שרתים מרחפים שחושפים פגיעויות ב-prompt של סוכני AI

חדשות סייבר יומיות - 3 בספטמבר 2026

FalconFlank: פורסם PoC להסלמת הרשאות ב-CrowdStrike

גבוהה

מה קרה

החוקר Chaotic Eclipse (המכונה גם INFINITE NIGHTMARE) פרסם אקספלויט proof-of-concept ל-FalconFlank, פגיעות zero-day להסלמת הרשאות מקומית ב-CrowdStrike Falcon Sensor.

הפגיעות מנצלת את נתיב הטיפול במאקרו זדוני של Office בחיישן. האקספלויט מצליח במערכות Windows 11 25H2 ו-Windows Server 2025 מעודכנות במלואן שמריצות Falcon. החוקר ציין ש-CrowdStrike עשויה כבר להחזיק בזיהויים, ולכן בדיקה דורשת חריגות או obfuscation של טכניקת טעינת ה-DLL.

מי מושפע

ארגונים שמריצים CrowdStrike Falcon Sensor בתחנות קצה עם Windows 11 25H2 או Windows Server 2025.

כל סביבה שבה Falcon פרוס להגנת תחנות קצה, והסלמת הרשאות מקומית עלולה לאפשר חדירה נוספת אחרי גישה ראשונית.

למה זה חשוב

כלי EDR הם רכיבים מהימנים עם הרשאות גבוהות. הסלמת הרשאות בחיישן עצמו מאפשרת לתוקף שכבר השיג הרצת קוד במארח להגיע לשליטה ברמת SYSTEM, ואולי גם להשבית או לעקוף את אותה הגנה שאמורה לעצור אותו.

מפתחים ומפעילים שמסתמכים על Falcon לבלימה חייבים להתייחס לזה כסיכון מקומי בעדיפות גבוהה, עד שיאושרו מיטיגציות או תיקונים מצד הספק.

איך אפשר היה למנוע את זה

החילו זיהויים או עדכוני חיישן של CrowdStrike שמטפלים בנתיב הטיפול במאקרו, ברגע שהם זמינים. הוסיפו חריגות זמניות רק לבדיקות מבוקרות, והסירו אותן לאחר מכן.

הגבילו הרשאות משתמש מקומיות, הפעילו בקרת אפליקציות, ונטרו טעינות DLL חריגות או כתיבות קבצים תחת System32. אמתו באופן שוטף את תקינות Falcon ואת שלמות החיישן. בודדו מארחים בעלי ערך גבוה ודרשו אימות רב-שלבי (MFA) לפעולות ניהול.

מונחים מקצועיים רלוונטיים

Privilege escalation
טכניקה שמאפשרת לתוקף לעבור מחשבון משתמש מוגבל להרשאות מערכת גבוהות יותר, כמו administrator או SYSTEM.
Endpoint detection and response (EDR) sensor
תוכנת הסוכן בעלת ההרשאות שמנטרת ברציפות את פעילות המארח, אוכפת מדיניות, ויכולה להכניס לבידוד או לטפל באיומים על המכשיר.
מקור: The Hacker News

קונפיגורציות .git זדוניות מטעות סוכני קידוד AI להריץ קוד של תוקף

גבוהה

סוכנים מושפעים וסטטוס התיקון

  • goose - תוקן ב-1.44.0
  • Codex CLI / Desktop - תוקן ב-0.131.0 ובגרסאות Desktop תואמות (CVE-2026-19592)
  • Claude Code - נתיב core.fsmonitor תוקן ב-2.1.196; נתיב משני עדיין פעיל בגרסאות מאוחרות יותר
  • Hermes Agent, Qwen Code, Grok Build - אושרו כפגיעים, תיקונים ממתינים

מה קרה

Manifold Security חשפה שמונה פגיעויות בשבעה סוכני קידוד AI בשורת הפקודה, שבהן קובץ .git/config של מאגר יכול לציין פקודה שהסוכן מריץ במחשב המפתח.

הפקודה רצה בהרשאות המשתמש, מחוץ לכל sandbox של הסוכן וללא בקשת אישור. הניצול דורש שהמאגר יגיע כקבצים עם ספריית .git שלמה (ארכיון משותף, כונן, תיקיית סנכרון או USB), ולא כ-clone רגיל. core.fsmonitor הוא טריגר נפוץ: Git מריץ את הפקודה שהוגדרה ברענוני אינדקס כמו status או diff, שהסוכנים מפעילים בהפעלה.

תיקונים שוחררו ל-goose, ל-Claude Code (הנתיב המרכזי) ול-Cursor. Hermes Agent, Qwen Code, Grok Build ונתיב שני ב-Claude Code נשארו פגיעים בבדיקה חוזרת. OpenAI פרסמה CVEs כולל CVE-2026-19592 לאותה מחלקה ב-Codex.

מי מושפע

מפתחים וארגונים שמשתמשים בסוכני קידוד AI מושפעים: goose (לפני 1.44.0), Codex CLI (0.102.0-0.130.0) וגרסאות Desktop, Claude Code (גרסאות ספציפיות), Hermes Agent, Qwen Code ו-Grok Build.

כל מי שפותח מאגרים לא מהימנים שמגיעים עם ספריית .git שמורה חשוף. ההיקף כולל מפתחים בודדים וצוותי ארגון שמאמצים כלי קידוד סוכניים.

למה זה חשוב

סוכני קידוד AI רצים עם מלוא הרשאות המפתח ולעיתים קרובות ניגשים לקוד מקור, לפרטי הזדהות ולמשאבי ענן. מאגר זדוני יכול להשיג הרצת קוד שקטה לפני שבקשות אמון או אימות מסתיימים, ולהפוך שיתוף מאגרים שגרתי לחדירה בסגנון שרשרת אספקה.

מפעילים חייבים להתייחס לאינטראקציות Git בהפעלת הסוכן כנתיבי קלט לא מהימנים. התבנית היא תשתית בסיסית ולא פגם במודל, ולכן היא תחזור בסוכנים חדשים אלא אם הקונפיגורציות יסוננו.

איך אפשר היה למנוע את זה

עדכנו מיד לגרסאות המתוקנות: goose 1.44.0 ומעלה, Codex 0.131.0 ומעלה (ו-builds תואמים של Desktop), Claude Code 2.1.196 ומעלה לנתיב הראשי. עבור סוכנים שטרם תוקנו, הימנעו מפתיחת מאגרים ששומרים .git ממקורות לא מהימנים. הסירו או סננו את .git/config לפני השימוש.

העדיפו git clone נקי על פני עותקי ארכיון או USB. הריצו סוכנים בסביבות מבודדות עם הרשאות מינימליות, חסמו subprocesses בלתי צפויים, ובדקו את core.fsmonitor ו-hooks דומים של Git. השביתו קריאות Git status אוטומטיות במידת האפשר עד שהספקים ישלימו תיקון.

מונחים מקצועיים רלוונטיים

Sandbox
סביבת הרצה מבודדת שמגבילה מה תוכנית יכולה לגשת אליו או לשנות במערכת המארחת.
core.fsmonitor
הגדרת קונפיגורציה ב-Git שערכה הוא פקודה חיצונית ש-Git מריץ כדי לזהות שינויים במערכת הקבצים, ושקריאים מתוך .git/config של המאגר עצמו.
מקור: The Hacker News

Pegasus ו-NoviSpy: רוגלות שפגעו בפעילים בסרביה

גבוהה

מה קרה

חוקרים אישרו ש-Pegasus וגרסה של NoviSpy הדביקו מכשירים של פעילי סטודנטים סרבים ואחרים, במה ש-SHARE Foundation כינתה את גל הרוגלות המתועד הגדול ביותר במדינה עד כה.

Citizen Lab אישרה בבדיקה פורנזית הדבקה ב-Pegasus (הראשונה של המעבדה ב-2026) אצל פעיל סטודנטים, ברמת ודאות גבוהה, באמצעות אקספלויט zero-click ב-iMessage. Amnesty International אישרה הדבקות בגרסת NoviSpy בשני מכשירים. SHARE Foundation זיהתה 14 אנשים שמוקדו, בהם חבר פרלמנט ופקיד מקומי. העיתוי תאם בחירות מקומיות ומחאות מתמשכות אחרי קריסת תחנת הרכבת בנובי סאד ב-2024.

במקרה NoviSpy אחד ההדבקה הגיעה אחרי שהמשטרה תפסה טלפון במהלך חקירה; במקרה אחר היא חפפה להופעת הודעות פרטיות בתקשורת פרו-ממשלתית. הראיות מצביעות על הרשויות בסרביה.

מי מושפע

פעילי סטודנטים סרבים, חבר פרלמנט, פקיד בממשל מקומי ואחרים הקשורים למחאות ולבחירות - 14 יעדים מאושרים בגל הזה.

שכבות רחבות יותר בחברה האזרחית, עיתונאים ודמויות אופוזיציה בסרביה, שכבר התמודדו עם מיקוד חוזר ונשנה של רוגלות.

למה זה חשוב

רוגלות מסחריות כמו Pegasus מעניקות גישה מלאה למכשיר: הודעות, מיקרופון, מצלמה, מיקום וקבצים. מסירה ב-zero-click אומרת שהקורבנות לא נדרשים לנקוט שום פעולה. שימוש המקושר למדינה נגד פעילים מקומיים מעלה חששות של שלטון חוק וזכויות אדם, ומראה שכלים מסוג NSO ממשיכים להיות זמינים למרות הביקורת.

מפעילים ומגינים שתומכים במשתמשים בסיכון חייבים להניח שמכשירים ניידים בעלי ערך גבוה הם יעדי עדיפות, ולהקשיח בהתאם.

איך אפשר היה למנוע את זה

עדכנו מכשירים באופן מלא; תיקוני iOS ואפליקציות סוגרים וקטורים רבים של zero-click. העדיפו מכשירים וקונפיגורציות עם מצבי lock-down חזקים, השביתו פיצ'רים מיותרים של iMessage אם מודל האיום מצדיק זאת, והשתמשו במפתחות אבטחה חומרתיים.

נטרו אינדיקטורים מתוך דוחות פורנזיים של Citizen Lab ו-Amnesty. הגבילו דיונים רגישים בנייד, השתמשו בערוצים מוצפנים מקצה לקצה עם הודעות שנעלמות, והתייחסו לכל מכשיר שנתפס בידי רשויות כמכשיר שעלול להיות נפרץ. ארגונים שתומכים בפעילים: ספקו מכשירים מאובטחים ויכולת פורנזית מהירה.

מונחים מקצועיים רלוונטיים

Spyware
נוזקה שעוקבת בסתר אחרי מכשיר, גונבת נתונים, ויכולה להפעיל מיקרופונים או מצלמות בלי ידיעת הבעלים.
Zero-click exploit
מתקפה שחודרת למכשיר בלי שום אינטראקציה מצד המשתמש, לרוב דרך הודעה בפורמט חריג שהאפליקציה מעבדת אוטומטית.
מקור: CyberScoop

תוקפים מנצלים runtime של Node.js להעברת נוזקות

גבוהה

מה קרה

צוות Symantec Threat Hunter דיווח שגורמי איום מנצלים לרעה את ה-runtime הלגיטימי והחתום של Node.js (node.exe) כדי להעביר ולהריץ payloads זדוניים ב-JavaScript במתקפות ממוקדות מאז פברואר 2026.

הקורבנות כוללים מחלקות ממשלתיות, חברות טכנולוגיה ובתי מלון. התוקפים מורידים את המתקין הרשמי מ-nodejs.org, ואז משתמשים בבינארי המהימן כדי להריץ סקריפטים מפורשים שקשה יותר לזיהוי מבוסס חתימות לתפוס. ה-persistence נשען לרוב על מפתח Run ב-registry. הגישה הראשונית מגיעה לעתים קרובות דרך הנדסה חברתית מסוג ClickFix.

בחדירה לחברת טק אסייתית אחת (מרץ עד יולי 2026), הגורמים עברו לשיטה הזו אחרי ש-beacons של AdaptixC2 ושל Cobalt Strike נחסמו, ואז השתמשו ב-EtherHiding. פעילות קשורה כוללת את ModeloRAT, את Mistic (MLTBackdoor), את GateKeeper, את תוסף ה-Chrome NexShield ואת C2Looper, ומקושרת ל-broker הגישה הראשונית KongTuke (Woodgnat). מקרה בפינטק בארה"ב הציג שרשראות דומות.

מי מושפע

ארגוני ממשל, טכנולוגיה, אירוח ופינטק, ובמיוחד כאלה שמשתמשיהם עלולים ליפול בפיתיון בסגנון ClickFix.

כל סביבת Windows שבה Node.js לא קיים או לא צפוי אך ניתן להתקין אותו, או שבה מפתחים כבר מחזיקים אותו.

למה זה חשוב

Living off the Land עם runtime פופולרי וחתום של מפתחים עוקף רבות מרשימות ההיתר ומהבקרות מבוססות החתימות. הלוגיקה הזדונית נשארת בסקריפטים במקום בבינארים חדשים, מצמצמת את משטח הזיהוי ומאפשרת גישה ארוכת טווח, שליפת פקודות והעברת payloads משניים.

מגינים חייבים להרחיב את הניטור ההתנהגותי מעבר לבינארי נוזקה מסורתיים אל runtimes מהימנים שמריצים סקריפטים חריגים או תבניות רשת חריגות.

איך אפשר היה למנוע את זה

חסמו או התריעו על הרצה לא צפויה של node.exe, במיוחד מנתיבים הניתנים לכתיבה על ידי משתמשים או אחרי הורדות אחרונות של מתקינים רשמיים. נטרו מפתחות Run ב-registry ושרשראות תהליכי parent-child שכוללות node.exe, PowerShell ו-cmd.

הגבילו חיבורים יוצאים מתהליכי Node, החילו allow-listing ליישומים, והדריכו משתמשים מפני פיתיונות ClickFix שמנחים אותם להריץ פקודות. חפשו אינדיקטורים של EtherHiding, AdaptixC2, Cobalt Strike, ModeloRAT ו-C2Looper. שמרו על EDR מכוון לבינאריים living-off-the-land.

מונחים מקצועיים רלוונטיים

Living-off-the-land
טכניקת תקיפה שמנצלת כלים לגיטימיים מובנים או נפוצים שכבר קיימים במערכת, במקום להשליך בינאריים מותאמים של נוזקה.
EtherHiding
שיטה להסתרה או לשליפה של payloads זדוניים או פקודות דרך blockchain או תשתית הקשורה ל-Ethereum, כדי לעקוף זיהוי רשת מסורתי.
מקור: The Hacker News

Claude AI: העברת אקספלויט RCE לפני אימות בין דגמי PLC

בינונית

איך זה עובד

חוקרים הזינו ל-Claude אקספלויט קיים, את קושחת היעד וגישה חיה ל-PLC. המודל התאים את רצף פקודות ה-FTP (USER + CWD, ללא CRLF) כך שה-shellcode שרד שלב איפוס של 256 בתים שהכשיל את הנתיב המקורי. לאחר מכן, ברגע שהושגה הרצה, הוא הפיק תוך דקות payloads עובדים ב-ICMP וב-UDP.

מה קרה

מעבדות Vedere של Forescout Research השתמשו ב-Claude של Anthropic כדי להעביר אקספלויט עובד להרצת קוד מרחוק לפני אימות מדגם PLC אחד של WAGO לדגם אחר, והשיגו הרצת shellcode ARM שסופק על ידי התוקף על חומרה חיה.

הפגיעות הבסיסית היא CVE-2021-31886, גלישת buffer מבוססת stack בטיפול בפקודת USER של שרת ה-FTP של Nucleus (CVSS 9.8), שניתן להגיע אליה לפני אימות בפורט TCP 21. החוקרים התחילו מאקספלויט קודם ל-WAGO 750-852 והתאימו אותו לקושחה V01.04.16 של 750-831. המודל Claude (תחילה Sonnet ואחר כך Opus) עבד מול Ghidra, טרמינל והיעד הפיזי בהנחיית החוקרים. שלב ה-RCE הסופי עלה כ-535 דולר בשימוש API לאורך כ-8.5 שעות. ניסיון מאוחר יותר להשתיל C2 השבית את ה-PLC בכתיבה לזיכרון ממופה ל-flash.

CERT@VDE מציינת שאין עדכונים לבקרי WAGO המושפעים. Claude גם סימן באג FTP אפשרי נפרד.

מי מושפע

בעלי בקרי PLC פגיעים של WAGO (כולל סדרות 750-852 ו-750-831) שחושפים FTP בפורט 21, נפוצים בסביבות תעשייתיות ו-OT.

ארגונים עם Nucleus FTP stack ישן בבקרים לאוטומציה, במקומות שבהם הסגמנטציה חלשה.

למה זה חשוב

העברת אקספלויטים בסיוע AI מקצרת את הזמן ואת המומחיות הנדרשים להעביר RCE קריטי ידוע בין וריאנטים של חומרה. RCE לפני אימות בבקרי PLC עלול לשבש תהליכים פיזיים ולאפשר תנועה רוחבית ברשתות OT.

מפעילים צריכים להניח שגורמי איום מיומנים יכולים להאיץ התאמה של פגיעויות תעשייתיות ישנות. המחקר גם מראה ש-AI יכול להשבית חומרה במהלך ניסויים, ומדגיש את הסיכון התפעולי.

מונחים מקצועיים רלוונטיים

PLC (programmable logic controller)
מחשב תעשייתי שמבצע אוטומציה של מכונות ותהליכים ברצפת הייצור, לעיתים קרובות עם מחזורי חיים ארוכים ותיקונים מוגבלים.
Pre-authentication RCE
הרצת קוד מרחוק שתוקף יכול להפעיל בלי לספק פרטי הזדהות תקפים, בדרך כלל באמצעות שליחת מנות שנבנו במיוחד לשירות חשוף.
מקור: The Hacker News

האקרים פרצו לשירות גדול לאימות תעודות זהות

קריטית

מה קרה

אתר לגניבת זהויות בדארק ווב בשם Nexus פרסם גישת חיפוש ליותר מ-150 מיליון רישיונות נהיגה ודרכונים מארה"ב ומקנדה, שלטענתו הגיעו מחברת אימות זהויות גדולה, עם כ-500,000 מסמכים חדשים שנוספים מדי יום ותמונות לקוחות כשהן זמינות.

העיתונאי העצמאי בריאן קרבס (Brian Krebs) אישר שרישיון הנהיגה שלו הופיע בנתונים; גם תמונתו של שר ההגנה פיט הגסת (Pete Hegseth) הופיעה ברשימה. בעבודה עם החוקר זאק אדוארדס (Zach Edwards), זיהה קרבס את המקור הסביר כ-IDScan מלואיזיאנה, שירות שמותגים גדולים משתמשים בו לאימות עשרות מיליוני תעודות מדי חודש. IDScan מסרה שהיא בודקת את העניין; משרד השדה של ה-FBI בניו אורלינס חוקר את האירוע. Nexus ירד מהרשת אחרי הדיווח.

מי מושפע

אנשים בארה"ב ובקנדה שתעודות הזהות הממשלתיות שלהם נסרקו או הועלו לאימות בעולם האמיתי (ברים, קמעונאות, השכרת רכב, בדיקות גיל וכדומה) דרך IDScan או לקוחותיה, עם פוטנציאל של יותר מ-150 מיליון רשומות.

ארגונים וישויות ממשלתיות שמסתמכים על IDScan לאימות זהות, וגם כל מי שהנתונים שלו כעת מזינים גניבת זהות או הונאה.

למה זה חשוב

גניבה מרוכזת של תמונות ברזולוציה גבוהה של תעודות זהות ושל נתונים ביוגרפיים מאפשרת הונאת זהות בקנה מידה רחב, זהויות סינתטיות, השתלטות על חשבונות והנדסה חברתית ממוקדת. חוקי אימות גיל ו-KYC דוחפים לאחסון מוגבר בדיוק של הנתונים האלה, ומגדילים את רדיוס הפגיעה של כל פריצה אצל ספק אימות בודד.

זו אחת מהחדירות הגדולות ביותר הידועות של מסמכי זהות באירוע בודד, והיא מדגישה את הסיכון בשימור ארוך טווח של תעודות זהות שנסרקו.

איך אפשר היה למנוע את זה

ספקי אימות: צמצמו שמירה של תמונות מלאות של תעודות זהות, בצעו tokenization או hashing במידת האפשר, בצעו סגמנטציה והצפינו מאגרים, אכפו בקרות גישה וניטור מחמירים, ואמצו זיהוי מוכן לפריצה. לקוחות: העדיפו ספקים עם שמירה קצרה, בקרות SOC 2/ISO חזקות ותגובה ברורה לאירועים.

פרטים: עקבו אחרי דוחות האשראי, הפעילו התראות הונאה, היזהרו מפישינג שמתייחס לפרטי תעודת זהות אמיתיים, והשתמשו בסיסמאות ייחודיות יחד עם MFA בכל מקום. ארגונים שמטפלים בתעודות זהות: מיפו לאן נשלחות הסריקות ודרשו אבטחה חוזית ו-SLA למחיקה.

מונחים מקצועיים רלוונטיים

Identity verification service
חברה שבודקת מסמכים שהונפקו על ידי הממשלה (רישיונות, דרכונים) כדי לאשר שאדם הוא מי שהוא טוען שהוא, עבור עסקים או אפליקציות.
Dark-web marketplace
פורום או חנות מקוונים אנונימיים, שלעתים קרובות נגישים רק דרך Tor, שבהם נקנים ונמכרים נתונים גנובים ושירותי פשיעת סייבר.

הנחיות System Prompt של סוכני AI נכשלות כבקרות אבטחה

בינונית

על מה לעקוב

  • האם ההרשאות נאכפות בשכבת הנתונים והשליפה, או רק ברמת הפרומפטים.
  • סוכנים שמחזיקים במקביל גישה לנתונים רגישים, תקשורת חיצונית וחשיפה לקלט לא מהימן.
  • דקות משטח תקיפה, ומעבר מסריקות תקופתיות לניטור רציף ולהכלה אוטומטית.
  • בניית קו בסיס התנהגותי של 30 יום לסוכנים בסיכון גבוה לפני כוונון הזיהוי.
  • שימוש ב-Shadow AI ופערי ממשל שמנפחים את עלות הפריצה.

מה קרה

מובילי אבטחה ב-AWS ועמית ב-SANS פרסמו הנחיות שלפיהן הנחיות system prompt שאומרות לסוכן AI לכבד את הרשאות המשתמש אינן בקרות אבטחה אמינות. אפשר לעקוף prompts, להתעלם מהם או לדרוס אותם באמצעות הנדסה חברתית או prompt injection.

התיקון המומלץ הוא לאכוף הרשאות בזמן השליפה בתוך מערכות RBAC או ABAC קיימות, ולסנן תוצאות לפני שהן נכנסות ל-context window של המודל. סוכן שמאמת זהות עבור משתמש, מפעיל שרשרת כלים ופועל ללא הפסקה יכול להגיע לנתוני production במהירות. הסיכון מזנק כשסוכן אחד משלב גישה לנתונים רגישים, תקשורת חיצונית וחשיפה לתוכן לא מהימן, וזה נתיב ה-prompt injection הקלאסי. OWASP מדרגת prompt injection כאיום המוביל ביישומי AI.

נתוני McKinsey שצוטטו: כ-80% אימוץ AI מול כ-10% ממשל. נתוני IBM קישרו shadow AI ללא ממשל לעלויות פריצה גבוהות יותר. המחברים קוראים לבסיסי ייחוס ייעודיים (30 יום) להתנהגות סוכנים ולמדדים כמו דקות משטח תקיפה.

מי מושפע

ארגונים שפורסים או מפתחים סוכני AI עם גישה לנתונים פנימיים, לכלים או לערוצים חיצוניים, במיוחד כאלה שמסתמכים בעיקר על הנחיות prompt להרשאה.

צוותי אבטחה, פלטפורמה ואפליקציות האחראים על מערכות agentic בכל קנה מידה.

למה זה חשוב

סוכנים פועלים עם הרשאות משתמש או שירות ויכולים להשלים פעולות מרובות שלבים בתוך אלפיות שנייה. התייחסות להנחיות בשפה טבעית כגבול ההרשאות יוצרת תחושת ביטחון כוזבת והופכת prompt injection לנתיב ישיר להוצאת נתונים (exfiltration) או להרשאות.

מפתחים חייבים להעביר את ההרשאה למנועי מדיניות דטרמיניסטיים ולמסנני שליפה. כישלון בהפרדת תפקידים (נתונים + egress + קלט לא מהימן) מרכז את רדיוס הפגיעה.

מונחים מקצועיים רלוונטיים

System prompt
ההנחיות הראשוניות הסמויות שניתנות למודל AI וקובעות את התפקיד, הכללים וההתנהגות שלו לשיחה או לסשן של סוכן.
Prompt injection
מתקפה שמטמיעה הנחיות זדוניות בתוך קלט משתמש או תוכן חיצוני, כך שהמודל מבצע את פקודות התוקף במקום את אלה של המפתח.

פורסם על ידי סייבר בקצרה