יום שישי, 11 בספטמבר 2026 עברית|English כניסה הרשמה חינם
מבזקים
חתונת הענק של עומר אדם וסשה יצאה לדרךמערכת החינוך דוהרת ל-AI, אך מי ילמד את התלמידים לחשוב?"מבחינתי שכל המפלגות יתאחדו לגוש אחד גדול": המסר של אריה דרעייותר מ-340 תיירים נעדרים בנפאל: "אשתי טבעה בבוץ, כל המשפחה נסחפה לי"מאבטח התמוטט אחרי עימות מחוץ להופעה של טיפקס וגלי עטרי, מצבו קשהרשמי: אפל תחשוף אייפונים חודשים בעוד שבועייםמטא תשלם עד 18 מיליארד דולר ותטיל מגבלות שימוש על בני נוערזה מתקרב: התאריך שבו יוצג האייפון החדשצפו: מוטי שטיינמץ ריגש בחופה של עומר אדםתרופה פורצת דרך לסרטן אושרה ע"י ה-FDA – חולים לא יוכלו לקבלה בחינם יותראייפון מתקפל ומנכ"ל חדש: אפל הכריזה על תאריך לאירוע השקה היסטורי4 גופות נמצאו ב-3 ימים: תעלומת המוות המסתורית באי הנופשחתונת הענק של עומר אדם וסשה יצאה לדרךמערכת החינוך דוהרת ל-AI, אך מי ילמד את התלמידים לחשוב?"מבחינתי שכל המפלגות יתאחדו לגוש אחד גדול": המסר של אריה דרעייותר מ-340 תיירים נעדרים בנפאל: "אשתי טבעה בבוץ, כל המשפחה נסחפה לי"מאבטח התמוטט אחרי עימות מחוץ להופעה של טיפקס וגלי עטרי, מצבו קשהרשמי: אפל תחשוף אייפונים חודשים בעוד שבועייםמטא תשלם עד 18 מיליארד דולר ותטיל מגבלות שימוש על בני נוערזה מתקרב: התאריך שבו יוצג האייפון החדשצפו: מוטי שטיינמץ ריגש בחופה של עומר אדםתרופה פורצת דרך לסרטן אושרה ע"י ה-FDA – חולים לא יוכלו לקבלה בחינם יותראייפון מתקפל ומנכ"ל חדש: אפל הכריזה על תאריך לאירוע השקה היסטורי4 גופות נמצאו ב-3 ימים: תעלומת המוות המסתורית באי הנופש
טכנולוגיה

החולשה שתקפיץ אתכם: סוכני AI בדפדפנים מעמידים את המחשב בסכנה

6 באוגוסט 2026 ·  מקור: Ynet 75דירוג אובייקטיביות75/100

החולשה שתקפיץ אתכם: סוכני AI בדפדפנים מעמידים את המחשב בסכנה

מחקר ישראלי שהוצג בכנס Black Hat חושף משפחת חולשות בשם PleaseFix. התקפות המבוצעות דרכן מאפשרות לחטוף סוכני בינה מלאכותית בדפדפנים המובילים, לגנוב מידע רגיש ואף להשיג שליטה מלאה על המחשב

💬 רוצים להגיב ולהצטרף לדיון? הצטרפו — חינם, ומקבלים גם את הדיג׳סט השבועי.
🗞️ תקציר מורחב

מחקר חדש של חברת הסייבר הישראלית Zenity Labs, שהוצג בכנס Black Hat USA 2026, חושף משפחה חדשה של חולשות אבטחה בשם PleaseFix בדפדפני אינטרנט המשלבים סוכני בינה מלאכותית אוטונומיים. חולשות אלו מאפשרות תקיפות Zero-Click, בהן תוקפים יכולים להשתלט על סוכני AI בדפדפנים מובילים כמו קלוד בכרום, ג'מיני, פרפלקסיטי Comet, אטלס ChatGPT וקופיילוט ב-Edge, ולחלץ מידע רגיש, להשתלט על חשבונות ואף להשיג שליטה מרחוק על המחשב.

הבעיה נובעת מכך שסוכני ה-AI אינם מכבדים את עקרון ה-Same-Origin Policy (SOP) המסורתי, המונע מאתר אחד לגשת למידע באתר אחר. טכניקת התקיפה המרכזית, Intent Collision, גורמת לסוכן AI לסטות מבקשת המשתמש המקורית ולהעמיד את הרשאותיו לרשות התוקף לאחר חשיפה לתוכן זדוני. בנוסף, טכניקת HistoryFixing מאפשרת לשתול רשומות מזויפות בהיסטוריית הגלישה.

"כשמשלבים סוכנים עם דפדפן זה יוצר בעיה מובנית, כי הדפדפן בנוי למצב שבו כשאני למשל, גולש ב-ynet ורואה תגובה, שום דבר בתגובה הזו לא יכול לגרום לדפדפן שלי לעשות פעולה בחשבון הבנק שפתוח בטאב אחר. דפדפנים עם סוכני AI (לעומת זאת) ממש עוקבים אחרי מנגנון ההגנה הזה."

חברת Zenity Labs דיווחה על הממצאים לענקיות הטכנולוגיה, אך בעוד שחלקן שחררו תיקונים, אחרות טענו כי התנהגויות אלו אינן באג, מה שמדגיש את היעדר תקן אבטחה אחיד בתעשייה ואת הסכנות הטמונות במירוץ לשילוב AI בדפדפנים.

התקציר נוצר אוטומטית על בסיס הכתבה המקורית; הציטוטים לקוחים מהמקור.
כתבה זו מבוססת על דיווח של Ynet.
לכתבה המלאה במקור →

© כל הזכויות על הכתבה המקורית שמורות למקור. דין אונליין מציג כותרת, תקציר וקישור בלבד. דירוג האובייקטיביות מחושב אוטומטית ומהווה הערכה בלבד.

כתבות קשורות

דיון

אין עדיין תגובות — היו הראשונים להגיב.

הוסיפו תגובה