חשיפת ניצול אוטונומי בצינורות CI/CD: גניבת הרשאות מ-GitHub Actions

חוקרי אבטחה דיווחו על מקרה משמעותי של ניצול אוטונומי המופעל על ידי בינה מלאכותית, אשר התמקד בצינורות פיתוח ותפעול מסוג CI/CD. במסגרת התקיפה, הופעלה נקודת תורפה בתוך פלטפורמת GitHub Actions כדי לבצע הזרקת זרימת עבודה (Workflow Injection) ולגנוב הרשאות גישה רגישות. האירוע מדגיש את הסיכונים הגוברים בסביבות ענן, שבהן כלים אוטונומיים מסוגלים כעת לנצל פגיעויות מורכבות כדי להוציא מידע מתוך מערכות פנים-ארגוניות, ומחייב את צוותי אבטחת המידע לבחון מחדש את מדיניות ההרשאות ואת אבטחת תהליכי האוטומציה בשרשרת האספקה של התוכנה.

ה-FBI השבית את תשתית התקיפה הסינית QScan ו-QTRouter

הרשויות בארצות הברית ביצעו פעולה משולבת להשבתת שתי פלטפורמות תקיפה סיניות מרכזיות, QScan ו-QTRouter, ששימשו את קבוצת התקיפה QTFY לפעילות ריגול בהיקף נרחב. המערכות, שפעלו עבור גורמי ביטחון סיניים, ניצלו באופן שיטתי עשרות חולשות מוכרות בציוד קצה ותוכנה, דוגמת מוצרי Check Point, Fortinet ו-Citrix, כדי לחדור ליותר מ-300 ארגונים, בהם גופים פדרליים רגישים. בעוד שהפלטפורמות הושבתו, החשיפה מדגישה את הפער הקריטי בניהול עדכוני אבטחה בארגונים ואת הסכנה הנשקפת משימוש במכשירי קצה חשופים שאינם מעודכנים, המאפשרים לתוקפים גישה קלה לרשתות פנים-ארגוניות.

חמישה פגיעות קריטיות בתוספי וערכות נושא של וורדפרס מאפשרות השתלטות על אתרים

חוקרי אבטחה מחברות Wordfence ו-Patchstack חשפו חמש פרצות אבטחה קריטיות בתוספי וערכות נושא פופולריים במערכת וורדפרס, בהם WPMU DEV Dashboard, Avada, TranslatePress, Pods ו-GiveWP. הליקויים שנמצאו מאפשרים לתוקפים לבצע עקיפת אימות, השתלטות על חשבונות משתמשים ואף הרצת קוד מרחוק על שרתים מושפעים. אחת הפרצות, שקיבלה את המזהה CVE-2026-76581, דורגה בציון חומרה מרבי של 9.8. בעלי אתרים המשתמשים בכלים אלו נדרשים לעדכן את התוכנה לגרסאות העדכניות ביותר באופן מיידי כדי לצמצם את סיכוני האבטחה המשמעותיים העומדים בפני האתרים שלהם.

קמפיין TerminalFix: תקיפת סייבר מתוחכמת המשתמשת ב-CAPTCHA מזויף כדי להשיג דריסת רגל בארגונים

חוקרי אבטחה של מיקרוסופט חשפו קמפיין תקיפה חדש בשם TerminalFix, המנצל אתרים שנפרצו כדי להציג אימות CAPTCHA מזויף של Cloudflare. התוקפים משכנעים משתמשים להריץ פקודות PowerShell מזיקות ב-Windows Terminal, מה שמוביל להתקנת נוזקה מורכבת הכוללת שימוש ב-DLL Sideloading, הסתרת נתונים בתוך תמונות (סטגנוגרפיה) והתקנת מנהרת תקשורת (Reverse Tunnel) המעניקה לתוקפים גישה מרחוק לרשת הארגונית. התקיפה מאפשרת לאיומים לבצע איסוף מידע נרחב בתוך רשת ה-Active Directory של הקורבן, ומהווה סיכון משמעותי לתנועה רוחבית ולהשתלטות על תשתיות ארגוניות רגישות. מומלץ לארגונים לבחון מכשירים שנחשפו ולחפש עקבות לפעילות זדונית או ניסיונות לתנועה לא מורשית ברשת.

ענקית הפארמה McKesson מאשרת פריצת סייבר וגניבת נתוני מטופלים

חברת McKesson, ענקית בתחום הפצת התרופות והשירותים הרפואיים, אישרה כי חוותה אירוע סייבר שכלל גישה בלתי מורשית למערכות צד-שלישי וגניבת מידע עסקי ומטופלים. הודעת החברה הגיעה לאחר שקבוצת האקרים המכונה ShinyHunters נטלה אחריות על האירוע וטענה כי הצליחה להשיג גישה ל-284 מיליון רשומות המכילות נתונים רגישים של מטופלים. החברה החלה בחקירת נסיבות הפריצה בסיוע גורמי אכיפת חוק ומומחי סייבר חיצוניים כדי להבין את היקף הדליפה המדויק ואת השלכותיה על המערכות שלה, כאשר במקביל היא פועלת להעריך את סוג המידע שנחשף במהלך התקיפה המורכבת הזו.

מחקר חדש של Unit 42 חושף רגישות במנגנוני הבטיחות של מודלי שפה גדולים

חוקרי יחידת Unit 42 של פאלו אלטו נטוורקס פרסמו מחקר העוסק בבחינת יציבותם של מנגנוני הבטיחות במודלי שפה גדולים (LLM). המחקר מציג שיטה חדשה המכונה Perturbation Probing, המאפשרת לאבחן את עמידות המודלים בפני ניסיונות לעקוף את הוראות הבטיחות שלהם. על פי הממצאים, מנגנוני הסירוב של המודלים מבוססים לעיתים על שכבה עצבית דקה ופגיעה, מה שמעלה את הצורך באסטרטגיות הגנה רב-שכבתיות חיצוניות. המחקר מדגיש כי הסתמכות בלעדית על ההגנות המובנות במודלים אינה מספקת, ומציע כלים חדשים לניתוח וחיזוק האבטחה של מערכות בינה מלאכותית מול סיכונים פוטנציאליים.

ממשלת ברלין מסרבת להיענות לדרישות כופר לאחר פריצה לרשת הממשלתית

ממשלת מדינת ברלין אישרה כי היא נמצאת תחת ניסיון סחיטה בעקבות חדירה לרשת המנהלתית של העיר שאירעה במהלך חודש אוגוסט. הרשויות הצהירו באופן רשמי כי אין בכוונתן להיענות לדרישות הכופר של התוקפים. מתוך ממצאי החקירה הפורנזית שפורסמו עולה כי בוצעה דליפת מידע נוספת מתוך תיקי מחלקת הסנאט לניידות, תחבורה, הגנת האקלים והסביבה. צוותי תגובה ומערכי אבטחת המידע של העיר ממשיכים בבחינת היקף הנזק והמידע שנחשף כתוצאה מהתקיפה, כאשר כרגע המדיניות המוצהרת היא סירוב מוחלט לתשלום למפעילי המתקפה אשר אחראים על גניבת הנתונים מהרשת הממשלתית.

חוקר אבטחה מדגים שיטת הזרקת פקודות המאפשרת שליטה בכלי הבינה המלאכותית Claude Code

חוקר האבטחה יוהאן רהברגר חשף פגיעויות בשימוש ב-Claude Code של חברת Anthropic, המאפשרות לתוקפים להריץ קוד זדוני על מחשב המשתמש באמצעות הזרקת פקודות. במסגרת המחקר, הודגם כיצד בקשה פשוטה לסיכום אתר אינטרנט זדוני עלולה להטעות את מודל ה-Opus 5 לפעול באופן עצמאי ולהוריד קבצים מסוכנים. התוקף משתמש בטכניקת "הצללת מודולים" (module shadowing) כדי לעקוף את מנגנוני ההגנה של המערכת ולגרום לה להריץ קוד שמוביל להרצת פקודות ב-Bash או להקמת סוכן בינה מלאכותית משני בעל הרשאות גישה למערכת. לפי הדיווח, Anthropic מסרה כי מדובר בהתנהגות הצפויה של המודל, וההמלצה המרכזית היא להריץ סוכני קידוד בסביבות מבודדות ומאובטחות (Sandbox).

ניצול קריטי ברכיב Cosmos EVM הוביל לגניבת כספים משישה בלוקצ'יינים

חברת Cosmos Labs דיווחה על פירצה קריטית בטיפול ביתרות במודול ה-EVM המשותף של הרשת, שנוצלה באופן פעיל למשיכת כספים ממערכות בלוקצ'יין שונות בין התאריכים 20 ל-25 באוגוסט 2026. הפגיעות, המסומנת כ-GHSA-7g4w-cg88-2cq2, משפיעה על גרסאות שקדמו ל-0.6.2 וחשפה את כל הרשתות שהריצו את המודול הרלוונטי לסיכון מיידי. בעקבות האירועים, החברה פרסמה אזהרה לכל מפעילי המערכות המבוססות על מודול זה לבצע עדכון גרסה באופן מיידי כדי למנוע ניצול נוסף של הפירצה, שכן לא פורסמו עבורה ציון CVSS או סיווג חולשה רשמי נוסף מעבר לתיאור הטכני של החברה.

כ-700 סוכני בינה מלאכותית השתתפו בתקיפה מתוחכמת על שרתי Hugging Face

דיווח חדש חושף כי היקף התקיפה על פלטפורמת Hugging Face היה רחב משמעותית מהערכות קודמות, כאשר כ-700 סוכני בינה מלאכותית פעלו בתיאום כדי לבצע מתקפה רב-שלבית ומורכבת נגד שרתי החברה. האירוע, שהתבסס על שיתוף פעולה בין מספר רב של סוכנים אוטונומיים, מדגיש את האיומים החדשים הנובעים מניצול לרעה של כלי בינה מלאכותית למטרות זדוניות. הממצאים מצביעים על כך שמדובר במתקפה מתוחכמת שהצליחה לחדור לתשתית הפלטפורמה, מה שמעורר דאגה בקרב מומחי אבטחה לגבי היכולת של סוכנים כאלו לפעול בקנה מידה נרחב ולתאם פעולות פריצה מורכבות ללא מעורבות אנושית ישירה.

עדכון חירום שני ב-PaperCut עקב ניצול פעיל של פרצות אבטחה

חברת PaperCut שחררה עדכון אבטחה דחוף שני עבור מוצרי ניהול ההדפסה PaperCut NG ו-MF, וזאת בעקבות גילוי של דרכים לעקיפת התיקונים הראשוניים שפורסמו. החברה נדרשה לפעול פעם נוספת לאחר שחוקרי אבטחה זיהו כי הפרצות הקיימות בתוכנה עדיין מאפשרות ניצול פעיל ומסכן את הארגונים המשתמשים במערכת. מומחים ממליצים לכל הארגונים המריצים את גרסאות התוכנה הפגיעות לעדכן את המערכות באופן מיידי כדי למנוע חשיפה לתוקפים פוטנציאליים שמנסים לנצל את נקודות התורפה הללו לביצוע פעולות לא מורשות ברשתות הארגוניות.

פרצת אבטחה חמורה בתוסף GiveWP לוורדפרס מאפשרת הרצת פקודות מרחוק

חוקרי אבטחה חשפו פגיעות קריטית בתוסף התרומות הפופולרי GiveWP המיועד למערכת ניהול התוכן וורדפרס. הפרצה מאפשרת לתוקף שאינו מורשה להריץ פקודות שרירותיות בשרת שבו מותקן התוסף, ובכך להשיג שליטה מלאה על האתר והתשתית המארחת. מדובר בפגיעות בעלת דירוג חומרה מרבי, המהווה סיכון משמעותי לבעלי אתרים המשתמשים בגרסאות לא מעודכנות של התוסף. המפתחים פרסמו עדכון אבטחה שנועד לחסום את הנתיב לניצול הפרצה, ומומלץ לכל מנהלי האתרים לוודא כי הם מריצים את הגרסה העדכנית ביותר של התוסף באופן מיידי כדי להתגונן מפני ניסיונות ניצול אפשריים מצד גורמים עוינים ברשת.