יום חמישי, 6 באוגוסט 2026 עברית|English כניסה הרשמה חינם
מבזקים
במהלך החיפושים אחר אלדר דיין: אותרה גופת אדם בשרון, זהותה טרם התבררההשחקן ה-21 בסגל: פרדי בורדיון חתם בהפועל תל אביבפילדלפיה מתכוונת להשתמש בלברון ג'יימס כרכז, כוכב העבר שלח עצהלמדו מלויזו: לדגלאס אווסו אין סעיף שחרור בהפועל תל אביבמפלגה חדשה? ארדן ואדלשטיין הם התקווה האחרונה של נתניהוחשד לרצח בצפון: צעיר כבן 20 נורה למוות במוקייבלהחזר להרכב, חזר לכבוש: צמד למסי בניצחון אינטר מיאמיהתקדמות בעסקת המכירה של רוי רביבו: אלה המכשולים שעוד נותרוחוזר ל-NBA: לוני ווקר סיכם לעונה בדנברסדר בהורמוז: החמצן האיראני והטעות של טראמפעלייה קלה בטמפרטורות: עומסי חום כבדים יורגשו ברחבי הארץהותר לפרסום: רס"ן הראל בירנשטוק ורס"ם (מיל') תמיר וקנין נפלו בקרב בדרום לבנוןבמהלך החיפושים אחר אלדר דיין: אותרה גופת אדם בשרון, זהותה טרם התבררההשחקן ה-21 בסגל: פרדי בורדיון חתם בהפועל תל אביבפילדלפיה מתכוונת להשתמש בלברון ג'יימס כרכז, כוכב העבר שלח עצהלמדו מלויזו: לדגלאס אווסו אין סעיף שחרור בהפועל תל אביבמפלגה חדשה? ארדן ואדלשטיין הם התקווה האחרונה של נתניהוחשד לרצח בצפון: צעיר כבן 20 נורה למוות במוקייבלהחזר להרכב, חזר לכבוש: צמד למסי בניצחון אינטר מיאמיהתקדמות בעסקת המכירה של רוי רביבו: אלה המכשולים שעוד נותרוחוזר ל-NBA: לוני ווקר סיכם לעונה בדנברסדר בהורמוז: החמצן האיראני והטעות של טראמפעלייה קלה בטמפרטורות: עומסי חום כבדים יורגשו ברחבי הארץהותר לפרסום: רס"ן הראל בירנשטוק ורס"ם (מיל') תמיר וקנין נפלו בקרב בדרום לבנון
טכנולוגיה

החולשה שתקפיץ אתכם: סוכני AI בדפדפנים מעמידים את המחשב בסכנה

לפני 4 שע׳ ·  מקור: Ynet 75דירוג אובייקטיביות75/100

החולשה שתקפיץ אתכם: סוכני AI בדפדפנים מעמידים את המחשב בסכנה

מחקר ישראלי שהוצג בכנס Black Hat חושף משפחת חולשות בשם PleaseFix. התקפות המבוצעות דרכן מאפשרות לחטוף סוכני בינה מלאכותית בדפדפנים המובילים, לגנוב מידע רגיש ואף להשיג שליטה מלאה על המחשב

💬 רוצים להגיב ולהצטרף לדיון? הצטרפו — חינם, ומקבלים גם את הדיג׳סט השבועי.
🗞️ תקציר מורחב

מחקר חדש של חברת הסייבר הישראלית Zenity Labs, שהוצג בכנס Black Hat USA 2026, חושף משפחה חדשה של חולשות אבטחה בשם PleaseFix בדפדפני אינטרנט המשלבים סוכני בינה מלאכותית אוטונומיים. חולשות אלו מאפשרות תקיפות Zero-Click, בהן תוקפים יכולים להשתלט על סוכני AI בדפדפנים מובילים כמו קלוד בכרום, ג'מיני, פרפלקסיטי Comet, אטלס ChatGPT וקופיילוט ב-Edge, ולחלץ מידע רגיש, להשתלט על חשבונות ואף להשיג שליטה מרחוק על המחשב.

הבעיה נובעת מכך שסוכני ה-AI אינם מכבדים את עקרון ה-Same-Origin Policy (SOP) המסורתי, המונע מאתר אחד לגשת למידע באתר אחר. טכניקת התקיפה המרכזית, Intent Collision, גורמת לסוכן AI לסטות מבקשת המשתמש המקורית ולהעמיד את הרשאותיו לרשות התוקף לאחר חשיפה לתוכן זדוני. בנוסף, טכניקת HistoryFixing מאפשרת לשתול רשומות מזויפות בהיסטוריית הגלישה.

"כשמשלבים סוכנים עם דפדפן זה יוצר בעיה מובנית, כי הדפדפן בנוי למצב שבו כשאני למשל, גולש ב-ynet ורואה תגובה, שום דבר בתגובה הזו לא יכול לגרום לדפדפן שלי לעשות פעולה בחשבון הבנק שפתוח בטאב אחר. דפדפנים עם סוכני AI (לעומת זאת) ממש עוקבים אחרי מנגנון ההגנה הזה."

חברת Zenity Labs דיווחה על הממצאים לענקיות הטכנולוגיה, אך בעוד שחלקן שחררו תיקונים, אחרות טענו כי התנהגויות אלו אינן באג, מה שמדגיש את היעדר תקן אבטחה אחיד בתעשייה ואת הסכנות הטמונות במירוץ לשילוב AI בדפדפנים.

התקציר נוצר אוטומטית על בסיס הכתבה המקורית; הציטוטים לקוחים מהמקור.
כתבה זו מבוססת על דיווח של Ynet.
לכתבה המלאה במקור →

© כל הזכויות על הכתבה המקורית שמורות למקור. דין אונליין מציג כותרת, תקציר וקישור בלבד. דירוג האובייקטיביות מחושב אוטומטית ומהווה הערכה בלבד.

כתבות קשורות

דיון

אין עדיין תגובות — היו הראשונים להגיב.

הוסיפו תגובה