26 Jul 2026, 08:40 UTC533 views6 reactionsread 6 August 2026 Photo
כולם מדברים על פריצה לשרתים או גניבת מודלים אבל האיום האמיתי על סוכני AI נמצא במקום הרבה יותר פשוט בContext Window שלהם.
תחשבו על הContext Window כזיכרון העבודה המיידי של הסוכן.
זה המקום שבו הוא שומר את השיחה הנוכחית, את ההנחיות שקיבל ואת הנתונים שהוא הרגע קרא מהקובץ שצירפתם לו.
איך נראית תקיפת זיכרון?
הרעלת הקשר (Context Poisoning) תארו לכם סוכן AI שקורא מסמך PDF ארוך כדי לתמצת אותו, התוקף מחביא בתוך המסמך בטקסט לב…
⚡2❤2👍1👨💻1
25 Jul 2026, 14:05 UTC546 views2 reactionsread 6 August 2026 Photo
האם אתם באמת יודעים מה רץ מאחורי הקופסה השחורה של סוכן הAI שלכם?
לקחתי את סביבת Grok Computer של xAI לבדיקת בידוד מקיפה.
זה לא סיפור על פריצה לשרת ארגוני, אלא ניתוח מעבדתי של מה שקורה כשסוכן בינה מלאכותית מקבל סנדבוקס עם הרשאות מוגבלות לכאורה המטרה הייתה פשוטה
לבדוק איפה הבידוד באמת מחזיק ואיפה הוא רק נותן תחושת ביטחון מדומה.
איך הארכיטקטורה בנויה?
המערכת עובדת בשכבות הגנה קלאסיות.
השכבה העליונה: Hypervisor (מ…
❤2
20 Jul 2026, 09:05 UTC433 views6 reactionsread 6 August 2026 Photo
לפני הטכנולוגיות, לפני הAI, לפני הMicroservices ולפני GitHub.
עוד לפני שJava, C++, C#, Python וGo הפכו לשמות שכל מפתח מכיר, היו שני חוקרים מנורווגיה שניסו לפתור בעיה אחרת לגמרי.
איך מתארים מערכות מורכבות בעולם האמיתי?
הבעיה שלהם לא הייתה איך כותבים קוד יפה יותר?
הבעיה הייתה איך מדמים עולם שבו יש מאות ישויות שפועלות במקביל אנשים, רכבות, אוניות, מפעלים, בנקים ומערכות שלמות.
הפתרון שלהם שינה את מדעי המחשב.
הסיפור של S…
❤4👍2
14 Jul 2026, 20:20 UTC376 views1 reactionsread 6 August 2026 Photo
האם אתם באמת יודעים מי כתב את הקוד שנכנס לפרויקט שלכם?
היום אנחנו הולכים לפרק את אחד האיומים הכי שקטים, חכמים ומסוכנים שמשתוללים כרגע בתוך פלטפורמות הGitHub והGitLab של ארגונים שיטת תקיפה מתוחכמת שמנצלת את העובדה שכולנו התרגלנו לקרוא קוד שנכתב על ידי בינה מלאכותית.
האקרים הבינו שהדרך הכי קלה להחדיר קוד זדוני Backdoor לארגון היא לא לפרוץ את השרת, אלא פשוט לבקש מהמפתחים שלכם להכניס אותו מרצונם החופשי.
הנה הניתוח הטכנ…
💯1
14 Jul 2026, 01:31 UTC390 views8 reactionsread 6 August 2026 Photo
התרגלנו לחשוב שסייבר קורה רק דרך כבלי רשת, שרתי ענן או קוד זדוני בזיכרון.
היום אנחנו הולכים לדבר על הצד האפל והפיזי של עולם התקיפה עולם הSDR ואיך האקרים מנצלים אותו כדי לשלוט במערכות פיזיות מרחוק.
מערכות בקרה תעשייתיות רבות מערכות OT כמו בקרים של שערים חשמליים, מערכות השקיה, פנלים סולאריים ואפילו מערכות בקרת רמזורים, עדיין משתמשות בתדרי רדיו פשוטים כדי להעביר פקודות בשטח.
הנה הניתוח הטכני של השיטה שמשגעת את צוותי ה…
👾4❤1🏆1👏1🔥1
16 Jun 2026, 12:13 UTC360 views6 reactionsread 6 August 2026 Photo
הרבה זמן לא עליתי כאן עם פוסט, אבל האמת היא שעולם הסייבר של 2026 פשוט לא מחכה לאף אחד.
בזמן שהייתי מנותק, עקבתי אחרי מגמה מדאיגה ומטורפת שמתרחשת ממש עכשיו בשטח, והגיע הזמן לפתוח את זה טכנית.
אנחנו כבר לא מדברים על תוקפים שמשתמשים בבינה מלאכותית כדי לכתוב פישינג. המלחמה האמיתית היום היא תקיפה ישירה נגד תשתית הAI עצמה (ביצוע AI Infrastructure Attacks).
הנה שלושת הוקטורים הכי חמים שראיתי בפרויקטים האחרונים, שלב אחרי ש…
👏3👨💻3
2 May 2026, 08:47 UTC484 views5 reactionsread 6 August 2026 Photo
ככל שהכבישים בישראל ובעולם מתמלאים ברכבים חשמליים, אני מזהה וקטור תקיפה חדש ומטריד שעובר מתחת לרדאר של רוב הנהגים פריצה לרכב דרך עמדת הטעינה (EV Charging Infrastructure)
האיום פרוטוקול הOCPP והזרקת פקודות
חקרתי את האינטראקציה שבין עמדת הטעינה הציבורית לבין מחשב הרכב
רוב העמדות משתמשות בפרוטוקול שנקרא OCPP (Open Charge Point Protocol)
הבעיה מתחילה כשהעמדה הופכת לנקודת קצה ברשת ולעיתים קרובות היא לא מאובטחת מספיק.
אי…
🔥4🤔1
1 May 2026, 11:52 UTC416 views11 reactionsread 6 August 2026 Photo
קמפיין Phishing פעיל בזמן אמת על תשתית CoinPayments
אני מעלה כאן התרעה דחופה בעקבות מידע שהגיע אליי מהמשתמש @RichardXel בקהילה שלנו.
לאחר שחקרתי את הנושא, זיהיתי קמפיין תקיפה מתוחכם שרץ ברגעים אלו ממש ומשתמש בשיטה של רכיבה (Abuse) על פלטפורמת סליקת הקריפטו המוכרת CoinPayments.
איך התוקפים רוכבים על המערכת? (Technical Breakdown)
חשוב להבין התוקפים לא בהכרח פרצו למאגר הנתונים של החברה, אלא מנצלים פרצה לוגית (Business …
❤5🔥3👏2😱1
22 Apr 2026, 14:44 UTC332 views6 reactionsread 6 August 2026 Photo
בפוסט הקודם פירקנו איך סוכני תקיפה אוטונומיים משמידים גיבויים לפני ההצפנה.
היום אני רוצה לתת לכם את המתכון לבניית ארכיטקטורה נכונה.
אם אתם אנשי אבטחה, DevOps או מנהלי תשתיות זה בשבילכם.
כדי להגן על המידע באמת, אתם חייבים לעבור למודל של Immutable Storage (אחסון בלתי ניתן לשינוי).
הנה העקרונות הטכניים ליישום
1. הגדרת Object Lock ברמת הענן
השיטה היעילה ביותר היא להשתמש בS3 Object Lock במצב של Compliance Mode.
במצב הזה…
❤4🔥2
22 Apr 2026, 02:06 UTC315 views3 reactionsread 6 August 2026 Photo
בזמן שאנחנו חוגגים את העצמאות שלנו, עולם הסייבר מתמודד עם איום קיומי מסוג חדש
הבטחתי לכם ניתוח טכני מעמיק של האיום החדש תולעת AI אוטונומית בRuntime.
תשכחו מכל מה שידעתם על נוזקה.
המלחמה היום היא לא נגד קוד זדוני סטטי היא נגד אינטליגנציה חושבת שפועלת בתוך הרשת שלכם, מי שלא מבין את זה, נשאר מאחור.
בואו נפרק את וקטור התקיפה, שלב אחרי שלב:
שלב 1 החדירה (Implantation & Fileless Execution)
התולעת מנצלת וקטור ראשוני, כמו…
😱2❤1
20 Apr 2026, 21:21 UTC307 views6 reactionsread 6 August 2026 Photo
התגעגעתם? גם אני
אז נעלמתי לכמה ימים... הערוץ היה שקט, אבל מאחורי הקלעים הייתי עסוק בפרויקט מורכב של Red Teaming לסביבת ענן היברידית שהזכיר לי שוב הקצב של 2026 הוא פשוט לא הגיוני
בזמן שהייתי בתוך הלוגים, קרו כמה דברים בעולם הסייבר שאי אפשר להתעלם מהם.
בואו נדבר רגע על מה שבאמת קורה עכשיו בשטח.
ב2024 דיברנו על ChatGPT שעוזר לכתוב קוד זדוני, ב2026 אנחנו כבר בעידן הסוכנים האוטונומיים.
ראינו השבוע מקרה ראשון של תולעת AI…
❤5💯1
19 Apr 2026, 14:05 UTC176 viewsread 6 August 2026 Forwarded from @Israel_CyberPhoto
🚨 אזהרה – קמפיין פישינג המתחזה לשופרסל
למערך הסייבר הלאומי הגיעו דיווחים על קמפיין הונאה שמציע “זכייה” בשוברים דרך שאלון קצר. בפועל מדובר באתר מתחזה שאינו קשור לשופרסל, ומטרתו לאסוף פרטים אישיים ולעיתים גם פרטי אשראי.
כך זה נראה:
▪️ שאלון קצר עם הבטחת זכייה
▪️ מעבר לאתר עם כתובת לא רשמית
▪️ בקשה להזין פרטים לקבלת “הפרס”
מה חשוב לעשות:
▪️ לא להזין פרטים אישיים או פיננסיים
▪️ להיכנס רק לאתר או לאפליקציה הרשמית
כבר …
Showing the 12 most recent of 20 posts we hold for @CyberWithBen. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.