"ישראל היום" הוא גוף תקשורת שנוסד מתוך האמונה שהציבור הישראלי ראוי לעיתונות טובה יותר, מאוזנת יותר ומדויקת יותר. עיתונות שמדברת ולא צועקת. עיתונות אמינה, אובייקטיבית ועניינית. עיתונות אחרת וללא תשלום. המהדורה המודפסת הראשונה פורסמה ב-30 ביולי 2007, וב-2010 הפך "ישראל היום" לעיתון הישראלי בעל שיעור החשיפה הגבוה ביותר בימי חול. מו"ל העיתון היא ד"ר מרים אדלסון. העורך הראשי הוא עמר לחמנוביץ, והעורך המייסד הוא עמוס רגב. אתרי האינטרנט של "ישראל היום" בעברית ובאנגלית, כמו כן היישומונים (אפליקציות) לאנדרואיד ול-iOS, מציגים חדשות מסביב לשעון, תוכן בלעדי, מבזקים ועדכונים, ניתוחים ופרשנויות, וידיאו, פודקאסטים ושידורים חיים. פלטפורמות הדיגיטל של "ישראל היום" כוללות ערוצי חדשות ודעות, תרבות ובידור, לייף סטייל, טכנולוגיה, ספורט, כלכלה וצרכנות, בריאות, חיילים, אוכל, יהדות, תיירות ורכב. ב-2021 עלו לאוויר האתר החדש והיישומון החדש של "ישראל היום" בעברית, במטרה לספק לגולשים חוויה מהירה, עדכנית, בטוחה ונוחה. תכני המהדורה המודפסת של העיתון זמינים גם באתר, במהדורה יומית מקוונת, ואפשר לקבל אותם גם בניוזלטר. מועדון ההטבות הייחודי "הקליקה של ישראל היום" מציע לגולשי האתר הנחות ומבצעים על מוצרים ושירותים. ישראל היום פתוח להערות, לביקורת ולהצעות לשיפור מקהל הקוראים. פנו אלינו במייל hayom@israelhayom.co.il.

היום
שיתוף כתבה
כל אתר עלול להפוך לכלי תקיפה: פרצת הסייבר בכלי AI של גוגל ומיקרוסופט
החולשה, שהתגלתה בכלי בינה מלאכותית המותקנים בדפדפנים, מאפשרת לגנוב נתונים מבלי לפרוץ לאתרים • את הפגיעות חשפה חברת הסייבר הישראלית קייטו נטוורקס

Loading...

כל אתר עלול להפוך לכלי תקיפה: פרצת הסייבר בכלי AI של גוגל ומיקרוסופט

החולשה, שהתגלתה בכלי בינה מלאכותית המותקנים בדפדפנים, מאפשרת לגנוב נתונים מבלי לפרוץ לאתרים • את הפגיעות חשפה חברת הסייבר הישראלית קייטו נטוורקס

מערכת היום
, עודכן
0

Your browser doesn’t support HTML5 audio

חולשת אבטחה חדשה נמצאה בדפדפנים מבוססיבינה מלאכותית, המאפשרת להפוך אתרי אינטרנט אמינים לכלי תקיפה וגניבת נתונים מבלי לפרוץ לאתרים עצמם. החולשה התגלתה על ידי קבוצת המחקר Cato CTRL של חברת הסייבר קייטו נטוורקס, ומקורה בכלי AI נפוצים בהם ג'ימיני של גוגל, Copilot של מיקרוסופט ו-Comet של Perplexity.

במחקר הודגמותרחישי תקיפה עיקריים, בהם התוקפים מנחים את עוזרי הבינה המלאכותית להציג למשתמשים מספרי טלפון וקישורים מזויפים, בעת שהם מבקשים פרטי קשר לשירות לקוחות בארגונים שונים. התרחישים כללו חילוץ נתונים רגישים של המשתמש שיכולים להישלח למקורות זדוניים ללא ידיעתו, גניבת פרטי התחברות, הצגת מידע שגוי ונרטיבים שקריים שעלולים להשפיע על המשתמש ועל קבלת החלטות שגויות.

הטכניקה שבה פועלים התוקפים מכונה HashJack. כל שנדרש מהם הוא להוסיף לכתובת אתר אינטרנט לגיטימי את הפרומפט - ההנחיות הזדוניות - ולהפיץ אותם. ברגע שמשתמש טוען בדפדפן את כתובת האתר עם התוספת הזדונית, ההנחיות ״מדברות״ עם עוזרי הבינה המלאכותית החכמים, למשל ג'ימיני של גוגל או Copilot של מיקרוסופט, ומופעלים תרחישי התקיפה.

אפליקציית ג'מיני. התוקפים מנחים את עוזרי הבינה המלאכותית, צילום: REUTERS

בקייטו נטוורקס זיהו שמערכות ההגנה המסורתיות לא מזהות את המתקפה, מאחר והן פועלות דרך פרומפטים (הנחיות), שנטמנו בכתובת אתרים לאחר סימן האשטג # בתהליך שאינו יוצא מהעבודה בדפדפן.

המתקפה מתאפשרת על ידי ניצול האמון של המשתמשים באתרים לגיטימיים, עם כתובות לינק לגיטימיות. אין למשתמש סיבה לחשוד באף שלב בתהליך, להבדיל מאתרי פישינג שנראים חשודים. כך כל אתר לגיטימי עלול להפוך לכלי תקיפה - כשהתוקפים אפילו לא צריכים לפרוץ לאתר עצמו. הם מנצלים את האופן שבו דפדפני ה-AI מעבדים את ההנחיות לאחר סימן ההאשטג לכלי הבינה המלאכותית. כך למעשה נוצרת תת-קטגוריה חדשה של איומי סייבר בעולם הבינה המלאכותית.

על פי הודעת החברה, החברות שבכליהן זוהו החולשות יודעו מבעוד מועד על הבעיות כדי שיוכלו לטפל בהן לפני שהמשתמשים בהן ייחשפו לאיומים (מה שנקרא בתחום הסייבר, פעילות של "האקר בכובע לבן"). לפי הנתוני שביי קייטו, בדפדפן Copilot for Edge: דווח כי תיקון הוחל ב-27 באוקטובר 2025. בדפדפן Comet דווח כי תיקון הוחל ב-18 בנובמבר 2025 ובדפדפן Gemini for Chrome נכון ל-25 בנובמבר 2025, הבעיה עדיין לא נפתרה.

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו
Load more...