מכונות סייבר איזומטריות שחושפות פגיעויות AI וכופרה

חדשות סייבר יומיות - 1 בספטמבר 2026

Langflow: פגיעות קריטית CVE-2026-0768 מנוצלת בפועל

קריטית

מה קרה

גורמי איום החלו לנצל את CVE-2026-0768, פגיעות קריטית לביצוע קוד מרחוק ללא אימות בפלטפורמת ה-low-code ל-AI בשם Langflow.

מקור הפגיעות הוא ב-code validator של עורך ה-custom component. מחרוזת שמסופקת על ידי המשתמש אינה נבדקת כראוי לפני הרצת קוד Python, וכך תוקפים יכולים להריץ קוד שרירותי כ-root ללא אימות. ציון ה-CVSS הוא 9.8. VulnCheck זיהתה ניצול לצורכי איסוף מידע (reconnaissance) ושליפת פרטי הזדהות (משתני סביבה, מפתחות סודיים וגישת SSH), בעיקר מרוסיה, עם יותר מ-360 ניסיונות נגד ה-canaries שלה בבריטניה. הפגיעות דווחה דרך ZDI ביולי 2025 ופורסמה כ-zero-day בינואר 2026. כל הגרסאות עד 1.4.2 מושפעות. תוקפים פגעו גם בפגיעויות קשורות ב-Langflow, בהן CVE-2026-0769, CVE-2025-3248 ו-CVE-2026-5027.

מי מושפע

ארגונים שמריצים גרסאות Langflow עד כולל 1.4.2, ובמיוחד סביבות חשופות לאינטרנט או עם סגמנטציה חלשה שמשמשות לפיתוח workflow של AI.

הפלטפורמה Langflow פופולרית לבניית יישומים מבוססי LLM; היקף החשיפה גדל ככל שיש פריסות נגישות לציבור או עם אימות חלש.

למה זה חשוב

פגיעות RCE ברמת root ללא אימות בפלטפורמת תזמור AI מעניקה לתוקפים שליטה מיידית, גישה לסודות ונקודת אחיזה במודלים מחוברים, במאגרי נתונים ובפרטי הזדהות בענן.

העלייה בניצול של מספר פגיעויות ב-Langflow במהלך 2026 מראה שתוקפים צדים באופן פעיל את הכלים האלה כיעדים בעלי ערך גבוה לאיסוף מידע ולגניבת פרטי הזדהות.

איך אפשר היה למנוע את זה

עדכנו את Langflow מיד לגרסה מתוקנת שמעבר ל-1.4.2. הסירו חשיפה ציבורית של עורך ה-custom component ושל endpoints קשורים, והציבו את הסביבות מאחורי אימות חזק, בקרות רשת וגישת Zero Trust.

נטרו הרצות Python חריגות, שאילתות למשתני סביבה וחיבורים יוצאים. בצעו רוטציה לכל סוד שעלול היה להיחשף, ובדקו את הלוגים לאיתור תבניות איסוף המידע שנצפו.

מונחים מקצועיים רלוונטיים

Remote code execution (RCE)
פגיעות שמאפשרת לתוקף להריץ פקודות או תוכניות משלו על מערכת יעד דרך הרשת.
Code injection
מתקפה שמחדירה קוד זדוני ל-interpreter או ל-evaluator של היישום, כך שהקוד רץ בהרשאות היישום.
מקור: SecurityWeek

JFrog Artifactory: פגיעות CVE-2026-82329 מנוצלת בשטח

קריטית

גרסאות מתוקנות (self-hosted)

  • 7.111.21
  • 7.117.28
  • 7.125.20
  • 7.133.29
  • 7.146.38
  • 7.161.20

מה קרה

פגיעות קריטית לעקיפת אימות ב-JFrog Artifactory, המזוהה כ-CVE-2026-82329 (CVSS 9.8), מנוצלת בפועל לפי דיווחים ימים ספורים בלבד לאחר הגילוי הפומבי.

בתצורת ברירת המחדל, הפגיעות עשויה לאפשר לתוקף ללא אימות עם גישה לרשת להשיג הרשאות מנהל. JFrog שחררה תיקונים ב-28 באוגוסט; סביבות הענן עודכנו אוטומטית. WatchTowr דיווחה שראתה תוקפים מנפיקים admin tokens בשטח. SecurityWeek ציינה שטרם קיימת הצלבה רחבה ופנתה לספק לאישור. פגיעות קודמת נפרדת ב-Artifactory, CVE-2026-66384, כבר נמצאת ב-CISA KEV.

מי מושפע

פריסות JFrog Artifactory self-hosted שטרם החילו את התיקונים מ-28 באוגוסט. קווי הגרסאות המושפעים דורשים עדכון ל-7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 או 7.161.20 (וכן builds מאוחרים יותר תואמים).

לקוחות Artifactory בענן קיבלו תיקון מהספק. המערכת Artifactory נמצאת בשימוש נרחב לניהול מחזור החיים של artifacts, קונטיינרים, חבילות ומודלי AI, ולכן רדיוס הפגיעה כולל שרשראות אספקה של תוכנה.

למה זה חשוב

גישת מנהל ל-Artifactory מאפשרת שיבוש של binaries, קונטיינרים וחבילות שמזינים את צינורות ה-build ואת סביבות הייצור. זהו נתיב ישיר לחדירה בשרשרת האספקה.

הפיכת הפגיעות לכלי תקיפה במהירות לאחר הגילוי מדגישה כמה מהר פגיעויות קריטיות במאגרים עוברות מ-advisory להתקפות אמיתיות.

איך אפשר היה למנוע את זה

בסביבות self-hosted, עדכנו מיד לאחת מגרסאות התיקון שפורטו. ודאו שסביבות הענן קיבלו את העדכון האוטומטי.

הגבילו את גישת הרשת ל-endpoints של admin ו-API ב-Artifactory, אכפו אימות חזק מעבר לברירות המחדל, נטרו יצירה בלתי צפויה של admin tokens ובקרו שינויי הרשאות אחרונים ושינויים ב-artifacts.

מונחים מקצועיים רלוונטיים

Authentication bypass
פגיעות שמאפשרת לתוקף לדלג על בדיקות ההתחברות או לרמות אותן, ולקבל גישה כאילו היה משתמש לגיטימי.
Software artifact repository
מערכת מרכזית ששומרת, מנהלת גרסאות ומגישה binaries, containers, packages ומודלים המשמשים לאורך כל שרשרת האספקה של התוכנה.
מקור: SecurityWeek

AI מתאים אקספלויט של PLC תוך שעות בעלות של מאות דולרים

בינונית

איך זה עובד

  1. חוקרים סיפקו ל-Claude את האקספלויט המקורי של 750-852, גישה ל-firmware דרך Ghidra, מכשיר 750-831 חי ומסוף.
  2. המודל אימת את ה-buffer overflow באמצעות probing וניתוח סטטי, ואז ייצר crash payloads.
  3. הכוונה אנושית ומודל חזק יותר התגברו על מחיקת payloads ועל חלקים לא ידועים ב-firmware.
  4. ברגע שנפתרה בעיית ה-memory persistence, הופיעו payloads עובדים של RCE תוך דקות.

מה קרה

חוקרי Forescout Vedere Labs השתמשו ב-Claude של Anthropic כדי להתאים אקספלויט להרצת קוד מרחוק עובד מדגם WAGO PLC אחד לאחר.

הם התחילו מ-buffer overflow ידוע לפני אימות (CVE-2021-31886) בשרת Nucleus FTP ב-WAGO 750-852, שמאפשר הרצת shellcode ב-ARM ללא הזדהות. המטרה הייתה להתאים אותו ל-750-831 הקרוב ולבחון implant C2 מלא. ל-Claude Code ניתנו טרמינל, קבצי ייחוס, Ghidra והיעד הפיזי. אחרי שמקרי קריסה אישרו את הבאג, הרצה מבוקרת דרשה הכוונה אנושית אינטנסיבית, מעבר למודל Opus 4.6, והנחיות לבקש עזרה בפרטי firmware לא ודאיים. ברגע שה-AI פתר את מחיקת ה-payload, הוא הפיק שני payloads עובדים בכ-12 דקות. סך המאמץ נמשך כמה שעות של פיקוח ועלה מאות דולרים בעלויות API. העבודה באה בעקבות התקפות PLC אחרונות במגזר המים.

מי מושפע

מפעילי WAGO ו-PLC תעשייתיים דומים, במיוחד דגמים ישנים או לא מעודכנים שחושפים FTP או שירותים קשורים. הניסוי עצמו כוון לדגמי סדרת 750 ספציפיים; הלקח הרחב חל על כל צי ICS/OT שבו אפשר לייצר במהירות אקספלויטים לוריאנטים.

למה זה חשוב

AI יכול לדחוס את הזמן והמיומנות הנדרשים להתאמת אקספלויטים מוכרים של ICS בין וריאנטים של חומרה, ולהוריד את הרף גם לחוקרים וגם ליריבים.

מגנים צריכים להניח שפגיעויות PLC ציבוריות או כאלה שהיו נישתיות בעבר ניתנות לחימוש מחדש מהר יותר ובזול יותר ממה שאפשרה התאמה ידנית מסורתית.

מונחים מקצועיים רלוונטיים

Programmable logic controller (PLC)
מחשב תעשייתי שמנטר באופן רציף קלטים ושולט במכונות או בתהליכים במפעלים, בתשתיות שירות ובתשתיות.
Exploit porting
התהליך של התאמת מתקפה עובדת ליעד חומרה או תוכנה אחד, כך שהיא תצליח נגד יעד קשור אך שונה.
מקור: SecurityWeek

GOLD SHERWOOD: מבט פנימה על ה-tradecraft של הכופרה

גבוהה

מה קרה

Sophos X-Ops ניתחה 15 חדירות כופרה של GOLD SHERWOOD ופרסמה tradecraft מפורט שבו משתמשים שותפי המבצע.

השותפים של הקבוצה נשענים על שילוב של שיטות גישה ראשונית, טכניקות Living off the Land, גניבת פרטי הזדהות, תנועה רוחבית ופרקטיקות סחיטה כפולה האופייניות לפעילות כופרה כשירות (RaaS) מודרנית. הדוח חושף כלים, רצפים והתנהגויות קונקרטיים שנצפו לאורך המקרים שנחקרו.

מי מושפע

ארגונים שנפגעו על ידי שותפי GOLD SHERWOOD ב-15 התקריות שנותחו, וכל סביבה שתואמת את תבניות הגישה הראשונית וה-post-exploitation שנצפו. שותפי כופרה מכוונים בדרך כלל לרשתות mid-market ו-enterprise עם נתונים יקרי ערך וסגמנטציה חלשה.

למה זה חשוב

הבנת ה-playbooks של השותפים מאפשרת למגנים למפות זיהויים לרצפי תוקף אמיתיים במקום ל-IOCs גנריים.

מפעילים שמכירים את הכלים המועדפים, את שלבי חילוץ פרטי ההזדהות ואת זרימת הסחיטה יכולים לתעדף בקרות שמפסיקות את השרשרת לפני הצפנה או גניבת נתונים.

איך אפשר היה למנוע את זה

עדכנו והקשיחו שירותים החשופים לאינטרנט ששותפי כופרה נוהגים לנצל לגישה ראשונית. אכפו Phishing-resistant MFA, חשבונות מנהל עם הרשאות מינימליות, וסגמנטציה ברשת שמגבילה תנועה רוחבית.

פרסו EDR/XDR עם זיהויים התנהגותיים לבינאריים מסוג Living off the Land ולכלי שליפת פרטי הזדהות שצוינו בשיטות התקיפה, שמרו גיבויים offline בלתי ניתנים לשינוי, ותרגלו תגובה לאירועי כופרה כולל משא ומתן ו-playbooks להתאוששות.

מונחים מקצועיים רלוונטיים

Ransomware
נוזקה שמצפינה קבצים או נועלת מערכות ודורשת תשלום, בדרך כלל במטבע קריפטוגרפי, כדי לשחזר גישה.
Double extortion
טקטיקת כופרה שגונבת נתונים לפני ההצפנה ומאיימת לפרסם אותם אם הקורבן לא משלם, ומוסיפה לחץ מעבר לפענוח בלבד.
מקור: Sophos X-Ops

גורם סיני תקף אתרי מחקר גרעיני בפיליפינים דרך פגיעות ב-ownCloud

גבוהה

מה קרה

מפעיל שדובר סינית, על פי החשד, פרץ לגוף מחקר גרעיני בפיליפינים ולחברת הנדסה ימית התומכת בצי הפיליפיני, באמצעות ניצול פגיעויות מוכרות במערכות החשופות לאינטרנט.

Hunt.io גילתה שרת חשוף שהכיל סקריפטי תקיפה, לוגים ונתונים גנובים. מערכות המחקר הגרעיני נפרצו דרך CVE-2023-49105, עקיפת אימות קריטית ב-ownCloud (CVSS 9.8, ב-CISA KEV) שמאפשרת גישה לקבצים, שינוי או מחיקה שלהם ללא אימות, כשידוע שם משתמש ולא הוגדר מפתח חתימה. החומר שנגנב כלל מסדי נתונים על רכיבי כור, מלאי דלק ומסמכי בטיחות קרינה. החברה התומכת בצי הותקפה באמצעות CVE-2024-28000, הסלמת הרשאות קריטית בתוסף LiteSpeed Cache ל-WordPress (עד גרסה 6.3.0.1) שמאפשרת לתוקף ליצור חשבון מנהל ללא אימות. הנתונים שנגנבו כללו גם תוכניות אסטרטגיות, מסמכי IT ומידע אישי של גורמים רשמיים פיליפיניים. הלוגים בשרת החשוף נכתבו בסינית מפושטת; לא אושרו ממשלה ספציפית או קבוצת תקיפה (APT) בשם.

מי מושפע

ארגון המחקר הגרעיני הפיליפיני וחברת ההנדסה הימית הקשורה לתמיכה בצי, לצד כל גוף אחר שמריץ ownCloud ללא תיקון (לפני 10.13.1) או LiteSpeed Cache (עד 6.3.0.1 כולל) על שרתים חשופים.

תשתיות קריטיות, קבלני ביטחון וארגונים הסמוכים לממשל שמשאירים פגיעויות מוכרות בחומרה גבוהה חשופות לאינטרנט נמצאים באותה רמת סיכון.

למה זה חשוב

גניבת נתוני דלק גרעיני וכורים, לצד חומר אסטרטגי הקשור לצי, מהווה סיכון ישיר לביטחון הלאומי ולבטיחות.

הקמפיין מראה שפגיעויות מוכרות שכבר מקוטלגות עדיין מספיקות לתקיפה מתוחכמת של קורבנות גיאופוליטיים בעלי ערך גבוה, כשהחלת התיקונים מפגרת.

איך אפשר היה למנוע את זה

עדכנו מיד את ownCloud לגרסה 10.13.1 ומעלה ואת LiteSpeed Cache מעבר ל-6.3.0.1. הסירו או הגבילו בחוזקה את החשיפה לאינטרנט של ממשקי שיתוף קבצים וממשקי ניהול CMS.

דרשו מפתחות חתימה ואימות חזק ב-ownCloud, בדקו חשבונות מנהל בלתי צפויים, נטרו תבניות אקספלויט מוכרות, והתייחסו לכל חשיפה היסטורית כאל חדירה מלאה אפשרית שדורשת רוטציה של פרטי הזדהות ובדיקה פורנזית.

מונחים מקצועיים רלוונטיים

Authentication bypass
פגם שמאפשר לתוקף לקבל גישה למערכת או לנתונים בלי לספק פרטי הזדהות תקפים.
CISA KEV
הקטלוג של סוכנות הסייבר ואבטחת התשתיות של ארה"ב (CISA) לפגיעויות הידועות כמנוצלות בפועל בשטח, המשמש לתעדוף תיקונים דחופים.
מקור: SC Magazine

תוקפים גונבים קרדיטי AI בשווי $600K מ-METR דרך מפתח API

גבוהה

מה קרה

METR, עמותה שמעריכה מודלי frontier AI במשימות agentic ארוכות טווח, חשפה שני אירועי אבטחה. במרץ 2026 גנבו תוקפים מפתח API ל-inference על מודלים ציבוריים וצרכו קרדיטים בשווי של כ-600,000 דולר (הספק סיפק את הקרדיטים בחינם, ולכן לא נוצר חיוב בפועל).

חוקר הריץ agents על סביבת EC2 אישית שהועמדה בכוונה כציבורית מאחורי אימות Google. באפליקציה שקודדה ב-vibe-coding הייתה פגיעות fail-open שהשביתה את האימות בשקט וחשפה את לוח הבקרה לתיאום ה-agents למשך כמה ימים. התוקפים כנראה איתרו אותה דרך certificate transparency וחיפושי מילות מפתח לאתרי LLM ו-agent, הורו ל-agent לחשוף את מפתח ה-API של ספק המודל, הוסיפו מפתח SSH ל-persistence, ושרפו tokens במשך שלושה שבועות. תעבורת הערכה בסיסית גבוהה והיעדר מגבלות הוצאה עיכבו את הזיהוי. במאי 2026 קמפיין נפרד בעל מניע כלכלי סרק באופן שיטתי תשתיות ציבוריות, כולל ניסיון כושל נגד endpoint שנחשף בשוגג. על פי ההערכה לא נגנבו נתוני מחקר רגישים; הממצאים שותפו עם חברות AI שותפות לפני הגילוי הפומבי.

מי מושפע

חשבון ה-inference של מודלים ציבוריים של METR והתשתית החשופה של החוקרים. סיכון רחב יותר חל על כל מעבדת מחקר AI, סטארטאפ או צוות שמציבים מפתחות API בעלי ערך גבוה על מערכות נגישות לציבור או עם אימות חלש מסוג "vibe-coded".

ארגונים שמריצים תקציבי טוקנים גדולים בלי מגבלות הוצאה קשיחות או התראות על חריגות חשופים לחשיפה פיננסית ותפעולית דומה.

למה זה חשוב

מפתחות inference גנובים הופכים להפסד כספי ישיר (או לניצול מסיבי של free tier) ויכולים לתמוך בפעילות זדונית נוספת של סוכנים. האירוע ממחיש כמה מהר איסוף מידע (reconnaissance) דרך certificate transparency ובאגים פשוטים מסוג fail-open יכולים להניב פרטי הזדהות AI בעלי ערך גבוה.

גם עמותות שמעריכות מודלי frontier הן יעדים אטרקטיביים לגניבת קרדיט ולגישה למודלים.

איך אפשר היה למנוע את זה

לעולם אל תציבו מפתחות API של production או בעלי ערך גבוה על תשתית שאינה ארגונית ונגישה לציבור. בטלו נתיבי אימות fail-open; דרשו דחייה מפורשת כשהאימות נכשל.

הוסיפו תקרות הוצאה קשיחות והתראות בזמן אמת על חריגות בשימוש בטוקנים, נטרו certificate transparency לאיתור נכסים חדשים, הגבילו חשיפת SSH ולוחות בקרה, והתייחסו לכל endpoint ציבורי של סוכן כאל סיכון גבוה. בצעו רוטציה למפתחות מיד אחרי כל חשיפה חשודה ובדקו מדיניות לגבי פרטי הזדהות על מארחים אישיים או זמניים.

מונחים מקצועיים רלוונטיים

API key
טוקן סודי שמזהה ומאשר לקוח לקרוא לשירות של ספק ענן או מודלים, ולעיתים קרובות קשור לחיוב.
Fail-open
תכנון שבו בקרת אימות או אבטחה מאפשרת גישה כברירת מחדל כשהיא נתקלת בשגיאה או בתצורה שגויה, במקום לחסום אותה.
מקור: The Hacker News

שני ניגרים הוסגרו לארה"ב באשמת מקרי מוות מסקסטורשן של קטינים

גבוהה

מה זה אומר

רשתות sextortion חוצות גבולות שדוחפות קטינים להתאבדות מטופלות כפשעי אלימות מהדרג הגבוה ביותר, ולא כמטרדי סייבר בלבד. שיתוף פעולה בסגנון Operation Artemis, לצד החלטות הגשה לדין בארה"ב שכוללות סעיפי גרימת מוות, מעלים את המחיר הצפוי לעבריינים מחו"ל. פלטפורמות, בתי ספר והורים: התייחסו לכל דיווח על sextortion כאל מצב חירום בטיחותי מיידי. הפסיקו את הקשר, שמרו ראיות וערבו את רשויות אכיפת החוק בלי לשלם ובלי להיענות לדרישות.

מה קרה

שני גברים ניגרים, אדבולה פסטוס אדקונלה (Adebola Festus Adekunle) בן 26 ומודאסירו אפיז אולאוולה (Mudasiru Afeez Olawale) בן 24, הוסגרו לארה"ב והואשמו בקשר לסכמות סקסטורשן שהובילו למותם של שני קורבנות קטינים במיסיסיפי ובצפון קרוליינה.

הם נעצרו במקור בניגריה באוגוסט 2023 במהלך Operation Artemis, מאמץ בינלאומי משותף נגד רשתות סקסטורשן המבוססות בניגריה שתקפו קטינים בארה"ב ובעולם. האישומים כוללים ניצול מיני של קטין שהוביל למוות, הפקת חומרי התעללות מינית בילדים, כפייה ופיתוי של קטין, איומים בין-מדינתיים לסחיטה ועבירות קשורות. העונשים המקסימליים כוללים מאסר עולם; האישום שכולל תוצאה של מוות נושא עונש מינימום מנדטורי של 30 שנה. מנהל ה-FBI קאש פאטל (Kash Patel) הדגיש את המרדף שנמשך שנים. ה-FBI גם הזהירה לאחרונה שפושעים ממשיכים לתקוף חשבונות מדיה חברתית של ילדים ומבוגרים כדי להשיג חומר מפורש לשימוש בסחיטה.

מי מושפע

משפחות וקורבנות קטינים של סקסטורשן, במיוחד בארה"ב, והאוכלוסייה הרחבה יותר של משתמשי מדיה חברתית צעירים שניתן לכפות עליהם להפיק או לשתף תוכן מפורש.

גופי אכיפת חוק ופלטפורמות שמטפלים בתיקי ניצול ילדים חוצי גבולות מעורבים ישירות.

למה זה חשוב

סקסטורשן שמסלים עד להתאבדות הקורבן ממחיש את הנזק הקטלני בעולם האמיתי של מסעות סחיטה מקוונים. הסגרה מוצלחת ואישומים חמורים משדרים שמרחק גיאוגרפי אינו מבטיח חסינות מעונש.

המקרה מחזק את הצורך בדיווח מהיר, בזיהוי מצד פלטפורמות ובשיתוף פעולה בינלאומי נגד רשתות שמנהלות את ניצול הקטינים בקנה מידה תעשייתי.

מונחים מקצועיים רלוונטיים

Sextortion
סחיטה מקוונת שבה פושעים מאיימים לפרסם תמונות או סרטונים מיניים של קורבן אלא אם יועבר כסף או תוכן נוסף.
Extradition
ההליך המשפטי הרשמי להעברת אדם שהואשם או הורשע בעבירה ממדינה אחת לאחרת כדי לעמוד לדין או לרצות עונש.

פורסם על ידי סייבר בקצרה