מאות אלפי ססמאות דלפו עקב פירצת אבטחה במיקרוסופט
לפעמים תקלות באבטחת מידע יכולות להיות גם בתוכנות ששייכות לחברות הגדולות בעולם. סיסמאות יכולות לדלוף מחוץ לארגון מבלי שאף אחד ממחלקות ה-IT או אבטחת מידע יהיה מודע לכך. פוטנציאל הנזק במקרה כזה הוא כמובן גבוה. כפי שמדגים המקרה הבא:
הותר לפרסום כי חוקר סייבר ישראלי, עמית סרפר מחברת הסייבר גארדיקור, גילה פרצה במנגנון של תוכנות מיקרוסופט MICROSOFT . אך לביזפורטל נודע כי מייקרוסופט בינתיים לא מתקנת את התקלה.
הפרצה שנחשפה איפשרה לחברה 'לגנוב' שמות משתמש וסיסמאות של המשתמשים, במה שעלול לשמש תוקפים כדי להתפשט בתוך הארגון במהלך התקפת סייבר, ובמקרים מסוימים אף לבצע את הפריצה הראשונית לתוך הארגון.
מדובר בבעיה שמקורה בדרך בה תוכנן המנגנון על ידי מיקרוסופט, ששולח את השמות והסיסמאות לדומיינים באופן אוטומטי. צוות החוקרים של Guardicore Labs שאיתר את הפרצה, רכש מספר דומיינים אליהם נשלח המידע. זמן קצר לאחר מכן החלו להגיע לדומיינים שמות משתמש וסיסמאות. בין התאריכים 16 באפריל עד ה-25 באוגוסט הגיעו לחוקרים מעל ל-372 אלף שמות משתמש וסיסמאות, מתוכם סיסמאות שדלפו מאפליקציות שונות כמו Outlook.
- סטארטאפ הסייבר Prime Security גייס 20 מיליון דולר
- רובריק זינקה - צמיחה של 48% והימור על בינה מלאכותית לאבטחת נתונים
- המלצת המערכת: כל הכותרות 24/7
עמית סרפר שגילה והוביל את המחקר, שימש בעברו כחוקר סייבר במשרד ראש הממשלה. בעבר הוא זכה לחשיפה עולמית לאחר שהיה החוקר הראשון לפתח חיסון כנגד תוכנת הכופרה NotPetya אשר תקפה מאות ארגונים ברחבי העולם וגרמה לנזקים המוערכים ביותר ממיליארד דולרים. בנוסף גילה חיסון כנגד מתקפת הכופרה Bad Rabbit שפגעה בחברות תשתית, תחבורה ושדות תעופה ברוסיה, אוקראינה ומדינות נוספות. סרפר חשף גם מחקר שהיה ממוביליו, של תקיפה מתוחכמת על ספקיות סלולר בעולם שנמשכה מספר שנים בלי שהתגלתה ואשר חשפה מידע על מיליוני מינויים במטרה לעקוב באופן ספציפי אחרי אנשים בתפקידים רגישים.
חברת הסייבר Guardicore הוקמה על ידי דרור סלעי, פבל גורביץ' ואריאל צייטלין ומפתחת תוכנת הגנה למערכות ארגוניות בענן ובשרתים פנימיים עבור חברות בתחומי הפיננסיים, המסחר האלקטרוני והטכנולוגיה ובארגוני חינוך. החברה מעסיקה 350 עובדים ברחבי העולם.
מחברת מיקרוסופט נמסר בתגובה כי "החברה בודקת את הנושא ותנקוט צעדים מתאימים להגנה על ארגונים. כחברה, אנו מחויבים לגישה של שיתוף פעולה בתחום איומי הסייבר עוד לפני שהם הופכים לפומביים וזאת על מנת להפחית סיכון מיותר לארגונים. לצערנו, נושא זה לא דווח לנו לפני שצוות השיווק של החברה הציג אותו לתקשורת, כך שנודע לנו על הטענות רק היום".
- OpenAI משיקה את GPT-5.2: המירוץ מול גוגל מתחמם
- OpenAI משיקה את GPT-5.2 - בניסיון לחדש את ההובלה במרוץ ה-AI
- תוכן שיווקי שוק הסקנדרי בישראל: הציבור יכול כעת להשקיע ב-SpaceX של אילון מאסק
- חברת הפינטק Airwallex גייסה 330 מיליון דולר
- 1.שחר 28/09/2021 19:18הגב לתגובה זומאידך גיסא, קשה לדמיין חברה מסחרית שאינה משתמשת בתוכנת אקסצנ׳ג של מיקרוסופט
GPT5OpenAI משיקה את GPT-5.2: המירוץ מול גוגל מתחמם
המודל החדש עוקף מומחים אנושיים ב-71% ממשימות העבודה; הסכם מיליארד דולר עם דיסני
OpenAI השיקה את GPT-5.2, גרסה משופרת של מודל הדגל שלה שהושק באוגוסט, עם דגש על יישומים מקצועיים. המודל כולל שלוש גרסאות – Instant, Thinking ו-Pro - הזמינות ראשונית למנויי ChatGPT Plus ו-Pro דרך האפליקציה וה-API. לפי נתוני OpenAI, GPT-5.2 עוקף או משתווה לביצועי מומחים אנושיים ב-70.9% ממשימות עבודה מתוך 44 תחומי עיסוק, כולל פיננסים, בריאות, תכנות וניתוח נתונים.
ההשקה מגיעה שבועות ספורים אחרי הכרזת "קוד אדום" פנימית של המנכ"ל סם אלטמן ב-2 בדצמבר, שנועדה להתמודד עם התקדמות מודל Gemini 3 של גוגל, שדיווחים מצביעים על עליונותו בביצועים לוגיים ומתמטיים.

שדרוגים טכניים וביצועים
השדרוגים הטכניים כוללים חלון הקשר של 400,000 טוקנים, המאפשר עיבוד מאות מסמכים בו-זמנית, ושיפור של 25% ביכולת שימוש בכלים חיצוניים כמו גיליונות אלקטרוניים ומצגות. בדגש על תחומי ידע, המודל מציג ציונים גבוהים יותר במבחני ביצועים: 100% ב-AIME 2025 למתמטיקה ללא כלים, 55.6% ב-SWE-Bench Pro לקידוד (לעומת 43.3% של Gemini 3 Pro), ו-92% בהבנת ראייה מורכבת.
- OpenAI משיקה את GPT-5.2 - בניסיון לחדש את ההובלה במרוץ ה-AI
- מיקרוסופט ו-OpenAI בלב פרשת רצח-התאבדות בקונטיקט
- המלצת המערכת: כל הכותרות 24/7
ידע המודל מעודכן עד 31 באוגוסט 2025, מה שמבטיח רלוונטיות לאירועים עדכניים. פידג'י סימו, מנכ"לית חטיבת היישומים שהצטרפה במאי, ציינה כי GPT-5.2 מיועד לייצר "ערך כלכלי אמיתי" דרך ביצוע פרויקטים מרובי-שלבים, כולל יצירת קוד נקי יותר ותיקון באגים אוטומטי.
