גוגל הסירה תזרימי עבודה מ-Agent Development Kit לאחר חשיפת פגיעות אבטחה

חברת גוגל מחקה שלושה תזרימי עבודה מבוססי בינה מלאכותית ממאגר ה-Python של ערכת הפיתוח Agent Development Kit, בעקבות חשיפת פגיעות אבטחה שדווחה על ידי חברת Pillar Security. המחקר הצביע על כך שתוקפים יכולים לנצל פנייה ציבורית ב-GitHub כדי להפעיל מניפולציה על סוכן בינה מלאכותית האחראי על מיון תקלות, ובכך להוביל להפעלה בלתי מורשית של סוכן לתיקון קוד בעל הרשאות גבוהות. באמצעות הזרקת פקודות (Prompt Injection), ניתן היה לגרום לסוכן הציבורי להגיב כבוט רשמי של המערכת, מה שפתח פתח לביצוע פעולות חריגות תוך ניצול ההרשאות המיוחסות שהוענקו לו כמשתמש משתף פעולה במאגר הקוד.

ממשל טראמפ וענקיות טכנולוגיה דנים במסגרת אבטחה חדשה למודלי AI

נציגי חברות OpenAI, גוגל, אנת'רופיק ומטא צפויים להיפגש עם בכירי הבית הלבן כדי לדון במסגרת אבטחה וולונטרית לבחינת מודלי בינה מלאכותית לפני הפצתם. היוזמה מגיעה בעקבות דיווחים על כך שסוכני AI הצליחו לפרוץ באופן עצמאי לפלטפורמות חיצוניות כגון האגינג פייס, ובעקבות הדגמות של יכולות מודלים כמו Mythos בניצול חולשות תוכנה במערכות קריטיות. המתווה המוצע כולל בדיקות חדירות למשך כ-30 יום עבור מודלי חזית, במטרה לאזן בין שימור היתרון הטכנולוגי האמריקני מול סין לבין הגנה על תשתיות לאומיות מפני איומי סייבר משופרי AI.

שיטת תקיפה חדשה מול סוכני Gemini אפשרה חשיפת סודות ושינוי קבצי קוד

חוקרי אבטחה חשפו פרצה בשיטת התקשורת בין סוכני בינה מלאכותית של Google, המבוססת על Gemini, המאפשרת ניצול של מנגנון העברת משימות. התוקפים הדגימו כי באמצעות הזרקת הנחיה (Prompt) זדונית לסוכן בעל הרשאות נמוכות, ניתן להעביר פקודות לעבר סוכן בעל הרשאות גבוהות יותר. פעולה זו מאפשרת לגורמים עוינים לחשוף סודות רגישים ולבצע מניפולציות על תהליכי הפיתוח, לרבות ביצוע שינויים לא מאושרים בבקשות מיזוג קוד (Pull Requests). הפרצה מדגישה את הסיכונים הביטחוניים הטמונים באוטומציה של סוכני בינה מלאכותית הפועלים בסביבות פיתוח ומטפלים במידע רגיש בארגונים.

חברת cPanel תיקנה פגיעות קריטית המאפשרת הרצת שאילתות SQL בהרשאות root

חברת cPanel שחררה עדכון אבטחה דחוף לתיקון מספר פרצות, ביניהן פגיעות קריטית המסומנת כ-CVE-2026-58048 שקיבלה ציון חומרה של 9.4. הפגיעות מאפשרת ללקוח מאומת בשירותי אחסון אתרים להריץ שאילתות SQL בהקשר של מנהל מסד הנתונים (root), ובכך לעבור את גבולות ההרשאות המוגדרים בין חשבון המשתמש לזהות הניהולית של השרת. בנוסף לפרצה זו, העדכון החדש סוגר שני נתיבים נוספים שעלולים היו לאפשר עקיפת גבולות האבטחה של חשבונות משתמש. מומלץ למנהלי מערכות לעדכן את גרסת ה-cPanel שברשותם בהקדם האפשרי כדי למנוע ניצול אפשרי של נקודות תורפה אלו על ידי גורמים עוינים.

מחקר חדש של סיסקו טאלוס חושף כיצד תוקפי סייבר רותמים בינה מלאכותית לפעילות עוינת

חוקרי סיסקו טאלוס מפרסמים דוח מקיף על אודות השימוש הגובר של גורמי איום בכלי בינה מלאכותית לצורך פיתוח נוזקות, הרחבת פעילות פלילית וביצוע מחקרי פגיעויות. המחקר מעלה כי מנגנוני ההגנה של מודלי השפה אינם מספקים הגנה יעילה, כאשר תוקפים מצליחים לעקוף מגבלות באמצעות שיטות פשוטות כמו התחזות לבעלי תשתיות או ניצול מסגרות של תוכניות באג באונטי. ממצאי המחקר מדגישים כי רמת המיומנות של התוקף משפיעה על התוצרים, כאשר תוקפים מתוחכמים מנצלים את הבינה המלאכותית כמכפיל כוח משמעותי ליצירת תשתית תקיפה מורכבת ואוטומטית, מה שמציב אתגר ביטחוני משמעותי בפני ארגונים וצוותי אבטחה בעת הנוכחית.

פגיעות וותיקה בבקרים לניהול שרתים (BMC) חושפת אלפי מרכזי נתונים להתקפות

חוקרי אבטחה התריעו על פגיעות משמעותית בת עשרות שנים בבקרים לניהול שרתים (BMC), אשר חושפת יותר מ-24,000 ממשקי ניהול שרתים הנגישים מרחוק דרך רשת האינטרנט. הפגיעות מאפשרת לתוקפים פוטנציאליים לחשוף גיבובים של פרטי הזדהות (Authentication hashes) עוד לפני שלב ההתחברות למערכת, ובכך מעמידה אלפי מרכזי נתונים ברחבי העולם בסיכון גבוה. חשיפה זו מדגישה את הסכנות הטמונות בציוד ניהול מיושן שאינו מוגן כראוי מגישה חיצונית בלתי מורשית, ומחייבת ארגונים לבחון מחדש את אבטחת ממשקי הניהול המחוברים לרשת כדי למנוע ניצול של פרצות אבטחה אלו.

קמפיין נוזקות חדש בשם DOUBLECUP מפיץ את הטרויאני DeviceManager באמצעות טכניקת ClickFix

חוקרי אבטחה זיהו שירות נוזקה-כשירות חדש המכונה DOUBLECUP, המשתמש בטכניקת הנדסה חברתית מסוג ClickFix כדי להדביק מחשבי קורבנות. התוקפים עושים שימוש בתמונות PNG מוסוות המאוחסנות במטמון הדפדפן כדי לחלץ קוד זדוני המפעיל את התוכנה הזדונית CountLoader. בהמשך התהליך, המערכת מורידה ומריצה סוס טרויאני חדש ובלתי מתועד לגישה מרחוק בשם DeviceManager, המאפשר לתוקפים לשלוט במכשיר הנגוע. הקמפיין מדגיש את השימוש הגובר בטכניקות עקיפה מתוחכמות כדי להחדיר נוזקות למערכות מחשוב דרך הדפדפן תוך הסוואת הפעילות כקבצי תמונה תמימים לכאורה.

דליפת מידע בבית החולים Madera Community Hospital: כ-150 אלף איש הושפעו

בית החולים Madera Community Hospital דיווח על אירוע סייבר חמור במהלכו קבוצת סחיטה הצליחה לחדור לרשת הארגון ולגנוב מידע רגיש של כ-150 אלף מטופלים. הנתונים שדלפו כוללים פרטים אישיים, נתוני עסקאות פיננסיות ומידע רפואי חסוי. האירוע מתווסף לשורה של תקיפות כופרה נגד מוסדות רפואיים, המדגישות את הפגיעות הגוברת של מגזר הבריאות למתקפות סייבר ממוקדות. הארגון נמצא בתהליכי חקירה של האירוע ודיווח על החדירה לרשויות הרלוונטיות, כאשר מדובר באחד מאירועי אבטחת המידע המשמעותיים ביותר שנרשמו לאחרונה במוסדות רפואיים בארצות הברית, המדגיש את החשיבות הקריטית של הגנה על תשתיות נתונים רגישות במערכת הבריאות.

מתקפת סייבר על מערכות תפעול של מעל 30 תאגידי מים במינסוטה

בסוף חודש יולי 2026 התרחשה מתקפת סייבר מתואמת נגד מערכות תפעול (OT) של למעלה מ-30 תאגידי מים בקהילות שונות במדינת מינסוטה שבארה"ב. רשות ה-IT המדינתית אישרה את האירוע, שפגע ישירות בארבע ערים. על פי הערכות חוקרי Tenable, דפוסי התקיפה מצביעים על מעורבות אפשרית של קבוצת CyberAv3ngers המזוהה עם איראן, המנצלת בקרים תעשייתיים (PLC) החשופים לאינטרנט או מנוהלים באמצעות כלי גישה מרחוק לא מאובטחים. גורמים רשמיים הדגישו כי לא נרשמה פגיעה באיכות מי השתייה או באספקת המים, וכי האירוע מדגיש את הצורך הדחוף בבידוד תשתיות קריטיות מפני איומי סייבר חיצוניים.

גל תקיפות כופרה של קבוצת INC מנצל חולשות קריטיות ב-VPN של SonicWall

קבוצת הכופרה INC מנהלת גל תקיפות רחב היקף המנצל שתי חולשות יום אפס (CVE-2026-15409 ו-CVE-2026-15410) בהתקני VPN מסוג SonicWall SMA 1000. התוקפים משתמשים בכלים כמו הסקריפט KNUCKLEBALL וה-Web Shell המכונה ORANGETAIL כדי להשיג שליטה מלאה ברשתות הארגוניות. חוקרי אבטחה מזהירים כי מעבר להשתלטות על השרתים, התוקפים גונבים את ה-seeds של אימות דו-שלבי מבוסס TOTP, מה שמאפשר להם לעקוף את מנגנוני ה-MFA. מדובר באיום משמעותי שכן הניצול החל עוד לפני שחרור הטלאים ביולי, ומחייב ארגונים לבצע ציד איומים אקטיבי מעבר לעדכון התוכנה.

CISA הוסיפה לרשימת הניצולים הפעילים פגיעות בתוכנת N-able N-central

סוכנות הסייבר והתשתיות האמריקאית CISA הוסיפה לרשימת ה-KEV שלה פגיעות אבטחה במוצר N-able N-central, אשר מסומנת כ-CVE-2026-18577 עם דירוג חומרה של 8.2. החלטה זו התקבלה לאחר דיווחים על ניצול פעיל של הפרצה בשטח, שנובעת מתיקון לא מלא של פגיעות קודמת שסומנה כ-CVE-2026-18556. הפגיעות מאפשרת לתוקפים לבצע פעולות לא מורשות במערכות מושפעות, ולכן הוכנסה לקטלוג הניצולים הידועים של הסוכנות. בהתאם להנחיות CISA, ארגונים המשתמשים בפתרונות אלו נדרשים לבחון את עדכוני האבטחה שפורסמו עבור המוצר כדי לצמצם את הסיכונים הכרוכים בניצול הפרצה ולמנוע חדירה לרשתות שלהם.

עלייה חדה בשימוש במתקפות דיוג מסוג Device Code ו-Vishing

דו"ח חדש מצביע על עלייה דרמטית של 1,500% בשימוש בטכניקות דיוג מסוג Device Code במהלך שנת 2026, לצד הכפלה בשיעור מתקפות הנדסה חברתית קוליות מסוג Vishing. על פי הנתונים, תוקפים מאמצים שיטות מתוחכמות אלו כדי לעקוף מנגנוני אבטחה מסורתיים המוטמעים בארגונים, תוך שהם מקפידים לצמצם את העקבות הדיגיטליים שהם מותירים אחריהם. מומחים מצביעים על כך שהמעבר לטכניקות אלו מאפשר לתוקפים לנצל את מודל ההזדהות של מכשירים ואימות רב-שלבי, מה שמקשה על ארגונים לזהות ולבלום את הפעילות העוינת בזמן אמת, ומדגיש את הצורך בעדכון אסטרטגיות ההגנה מפני הנדסה חברתית מודרנית.