר ביותר שלה עד כה, עוד צעד במרוץ ה-AI, עם שאלות פתוחות על שימושים, פרטיות והטמעה במוצרים קיימים.


3. 🔐 מעל 10,000 חומות אש של Fortinet חשופות למתקפות עקיפת 2FA דרך SSL-VPN, בגלל מערכות שלא עודכנו וחולשה מוכרת שממשיכה להיות מנוצלת בפועל.


4. 📡 בוטנט Kimwolf מתפשט ברשתות מקומיות, בעיקר דרך מכשירי Android ו-IoT, ופועל מבפנים כ-Proxy זדוני – איום שמדלג מתשתיות ביתיות לסביבות ארגוניות.


5. 🔑 מתקפות גניבת קריפטו בהיקפים גדולים ממשיכות להיות מקושרות לפריצת LastPass מ-2022, עם פיצוח מתמשך של כספות ישנות וניקוז ארנקים שנים אחרי האירוע.


6. 🏥ארגון Covenant Health מדווחת על דליפת מידע שפגעה בכ-478 אלף מטופלים, כולל נתונים אישיים ורפואיים, תזכורת כואבת לרמת הסיכון במגזר הבריאות.


7. 📻 ביפן: פריצה ל-Tokyo FM, האקר טוען לגניבת כ-3 מיליון רשומות משתמשים, האירוע עדיין בבדיקה אך ההיקף מדאיג.


8. בפינלנד, שני מלחים נעצרו בחקירה הקשורה לפגיעה בכבלי תקשורת תת-ימיים, אירוע שמדגיש את הרגישות של תשתיות אינטרנט פיזיות בעידן הסייבר.

https://t.me/CyberUpdatesIL/2079

#CyberUpdates #Crypto #SupplyChain #Fortinet #2FA #Botnet #DataBreach #LastPass #AI #IoT
3
עדכוני סייבר סיכום שבת 🛡️

1. 🧠 רכישה אסטרטגית של CrowdStrike, החברה הודיעה על רכישת סטארט-אפ בתחום Identity Security (SGNL) בכ-740 מיליון דולר, מהלך שמדגיש את הדגש על בקרה בזמן אמת של גישות משתמשים, מכונות ו-AI בתוך תשתיות ארגוניות.


2. 🛠️ חולשה קריטית ב-HPE OneView מנוצלת בשטח: פרצת REST API חמורה מאפשרת Remote Code Execution ללא אימות על מערכות ניהול HPE OneView. CISA הכניסה אותה לרשימת Known Exploited Vulnerabilities כלומר, היא כבר מנוצלת בהתקפות, ועדכון מיידי חיוני.


3. 🐧 כלי מתקדם מנפץ בידוד וירטואלי, חוקרי אבטחה תיארו שימוש בכלי בשם MAESTRO שמאפשר VM Escape ב-VMware כלומר בריחה ממכונה וירטואלית ל-hypervisor עצמו, מה שמחליש את שכבת הבידוד הבסיסית.


4. 💀התקפות ה-ransomware אינן פוסקות, עם נגזרות חדשות ודיווחים על התקפות שמשתמשות בכלים אוטומטיים ו-AI כדי להגביר את קצב ההפצה וההשתלטות.


5. 🚓 ארגון Europol פוגע בפשע המאורגן הדיגיטלי לאחר מבצע אכיפה גדול באירופה שהוביל ל-34 מעצרים של חברי קבוצת הפשע Black Axe, צעד משמעותי במאבק בפשע מאורגן ברשת.


6. 🦠 ניצול אירועים פוליטיים להפצת malware, תוקפים מנצלים התפשטות חדשות ואירועים כמו כותרות על Maduro כדי להפיץ קוד זדוני, עוד דוגמה קלאסית להתקפות שמתבססות על עניין ציבורי כווקטור הפצה.

https://t.me/CyberUpdatesIL/2091

#CrowdStrike #IdentitySecurity #HPEOneView #CISA #VMware #VMescape #Ransomware #AI #Europol #BlackAxe #Malware
This media is not supported in your browser
VIEW IN TELEGRAM
התגעגעתם להרפתקאות Waymo? 🤖🚆

☝🏻מונית אוטונומית של Waymo בפיניקס סטתה מהכביש, עלתה על מסילות של רכבת קלה ועצרה שם בזמן שרכבת כבר מתקרבת.

בווידאו שצולם במקום שומעים עובר אורח צורח לנוסע “תצא, תצא!” והוא אכן קופץ מהרכב ורץ למדרכה
הרכב? נשאר על המסילות… ואז פשוט המשיך לנסוע כאילו כלום. 🤷🏼‍♀️

לפי הדיווחים, מקור התקלה הוא שימוש במפות מיושנות, שגרמו למערכת הניווט “לחשוב” שזה נתיב לגיטימי.

הקליפ כבר עבר 2.4 מיליון צפיות, והתגובות כצפוי קוראות לעצור את מוניות הרובוט עם שאלות על בטיחות והרבה מאוד פחד מטכנולוגיה שלא יודעת מה זה רכבת.

הבעיה היא לא ה-AI, אלא הדאטה שהוא סומך עליו 😏

https://t.me/CyberUpdatesIL/2100

#Waymo #AutonomousVehicles #AI #SmartCities #TechFail #CyberPhysical
4🤬1😢1
This media is not supported in your browser
VIEW IN TELEGRAM
גוגל חשפה בטעות מערכת הפעלה חדשה בשם Aluminium OS, שנראית כניסיון למזג את אנדרואיד עם עולם המחשבים האישיים.

ההדלפה אירעה בדיווח באג ב־Chromium וכללה הקלטת מסך של מערכת לא מוכרזת שרצה על Chromebook, לפני שהגישה לדיווח הוגבלה.

מהתיעוד עולה כי מדובר בממשק דסקטופ מלא עם ריבוי משימות והרצת אפליקציות אנדרואיד ישירות משולחן העבודה, כאשר Gemini משולבת בליבת המערכת ומהווה רכיב מרכזי בחוויית השימוש.

לפי ההערכות, Aluminium OS צפויה להיות מושקת במהלך השנה הקרובה.

https://t.me/CyberUpdatesIL/2121

#Google #Android #AluminiumOS #Chromebook #Gemini #AI #TechNews
👍2🔥2👏2
ממשלת ישראל בחרה ב-Google Workspace כסביבת העבודה הדיגיטלית של משרדי הממשלה 🇮🇱☁️

מעבר למשמעות הטכנולוגית, מדובר גם בשינוי אסטרטגי מכוון שמיקרוסופט, שהייתה במשך שנים ספק ברירת המחדל בממשלה ועכשיו היא מאבדת את הבלעדיות.

זה לא ניתוק מיידי, אבל כן שבירה ברורה של ההגמוניה והתחלה של מודל רב-ספקי

המעבר ל-Google Workspace ייעשה בצורה הדרגתית ומבוקרת, בליווי מערך הדיגיטל הלאומי ובהתאם למדד בשלות, כך שמשרדים יעברו רק כשהם ערוכים תפעולית ואבטחתית.

המהלך פותח דלת לשילוב רחב יותר של כלי AI ויכולות עבודה שיתופית, לצד המשך קיום של מערכות מיקרוסופט במקומות שבהם הן עדיין ליבתיות.

https://t.me/CyberUpdatesIL/2123

#IsraelGov #GoogleWorkspace #Microsoft #GovTech #DigitalTransformation #AI #Cyber
👏81
מהנדס לשעבר ב-Google הורשע בגניבת סודות AI והעברתם לגורמים סיניים ⚖️🧠

בית משפט פדרלי בארה״ב הרשיע מהנדס תוכנה לשעבר של Google בגניבת סודות מסחריים רגישים בתחום הבינה המלאכותית, במסגרת פרשה שמוגדרת כריגול כלכלי חמור.

לפי פסק הדין, המהנדס העתיק לאורך תקופה ארוכה אלפי מסמכים פנימיים של Google, שכללו מידע קריטי על תשתיות AI מתקדמות, סופר-מחשוב, שבבים ייעודיים, ניהול עומסי חישוב וטכנולוגיות רשת מתקדמות.

במקביל לעבודתו בגוגל, הוא שמר קשר עם חברות סיניות ואף היה מעורב בהקמת סטארט-אפ משלו, כשהידע שנגנב נועד לשמש כבסיס לפיתוח טכנולוגיות מתחרות תוך הפרת אמון חמורה ופגיעה בקניין הרוחני של החברה.

ההרשעה כוללת סעיפים של ריגול כלכלי וגניבת סודות מסחריים, עם פוטנציאל לעונשי מאסר כבדים וממחישה את הרגישות האסטרטגית של טכנולוגיות AI ואת המאבק הגובר של ארה״ב בהדלפת ידע קריטי לגורמים זרים.

https://t.me/CyberUpdatesIL/2128

#Google #AI #Espionage #InsiderThreat #IntellectualProperty #CyberSecurity #China
2🤯1😱1🤬1
This media is not supported in your browser
VIEW IN TELEGRAM
ימאהה חשפה את MOTOROiD 2, אופנוע חשמלי ניסיוני המבוסס על בינה מלאכותית, המסוגל לשמור על שיווי משקל מלא ללא רוכב, לנוע ולחנות בעצמו ואף “לקום” ממצב עמידה באמצעות מערכת AMCES המנהלת את מרכז הכובד בזמן אמת. היכולת הזו מאפשרת יציבות גם במהירויות נמוכות במיוחד, ללא צורך בתמיכת אדם.

לפי החזון שהוצג, בעתיד האופנוע יוכל לזהות את בעליו באמצעות זיהוי פנים ומחוות ולעקוב אחריו כמו סוכן רובוטי אישי. הקונספט כולל עיצוב עתידני חצי־שקוף עם תאורה חכמה, ואף זכה בפרס Red Dot Award. נכון לעכשיו מדובר בפיתוח ניסיוני בלבד, ללא ייצור סדרתי, מחיר או מועד השקה.

https://t.me/CyberUpdatesIL/2133

#Yamaha #MOTOROiD2 #AutonomousVehicles #AI #Robotics #FutureTech #Mobility #ConceptBike
🔥52👍2
ראש צוות מחקר האבטחה של Anthropic עוזב את החברה.

מריננק שרמה, שהוביל את תחום אבטחת מודלי ה-AI, פרסם מכתב פנימי שבו טען כי החברה מתרחקת מהחזון המקורי שלה. לדבריו, צמיחה מסחרית מהירה והשקעות בהיקפים של מיליארדים מובילות לפשרות ערכיות כמו שיתופי פעולה עם משרד ההגנה האמריקאי, Palantir ומשקיעים ממדינות אוטוריטריות.

שרמה הודיע כי בכוונתו לעבור לבריטניה, ללמוד שירה ו“להיעלם לזמן מה”.

המכתב זכה למיליון צפיות אך החברה בחרה שלא להגיב.

https://t.me/CyberUpdatesIL/2151

#AI #Anthropic #AIsecurity #Ethics
חוקרת בכירה עוזבת את OpenAI בעקבות הטמעת פרסומות ב-ChatGPT

זואי היטציג, חוקרת לשעבר ב-OpenAI, הודיעה על עזיבתה לאחר שהחברה הכריזה על כוונה לשלב פרסומות במוצרי הבינה המלאכותית שלה.

לדבריה, מודל מוניטיזציה מבוסס פרסום יוצר תמריץ מסוכן של שימוש במידע שיחתי רגיש לצורכי טירגוט והשפעה התנהגותית. היא טוענת כי מאגרי השיחות מהווים את אחד האוספים הגדולים ביותר של מחשבות ונתונים פרטיים שנצברו אי פעם ולכן שילוב פרסום עלול לערער את האמון.

הביקורת מתמקדת גם בממשל ה-AI, מי קובע את ערכי המודלים? לטענתה, הציבור צריך להיות שותף בתהליך ולא רק הנהלות ותאגידים.😏

בתרחיש היפותטי שמעלים מבקרים, אינטגרציה עם אקוסיסטם AdTech עלולה לאפשר טירגוט עמוק, שיתוף מטא-נתונים ויצירת מאגרי מידע מסחריים (CAI) עם פוטנציאל שימוש רחב מעבר לפרסום.

https://t.me/CyberUpdatesIL/2158

#AI #Privacy #OpenAI #AdTech #CyberUpdatesIL
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4🤬31👍1🔥1