לראשונה: סוכן בינה מלאכותית ביצע לבד מתקפת כופרה מקצה לקצה

חוקרי Sysdig תיעדו מתקפת כופרה שבה סוכן AI ניצל פגיעות ב-Langflow וביצע לבדו את כל שרשרת התקיפה עד הצפנת נתונים, ללא מפעיל אנושי.
ייעוץ משותף: כופרת Gunra מנצלת פגיעויות ותיקות ב-Fortinet נגד ארגוני ממשל ותשתית

ייעוץ משותף של ה-FBI ודרום קוריאה מזהיר מפני כופרת Gunra המנצלת פגיעויות ותיקות ב-FortiOS וב-FortiProxy נגד ארגוני ממשל ותשתית, עם חשד לזיקה ל-Lazarus.
פריצה לבית החולים SickKids בטורונטו חושפת נתוני עובדים ומועמדים

בית החולים SickKids בטורונטו דיווח על פריצה דרך תוכנת צד שלישי שחשפה נתוני עובדים ומועמדים לעבודה, ללא פגיעה במידע מטופלים.
Kanto Obi3 Gen 2: פטיפון בלוטות' נגיש משודרג עם מנוע חכם, ב-249.99$

פחות משנה אחרי הדגם הראשון, קנטו משדרגת את הפטיפון הזול והפופולרי שלה עם בקרת מנוע חכמה, זרוע מתכווננת וגימור כבד יותר, תמורת תוספת של כ-50$.
מחקר: יותר מ-9,300 מפתחות גישה ל-AWS שדלפו עדיין פעילים

מחקר של Truffle Security מצא יותר מ-9,300 מפתחות גישה ל-AWS שדלפו בציבור מאז 2022 ועדיין פעילים, חלקם עם הרשאות מנהל מלאות.
OpenAI תשמור על אפס שמירת נתונים ותציג שכבת בטיחות חוצת-שיחות

OpenAI ממשיכה להבטיח אפס שמירת נתונים במודלים המתקדמים, ומציגה בגרסת preview שכבת בטיחות שמזהה שימוש לרעה בלי לחשוף תוכן שיחות.
בנק לאומי תובע את מטא ב-26.6 מיליון שקל בגין מודעות פישינג ממומנות

בנק לאומי תובע את מטא ב-26.6 מיליון שקל בטענה שהיא מאפשרת הפצת מודעות פישינג מתחזות לבנק ומרוויחה מכך.
מחקר Huntress: זינוק של פי 155 בהתקפות ריסוס סיסמאות מנצל פערי MFA

מחקר Huntress מזהה זינוק של פי 155 בהתקפות ריסוס סיסמאות שמנצלות עקיפת MFA דרך OAuth ROPC ב-Azure CLI.
OpenAI מרחיבה את הפרסומות ב-ChatGPT ל-31 מדינות באירופה

OpenAI תפעיל פרסומות ב-ChatGPT ב-31 מדינות אירופיות נוספות, כחלק ממעבר למודל הכנסות המבוסס גם על פרסום.
עדכון: פגיעות GraphQL קריטית ב-GitLab (CVE-2026-19478) מנוצלת בפועל בשטח

פגיעות GraphQL קריטית ב-GitLab self-managed שדיווחנו עליה השבוע מנוצלת כעת בפועל, עם היקף השפעה רחב מהמתואר במקור.