Prompt Injection

אמיר עוז, יועץ טכנולוגי לארגונים, בעיקר בתחום האשראי החוץ בנקאי.

ה-AI לא צריכה לפרוץ בנק: מספיק שתשכנע סוכן להעביר כסף

המקרה של Grok ו-Bankrbot ממחיש בעיה מרכזית: סוכני AI שמקבלים הרשאות לפעול במערכות אמיתיות ● מידע ממקור חיצוני המשפיע על החלטות הסוכן עלול להיתפש כהוראה מוסמכת במערכות פיננסיות, עם תג מחיר של כסף אמיתי

הראל בשירי, מומחה מערכות הגנה ותקיפה לעולמות הענן ב-נס קלאוד.

"חשוב להכניס ג'מיני אנטרפרייז לארגונים – באופן מושכל ומוגדר מראש"

"ג'מיני אינו עוקף מנגנוני ההרשאות - אלא יורש אותם אוטומטית מהגוגל וורקספייס", אמר הראל בשירי, מומחה אבטחת ענן בקבוצת הענן של נס ● בשירי דיבר בוובינר שערכה החברה בשיתוף גוגל קלאוד

ד"ר הישאם עבד אלחלים, מנהל מוצר ראשי בפיוניר ישראל וחוקר באקדמיה.

סוכן AI הוא לא עובד: יש להתייחס אליו כאל ספק חיצוני

סוכני AI פועלים כחברי צוות עם גישה למערכות רגישות כמו CRM וכספים, אך הם בעצם ספק חיצוני ● חובה להחיל עליהם Zero Trust, הרשאות מצומצמות וניהול סיכונים עקב היעדר אחריות משפטית

חגית גואל, מנהלת מכירות אזורית ב-F5.

מדוע מדיניות ה-AI, הממשל התאגידי ומנגנוני הבטיחות לא יכולים לחכות?

כוונות טובות וטכנולוגיה מתקדמת אינן מספיקות - כשלי AI גלובליים הובילו כבר לקנסות ופגיעה במוניטין של חברות ● רק מדיניות AI ברורה, ממשל תאגידי חזק ומנגנוני בטיחות אכיפים יאפשרו אימוץ AI בטוח ובר-קיימא

גם הוא פרץ מסביבת בדיקה סגורה. קלוד של אנת'רופיק.

נחשפה חולשת אבטחה באנת'רופיק

חוקרים ישראלים מסייאטה חשפו פרצת אבטחה חמורה בשרת ייחוס רשמי של החברה, שמחבר מערכות AI למאגרי קוד ● הליקויים, שמאפשרים הרצת קוד מרחוק (RCE) באמצעות Prompt injection, עלולים להוביל להשתלטות על מחשבים

נעשה בה יותר ויותר שימוש בסייבר, הן על ידי התוקפים והן בידי המגינים. AI.

מחקר של גוגל: ה-AI תעמוד בלב כל פעילות הגנת סייבר

התוקפים והמגנים כאחד עוברים לבינה מלאכותית, שתהפוך לאיום ולכלי ההגנה המרכזי ביותר ב-2026, כך קבעו חוקרי גוגל ● האקרים יבצעו קמפיינים אוטומטיים והונאות מתחזות, ומקצועני הגנה יידרשו לאמץ בקרות חדשות

אירועים קרובים