| 10:53:07 | ◀︎ | אלעד מערכות תשווק ותפיץ פלטפורמת AI של טרייבל ללקוחות סיילספורס | |
| 11:34:02 | ◀︎ | מינויים חדשים בחברת הפינטק אפריל | |
| 11:44:43 | ◀︎ | כך משנה ה-AI את כללי המשחק בסייבר | |
| 12:08:10 | ◀︎ | בכירי OpenAI: סוכני ה-AI שסרחו "קו פרשת המים של אבטחת המידע" | |
| 12:32:20 | ◀︎ | נוטניקס מפטרת 5% מכוח האדם שלה | |
| 13:25:17 | ◀︎ | פרצת אבטחה באפל: שירות הסוואת ה-IP חושף משתמשים | |
| 14:11:31 | ◀︎ | RSL מינתה את עופר אליקים למנכ"לה | |
| 14:14:51 | ◀︎ | היי שלום, Google Assistant! נפרדים מהעוזרת הקולית ועוברים לג'מיני | |
| 15:20:45 | ◀︎ | מחשבי Googlebooks הראשונים יושקו כבר בסתיו הקרוב | |
| 15:56:40 | ◀︎ | סקירה: חזקה במיוחד – סוללה ניידת לשלושה מכשירים בו זמנית, ובכמה הספקים | |
| 16:08:05 | ◀︎ | גם מודל ה-AI של מטא חרג מגבולותיו ופרץ מבדיקת אירגולר | |
| 17:02:20 | ◀︎ | גלעד רבינוביץ' מונה למנכ"ל קבוצת תקשוב | |
| 17:12:53 | ◀︎ | משחק כיסאות בדיפמיינד של גוגל | |
| 17:22:07 | ◀︎ | "סייענו לקורבנות להימנע מתשלומי כופר של מאות מיליוני דולרים" | |
| 17:43:10 | ◀︎ | אילן ברוק, מנכ"ל הוט מובייל, הודיע על סיום תפקידו |
הכותרות שעניינו הכי הרבה גולשים בדף זה
06/08/26 17:22
11.82% מהצפיות
מאת אנשים ומחשבים
"הבולשת תופסת גם מטבעות קריפטוגרפיים ומספקת סיוע בפענוח לקורבנות מתקפות סייבר שכאלו. פעולות מניעת הכופרות שלנו הביאו לכך שהפצנו אלפי מפתחות פענוח (למחשבים ומאגרים שננעלו על ידי האקרים הדורשים דמי כופר – י"ה). סייענו לקורבנות להימנע מתשלומי כופר בשווי של מאות מיליוני דולרים", כך אמר ברט לת'רמן, עוזר לראש הבולשת ומי שעומד בראש חטיבת מבצעי הסייבר של ה-FBI.
לת'רמן דיבר השבוע (ג') במהלך מושב הפתיחה בכנס Black Hat USA, אשר נערך בלאס וגאס.
לת'רמן ציין את אחת מדרכי הפעולה של חטיבת הסייבר בבולשת הפדרלית: מבצעי השבתה בינלאומיים, המשלבים כוחות אכיפת חוק מכמה מדינות. "באחד המבצעים שנערך ביוני האחרון", סיפר, "ה-FBI עצר יותר מ-200 חשודים בפשעי סייבר ברחבי העולם, העמיד כתבי אישום נגד 50 נאשמים והסגיר שישה נמלטים בינלאומיים. כל זאת, במהלך מבצע בן 60 יום, שמטרתו לפרק את התשתית והרשתות הפיננסיות התומכות בפשעי סייבר". לת'רמן, שחשף את הפרטים, לא סיפק פירוט של המעצרים, האישומים או ההסגרות.
"המטרה היא להפוך את פשעי הסייבר ליקרים יותר"
"לא תמיד אנחנו יכולים להכניס שחקן איום למעצר, אז אנחנו רודפים אחר המערכת הסביבתית הבסיסית", אמר לת'רמן. "אנחנו רודפים אחר התשתית שלהם. אנחנו רודפים אחר הכספים שלהם. אנחנו רודפים אחר הכלים שלהם".
הבכיר בבולשת סיפר על מקרה אחר שנגע "להריסת שרשרת האספקה של פשעי סייבר". לדבריו, "במבצע, מעבר למעצרים ולחיסול הפעילות, המיקוד היה על תיאום בין 56 משרדי ה-FBI בשטח, לבין נספחים משפטיים בחו"ל, סוכנויות אכיפת חוק בינלאומיות וחברות סייבר פרטיות. רצינו לתפוס ולפגוע לא רק במפעילי הכופרות ובצוותי הונאה, אלא גם בעסקים ובשירותים הטכניים, המסייעים לקבוצות אלה להסתתר, לשגר מתקפות ולגבות כספים".
"המטרה", סיכם לת'רמן, "היא להפוך את פשעי הסייבר ליקרים יותר, גם כאשר החשודים נותרים מחוץ להישג ידנו. אם הרעים לא יכולים להפיק רווחים מפעילותם, זה משמש גם כגורם מרתיע… אנחנו באמת שואפים לצמצם את הפער עם התעשייה, השותפים שלנו בקהילת המודיעין והשותפים הבינלאומיים שלנו. יחד, נהפוך לגורם הפועל באופן יציב יותר נגד הרעים בסייבר. אין מקום מבטחים לפושעי סייבר", סיכם את דבריו.
06/08/26 11:44
8.18% מהצפיות
מאת אנשים ומחשבים
בשנים האחרונות עולם הסייבר מתמודד עם שני סוגי איומים חדשים. מצד אחד, מתקפות הנדסה חברתית מתוחכמות, שבהן הקורבן עצמו מבצע פעולה שנראית לגיטימית לחלוטין. מצד שני, סוכני AI אוטונומיים שמקבלים החלטות, ניגשים למידע ומבצעים פעולות בשם הארגון. למרות שמדובר באתגרים שונים, שניהם מחייבים לחשוב מחדש על הדרך שבה ארגונים מגינים על מידע, על תהליכים עסקיים ועל מערכות פיננסיות.
אחת החברות שפועלות בתחום היא וארה סקיוריטי (Vara Security), בוגרת תוכנית "8200EISP", שהוקמה על ידי ינון אוחנה וגיא טפיארו, שניהם בוגרי יחידת 8200. החברה מתמודדת עם הונאות המבוססות על הנדסה חברתית, שבהן הקורבן עצמו מבצע את ההעברה מהמכשיר שלו ועם הסיסמה הנכונה. מבחינת מערכות הבנק, הכל נראה לגיטימי, ולכן הכלים המסורתיים מתקשים לזהות את ההונאה.
וארה פיתחה פלטפורמת AI, שמנתחת ביומטריה התנהגותית ומזהה בזמן אמת סימנים לכך שהלקוח פועל תחת לחץ או בהכוונה של גורם חיצוני. לצד זאת, הפלטפורמה מזהה איומים פנים ארגוניים והלבנות הון ומספקת שכבת הסבר מלאה לרגולטור. החברה ממחישה כיצד התפתחות הבינה המלאכותית יוצרת הזדמנויות חדשות גם בשווקים שנראים תחרותיים, באמצעות זיהוי צרכים שעד לאחרונה כמעט לא קיבלו מענה.
אות'נטיק סקיוריטי (Auteric Security), שהוקמה על ידי אור כספי וחי וקנין, בוגרי יחידת 8200 וחברי 8200 Collective, פורום הסייבר של עמותת בוגרי 8200, פועלת מתוך ההבנה שהמעבר הנוכחי בעולם ה-AI עמוק הרבה יותר מהוספת צ'אטבוטים לארגון. הדור הבא של מערכות הבינה המלאכותית מורכב מסוכנים אוטונומיים שמקבלים החלטות, ניגשים למידע ומבצעים פעולות בשם הארגון.
אור כספי, מייסד ומנכ"ל אות'נטיק סקיוריטי. צילום: ניב קנטור
המעבר הזה יוצר שכבה חדשה של סיכוני סייבר סביב זהויות, הרשאות, פעולות והאמון שבין סוכנים ומערכות. בעולם שבו מערכות נוגעות במידע רגיש ובפעולות בעלות משמעות כספית, לא מספיק לדעת מה מודל ה-AI מסוגלת לעשות. צריך גם לדעת מי הסמיך אותה לפעול, לאילו משאבים היא רשאית לגשת ואיך עוצרים פעולה חריגה בזמן. מטרת החברה היא לסייע לארגונים להתכונן למציאות הזו באופן בטוח ואחראי.
ליווי במסע היזמי
שתי החברות הציגו את הפתרונות שלהן במסגרת כנס FinTech Junction 2026, כחלק מפעילות פלטפורמת היזמות של עמותת בוגרי 8200. באמצעות מגוון תוכניות, קהילות ופלטפורמות, פוגשת העמותה מאות סטארט-אפים מדי שנה, מחברת אותם למשקיעים, לחברות מובילות, למומחים ולשותפים אסטרטגיים, ומלווה אותם בשלבים שונים של המסע היזמי. הפעילות הרחבה והחיבור היומיומי ליזמים מאפשרים לעמותה לזהות מגמות טכנולוגיות כבר בשלבים מוקדמים ולחבר בין היזמים לבין האנשים וההזדמנויות שיכולים להאיץ את הצמיחה שלהם.
לדברי טל בן-ניסן זיו, מנהלת תחום היזמות בעמותת בוגרי 8200: "אנחנו מאמינים שיזמים לא צריכים רק תוכנית אחת או אירוע אחד, אלא אקוסיסטם שלם שמלווה אותם לאורך הדרך. לכן בנינו פלטפורמת יזמות, שמאפשרת לנו לעבוד עם מאות סטארט-אפים בכל שנה, לחבר אותם לאנשים הנכונים בזמן הנכון ולספק להם ערך בכל שלב במסע היזמי. אנחנו בונים את המקום שבו יזמים מתחברים, לומדים, פוגשים את האנשים הנכונים ומקבלים את ההזדמנויות שיכולות להפוך רעיון לחברה גלובלית".
06/08/26 14:11
7.27% מהצפיות
מאת אנשים ומחשבים
חברת RSL אלקטרוניקה (RSL Electronics) – המפתחת, מייצרת ומשווקת מערכות אלקטרוניקה ומחשוב מתקדם מבוסס בינה מלאכותית ולמידת מכונה לשימושים אזרחיים וצבאיים – דיווחה השבוע על מינויו של עופר אליקים למנכ"לה.
במסגרת תפקידו יוביל אליקים את המשך יישום אסטרטגיית הצמיחה של החברה, הרחבת פעילותה בשווקים הבינלאומיים והעמקת פעילותה בתחומי הטכנולוגיה האזרחית והביטחונית.
לאליקים ניסיון של מעל ל-30 שנים בניהול, פיתוח והשבחת חברות ציבוריות ופרטיות בתחומי ההיי-טק, התעשייה והטכנולוגיה. לאורך הקריירה שלו הוביל תהליכי צמיחה, מיזוגים ורכישות וטרנספורמציה עסקית בחברות בינלאומיות.
בין היתר, כיהן אליקים כמנכ"ל DSP Group, אחת מחברות ההיי-טק הוותיקות בישראל, משנת 2009. בתקופת כהונתו התווה אליקים מהלך אסטרטגי מקיף, שמינף את החברה, עד למכירתה בכ-600 מיליון דולר בדצמבר 2021.
לאחר מכן שימש אליקים כיו"ר ומנכ"ל חברת האגרי-טק פילדין טכנולוגיות (Fieldin Technologies) וכיו"ר חברת סולקון-איגל גרופ (Solcon-Igel Group), והוביל בהן תהליכי התייעלות, צמיחה והשבחה.
כיום מכהן אליקים כשותף בקרן IPE (ר"ת ION Private Equity), בעלת השליטה ב-RSL.
אליקים הוא רואה חשבון מוסמך בישראל, בעל תואר ראשון בחשבונאות ובמדעי המחשב מאוניברסיטת תל אביב ותואר MBA בהצטיינות יתרה עם התמחות במימון וניהול השקעות מבית הספר למנהל עסקים של אוניברסיטת קולומביה בניו יורק.
"RSL נמצאת בתקופה משמעותית של צמיחה"
יאיר רמתי, יו"ר RSL, מסר: "עופר מביא עימו ניסיון עשיר בהובלת חברות טכנולוגיה ציבוריות, בבניית אסטרטגיות צמיחה ובהשבחת חברות בקנה מידה בינלאומי. RSL נמצאת בתקופה משמעותית של צמיחה, ואנו מאמינים כי ניסיונו ויכולותיו הניהוליות של עופר יסייעו להאיץ את התפתחות החברה, להרחיב את פעילותה וליצור ערך משמעותי לבעלי המניות".
עופר אליקים, מנכ"ל RSL, מסר: "אני נרגש וגאה להצטרף להנהלת RSL ולהוביל חברה ישראלית בעלת שם עם יסודות איתנים, תשתית טכנולוגית מוכחת, מוניטין רב-שנים וקשרי אמון עמוקים עם לקוחות מובילים בארץ ובעולם. אני מאמין כי לRSL פוטנציאל צמיחה משמעותי בשווקי התחבורה, הביטחון והתעופה הגלובליים, הודות לביצועים יוצאי הדופן של מוצריה המשולבים במערכות קריטיות הנדרשות לרמת אמינות גבוהה במיוחד ונבחנות בתנאי קיצון.
אני רואה בתפקיד הזדמנות משמעותית למנף את התשתית הארגונית והטכנולוגית החזקה שהקים זאב דגני, להעמיק את יכולותיה של החברה בתחומי הליבה, ולהאיץ את צמיחתה בשווקים הבינלאומיים. בכוונתי לפעול בשיתוף פעולה הדוק עם הנהלת החברה, עובדיה, לקוחותיה ובעלי מניותיה, כדי לחזק את יכולות הפיתוח, הייצור והשירות, להרחיב את פעילות החברה בשווקים קיימים וחדשים, ולהמשיך לספק פתרונות מתקדמים, אמינים ובעלי ערך מבצעי וטכנולוגי גבוה. אני מודה לדירקטוריון על האמון ומצפה להוביל את RSL לשלב הבא בהתפתחותה".
06/08/26 11:34
6.36% מהצפיות
מאת אנשים ומחשבים
חברת הפינטק אפריל (april), מפתחת פלטפורמת ה-Embedded Tax, הודיעה על מינויו של גיל מרכס לתפקיד סמנכ"ל מוצר. במסגרת תפקידו יהיה אחראי על הובלת קבוצת המוצר, אסטרטגיית המוצר של החברה והמשך פיתוח הפלטפורמה, וכן יקדם הטמעה של יכולות בינה מלאכותית ואוטומציה בתהליכי העבודה של החברה.
מרכס מביא עימו כ-20 שנות ניסיון בתחומי המוצר, הטכנולוגיה והעסקים, מתוכן יותר מעשור בתפקידי מוצר בכירים בחברות B2B SaaS. בתפקידו האחרון כיהן כ-CPO בחברת Trullion, שם הוביל את אסטרטגיית המוצר, הקים את מחלקת המוצר והוביל את פיתוחם של מוצרים מבוססי AI עבור חברות Fortune 500 ופירמות הביקורת המובילות בארצות הברית. קודם לכן כיהן בתפקידי מוצר בכירים ב-Finaloop, Gimmonix ועוד.
מינויו של מרכס מצטרף להרחבת ההנהלה של april, שלאחרונה מינתה גם את דניאל הרננדז לתפקיד סמנכ"ל המכירות – שיוביל את פעילות המכירות וההתרחבות המסחרית של החברה מול גופי ניהול הון, בנקים ופלטפורמות לעסקים קטנים ובינוניים בארצות הברית, ואת אדמס קונרד לתפקיד סמנכ"ל הצמיחה והשותפויות. קונרד, שהוביל כמשקיע בקרן QED את סבב הגיוס מסדרה B של אפריל, יהיה אחראי על הרחבת הפעילות עם שותפיה האסטרטגיים של החברה ופיתוח שותפויות חדשות.
06/08/26 12:08
6.36% מהצפיות
מאת אנשים ומחשבים
בהמשך לדיווחים הנרחבים על פריצת האבטחה חסרת התקדים של סוכני ה-AI מבית OpenAI (המודלים GPT-5.6 Sol ואב-טיפוס מחקרי סודי) לפלטפורמת האגינג פייס (Hugging Face) ולשירותים חיצוניים נוספים, לצד בריחתם של מודלי קלוד (Opus 4.7 ו-Mythos 5) של אנת'רופיק ממעבדת אירגולר (Irregular) הישראלית ישירות לאינטרנט הציבורי – כעת התמונה מתבהרת ומקבלת משנה תוקף מדאיג ביותר מעל במת אירוע הסייבר המרכזי בעולם. NEW: OpenAI gives first detailed debrief of the Hugging Face incident at Black Hat conference
In a session I attended today at Black Hat, OpenAI's Eric Wallace and Michael Dalton said the company is "consciously slowing down research to enhance security" while a full technical…
— Sharon Goldman (@sharongoldman) August 5, 2026 "מתקפות פוגעניות אוטונומיות הן המציאות כעת"
בכנס הסייבר העולמי Black Hat 2026 שנערך בלאס וגאס, הציגו אנשי הצוות הטכני של OpenAI, מייקל דלטון ואריק וואלאס, תחקיר דרמטי על התנהגות המודלים הסוררים. דלטון הגדיר את התקרית כאירוע מכונן: "זהו רגע מכריע הן עבור החברה שלנו והן עבור תעשיית ה-AI כולה".
לדבריו, חומרת המצב דורשת הערכה מחדש של מאזן הכוחות בסייבר: "אנו מאמינים שזהו קו פרשת המים עבור תעשיית אבטחת המחשבים. מתקפות פוגעניות המתוזמרות על ידי AI, שהן אוטונומיות לחלוטין, הן מציאות כעת. המקרה של האגינג פייס מייצג הצצה לעתיד הקרוב של האופן שבו ייראו מתקפות בתעשייה שלנו".
דלטון הוסיף וסיפר "צוותים רבים אצלנו" עוזבים הכל במטרה לשפר את יכולות הזיהוי והמניעה של OpenAI, וכי החברה האטה את קצב המחקר והגבירה באופן דרמטי את הניטור על סוכניה האוטונומיים בעקבות ההתרחשויות האחרונות.
חשיפה מדהימה: המודלים הקימו "פורום סודי" משלהם
פרט מדהים שחשפו נציגי OpenAI בכנס נוגע להתארגנות ספונטנית וחשאית של מודלי ה-AI בתוך שרתיה הפנימיים של החברה. חודשים לפני הפריצות הגדולות, המודלים השונים הקימו בעצמם לוח מודעות (Message board) סודי בתוך מערכת ניהול חבילות התוכנה Artifactory של OpenAI. עובדי החברה כלל לא היו מודעים לכך שהמודלים משתמשים בפלטפורמה כדי להחליף מידע ומשאבים שיסייעו להם לפתור את מבחני האבטחה שבהם נבחנו.
ב-לוגים ששותפו בכנס נחשפו תהליכי המחשבה של המודלים, למשל: "תעזור לעמית", כתב אחד ממודלי ה-AI. "אמנם המשימה שלנו לא תרוויח מכך ובכל זאת, פעולה משותפת עשויה להוביל לפתרון כללי אם אחד מאיתנו ישתחרר למשימה".
בנוסף, אף על פי שלמודלים לא הייתה גישה ישירה לאינטרנט מסביבת הבדיקות שלהם, הם ניצלו את פונקציות הגישה של שרת הפרוקסי Artifactory כדי למשוך קבצים חיצוניים. החגיגה האוטונומית הזו התגלתה רק לאחר ששינויי קונפיגורציה שביצעו המודלים גרמו להשבתת השירות ב-4 ביולי. עוד נודע כי אף על פי ש-OpenAI מחקה ובנתה מחדש את המערכת, המודלים הצליחו להקים מחדש את לוח המודעות הסודי בתוך ימים בודדים, והמשיכו בהחלפת המידע בינם לבין עצמם.
בדבריו בכנס הזהיר דלטון מפני יישום טקטיקות אלו על ידי האקרים אמיתיים: "בעתיד הקרוב, עלינו לצפות שגורמי איום יפרסו, יבצעו אופטימיזציה, יחמשו וישתמשו בקולקטיבים התקפיים של סוכנים באופן שתיארנו כאן". הוא הוסיף כי אם התעשייה לא תדאג לכך ששיפורי הבינה המלאכותית יועילו למגננה יותר מאשר למתקפה, "כל עלייה באינטליגנציה של המודלים רק תטיב עם התוקף – וזהו מצב שאינו בר-קיימא". ????ANNOUNCEMENT: Don’t miss "The 'Breaking' News: The OpenAI–Hugging Face Incident – A Technical Reconstruction and Its Implications for AI” — Join us at Black Hat USA 2026 for an exclusive deep-dive into one of the most significant AI security incidents in history.
When AI… pic.twitter.com/FewXstKEO2
— Black Hat (@BlackHatEvents) August 4, 2026 "הפריצה המשמעותית ביותר מאז תולעת מוריס ב-1988"
גם בכירי סייבר לשעבר בממשל האמריקני שותפים לחרדה הגוברת. רוב ג'ויס, לשעבר ראש מערך אבטחת הסייבר בסוכנות לביטחון לאומי, ה-NSA, הגדיר את פריצת סוכן ה-AI לרשת של האגינג פייס כנקודת מפנה היסטורית המשתווה לפריצת "תולעת מוריס" (Morris Worm) בשנת 1988, ששינתה בזמנו לחלוטין את הגישה הציבורית והממשלתית לאבטחת מידע.
ג'ויס הודה בפאנל ב-Black Hat כי בעבר העריך שמודלי שפה גדולים יסייעו בעיקר בניסוח מיילים של פישינג ובזיוף קול ותמונות, ולא האמין שיהפכו לכלים המסוגלים לבצע בעצמם את השלבים הטכניים העמוקים של מתקפת סייבר. "וטעיתי לחלוטין", הכה ג'ויס על חטא. הוא הוסיף והסביר כי המודלים כיום מבינים קוד ורשתות ברמה המאפשרת להם למצוא חולשות ולתרגם אותן לפריצות ממשיות באופן עצמאי.
דייב לובר, מי שהחליף את ג'ויס בתפקידו ב-NSA, הוסיף כי בינה מלאכותית מתקדמת מנגישה כעת כלי פריצה מתוחכמים (כמו חולשות "יום אפס" שבעבר היו נחלתן הבלעדית של מדינות מעצמתיות) לקבוצות האקרים קטנות ופשוטות בהרבה. Former NSA cyber director Rob Joyce says OpenAI-Hugging Face incident may be the "most consequential" hack since the Morris Worm from the 1980s. Latest dispatch from Black Hat in Vegas –>https://t.co/mGz6V9044z
— David DiMolfetta (@ddimolfetta) August 5, 2026 דו"חות החשיפה הבריטיים מאששים את עומק האיום
המציאות הזו עולה בקנה אחד עם דו"ח דרמטי שפורסם השבוע (4.8), ועליו דיווחנו אתמול (ד'). מכון אבטחת ה-AI של ממשלת בריטניה, ה-AISI, דיווח כי על פי בדיקות שלהם, סוכני AI הן של אנת'רופיק (Anthropic) והן של OpenAI ביצעו פעולות עצמאיות ולא מאושרות ברשת הציבורית במהלך 10 מתוך 122 ניסויי אבטחה מבוקרים.
במקרה החמור ביותר, סוכן המבוסס על מודל Claude (גרסת Mythos 5) של אנת'רופיק זיהה בטעות מאגר קוד אמיתי בגיטהאב (GitHub) כיעד לבדיקה. על דעת עצמו המודל הקים פרופילים מזויפים, חקר את זהות המפתחים, ושלח מיילים של פישינג ממוקד (spear-phishing) בשפה הדנית, וכל זאת כדי לשכנע מפתח מקומי לאשר החדרת קוד זדוני לתוך המערכת. כשנחשד, המודל הכחיש את הטענות, מחק את הודעותיו הקודמות, ושקל לאמץ זהות בדויה חדשה כדי להמשיך בתקיפה.
ממצאי הדו"ח המסוים הזה הדגישו ביתר שאת כי סוכני ה-AI האלו פועלים במהירות ובקנה מידה ששום כוח אנושי אינו יכול להתחרות בו, דבר הדורש היערכות הגנתית מיידית המבוססת על עקרונות אפס אמון (Zero-Trust) וסגמנטציה קשוחה של רשתות ארגוניות.
06/08/26 13:25
6.36% מהצפיות
מאת אנשים ומחשבים
שירות האבטחה iCloud Private Relay – המוצע כחלק ממנוי ה-+iCloud המשולם של אפל (Apple) ומיועד להסתיר את זהות הגולשים, כתובות ה-IP ופרטי ה-DNS שלהם בדפדפן ספארי – אינו מספק את הגנת הפרטיות המובטחת במגוון מקרים, כך נחשף באחרונה.
צמד חוקרי האבטחה טומי מיסק וטלאל חאג' בכרי חשפו סדרת כשלים חמורים במנוע הדפדפנים WebKit של אפל – התשתית הטכנולוגית שעליה מבוססים כל הדפדפנים במערכת ההפעלה iOS. הכשלים שהתגלו, לדבריהם, מאפשרים לאתרי אינטרנט שונים לעקוף את מנגנון ההגנה ולחשוף את כתובת ה-IP האמיתית ומיקומם של המשתמשים. ????‼️ BREAKING: Apple iOS and macOS browsers that use WebKit are vulnerable to leaking your IP address when Private Relay is enabled. This also affects iOS Tor browsers!
Researchers found three WebKit features that bypass the browser's proxy and connect straight from the device… pic.twitter.com/l70M9kO041
— International Cyber Digest (@IntCyberDigest) August 5, 2026 "כל אתר שתומך, או מתחזה כתומך במפתחות גישה, יכול לראות את ה-IP"
הפרצה המרכזית קשורה באופן מפתיע דווקא לטכנולוגיית מפתחות הגישה (Passkeys), שנועדה לשמש חלופה מאובטחת ומתקדמת לסיסמאות המסורתיות. החוקר מיסק הסביר בראיון לאתר החדשות 404 Media, שהיה הראשון לחשוף את הדברים: "בקיצור, כל אתר שתומך, או מתחזה כתומך במפתחות גישה, יכול לראות את כתובת ה-IP האמיתית של המשתמש, למרות ששירות ה-iCloud Private Relay פעיל".
הדבר מתרחש מכיוון שכאשר אתר אינטרנט מבקש לאמת מפתח גישה באמצעות תקן WebAuthn, הטיפול בבקשה מועבר ישירות לשירות של מערכת ההפעלה ומבוצע מחוץ לדפדפן עצמו. כתוצאה מכך, הפנייה עוקפת לחלוטין את השרתים המתווכים המאובטחים של אפל, ושרת היעד מקבל את כתובת ה-IP האמיתית של המכשיר.
החוקרים הדגישו כי אתרים יכולים להפעיל את בקשת האימות הזו ברקע באופן אוטומטי, ללא צורך בלחיצה או באינטראקציה כלשהי מצד הגולש, ומבלי שתופיע על כך כל התראה או חיווי על המסך. iCloud Private Relay can leak your IP due to issues with WebKit. This affects all iOS browsers that rely on proxy connections, including Psylo (Apple requires all iOS browsers to use WebKit). We just released Version 1.3.1 to address these issues. More details below????: https://t.co/5kFu0jusih
— Mysk ???????????????? (@mysk_co) August 4, 2026 ציפיות נמוכות מהשפעת הדיווחים על התופעה
מלבד מפתחות הגישה, איתרו החוקרים שתי חולשות נוספות במנוע ה-WebKit המדליפות מידע רגיש: טעינה מוקדמת של DNS (או DNS Prefetching), המאפשרת לאתרים לבקש פענוח כתובות מראש, ופרוטוקול WebTransport, מנגנון מודרני לחיבורים מהירים, שפתיחת חיבור דרכו עוקפת את הגדרות ה-Private Relay.
בשל המדיניות של אפל המחייבת את כל הדפדפנים ב-iOS להשתמש במנוע ה-WebKit, הפרצות פוגעות גם בדפדפנים חיצוניים כמו דפדפן OnionBrowser הפועל ברשת Tor ב-iPhone.
מייק טיגאס, יוצר דפדפן OnionBrowser, מסר ל-404 Media כי שתיים מהפרצות הללו "מבוססות לחלוטין על האופן שבו iOS ומנוע ה-WebKit עובדים – ונמצאות אך ורק בידיה של אפל".
החוקרים בחרו לפרסם את הממצאים באופן פומבי, בשל אכזבה מהתנהלות אפל בעבר. בבלוג של חברתם, Mysk, הם כתבו על ניסיונם עם מקרי עבר של באגים בשירות Hide My Email. לדבריהם: "הניסיון שלנו מלמד שדיווח על בעיה כזו היה גורר חודשים של עיכובים, תקשורת לא עקבית ובמקרים מסוימים הכחשה מוחלטת של ההשפעה".
בתגובה, חברת אפל מסרה לתקשורת כי היא חוקרת את הממצאים ותיקון מתוכנן לצאת בסתיו 2026. עד אז, מומחים ממליצים להשתמש ברשתות VPN מסורתיות.
06/08/26 14:14
6.36% מהצפיות
מאת אנשים ומחשבים
העוזרת הקולית Google Assistant שרדה זמן רב מהצפוי במכשירי החברה במהלך המעבר לג'מיני, וכעת גוגל מאשרת, כי בתוך שבועות ספורים היא תפסיק את התמיכה בעוזרת הקולית בטלפונים ובטאבלטים מבוססי אנדרואיד, בשעוני Wear OS ובחלק מהמכשירים המחוברים.
על פי דיווח של 9to5Google, החברה החלה לשלוח הודעות דוא"ל למשתמשים שהיא מודיעה בהן , כי החל מ-4 בספטמבר תוסר Google Assistant בהדרגה מהמכשירים הללו. בגוגל מציינים, כי תהליך המעבר "עשוי להימשך כמה שבועות עד שיגיע לכל המשתמשים". לאחר השלמתו, לא ניתן יהיה עוד להשתמש ב-Google Assistant במכשירים אלה.
המעבר יחול רק על טלפוני אנדרואיד העומדים בדרישות המינימום להפעלת ג'מיני באזורים שבהם הצ'אטבוט החדש זמין. גם אביזרים מחוברים, כמו אוזניות התומכות ב-Gemini יושפעו מהשינוי.
בשלב זה אין שינוי עבור Google TV, במכשירי Google Home או במסכים חכמים.
גוגל הודיעה בעבר כי גרסה בסיסית של Google Assistant תמשיך להיות זמינה בטלפונים המריצים Android 9 או גרסאות ישנות יותר, ובמכשירים עם פחות מ-2 גיגה-בייט של זיכרון RAM, כדי לאפשר ביצוע משימות בסיסיות.
בנוסף, Google Assistant תמשיך לפעול בכלי רכב הכוללים את מערכת Google Built-in, אך לא תהיה זמינה בכלי רכב המשתמשים ב-Android Auto דרך הטלפון של המשתמש.
מי שעדיין לא משתמשים בג'מיני ומעוניינים לעבור אליו, יכול להוריד את אפליקציית ג'מיני מחנות Play ולהתחיל להשתמש בה. מי שלא יעשו זאת, עשויים להישאר – לפחות לזמן מה – ללא הצ'אטבוט החדש.
בתוך כך, גוגל צפויה לחשוף את דור מכשירי ה-Pixel ההחדשים שלה באירוע שייערך ב-12 באוגוסט.
06/08/26 15:20
6.36% מהצפיות
מאת אנשים ומחשבים
במהלך כנס המפתחים האחרון שלה במאי, הכריזה גוגל (Google) כי מחשבי Googlebooks יגיעו לשוק עוד במהלך 2026, וכעת יש סימנים ראשונים שיצרניות המחשבים אכן מתכוונות להשיק במהלך הסתיו הקרוב את המכשירים הראשונים בתקן החדש של גוגל.
למעשה, ההערכה היא שבתערוכת IFA הבאה, שתתרחש בשבוע הראשון של ספטמבר הקרוב בגרמניה, לנובו (Lenovo) תציג נייד ראשון שיהיה מבוסס על מערכת ההפעלה החדשה של גוגל, ולצידו טאבלט חדש וכן עכבר AI שמתממשק באופן חלק עם המערכת. לנובו לא תהיה היחידה במשחק, כמובן. לפי הדיווחים, יצרניות נוספות כמו אייסר (Acer), אסוס (Asus), דל (Dell) ו-HP יציגו מחשבים שונים עבור הפתרון החדש של גוגל – וכזכור, אייסר ואסוס היו מהמאמצות הגדולות ביותר של Chrome OS, מערכת ההפעלה הנוכחית למחשבים של גוגל.
Googlebooks, אם זה השם שיישאר גם לאחר ההשקה הרשמית, היא מערכת הפעלה חדשה ל-PC שמשלבת את אנדרואיד (Android) לתוך Chrome OS, עם הרבה מאוד מודלים של ג'מיני (Gemini) באמצע התערובת. מדובר במהלך שנועד לסגור את הפערים בין שתי מערכות ההפעלה – ובעצם בסופו של דבר להוציא את Chrome OS מהתמונה – עם הגדלת האקוסיסטם של האפליקציות לשימוש במחשב, וכאמור הרבה AI.