הכותרות שעניינו הכי הרבה גולשים בדף זה
17/09/25 12:53
8.23% מהצפיות
מאת אנשים ומחשבים
לפני ימים אחדים נחשפה הפריצה הגדולה ביותר לשרשרת האספקה של חבילות NPM אי פעם: תוקפים הזריקו נוזקה ל-18 חבילות פופולריות, שמדי שבוע מורידים אותן יותר מ-2.6 מיליארד פעמים.
כעת מתברר כי היקף הפריצה גדול עוד יותר: נוזקה מסוג תולעת, המשכפלת את עצמה, נחשפה כמי שפוגעת ביותר מ-180 חבילות של NPM, כדי לגנוב אישורים.
חבילות NPM הן בלוקים רב פעמיים של קוד ג'אווה סקריפט, שפורסמו ברישום Node Package Manager, ומפתחים יכולים להתקין ולהשתמש בהן בפרויקטים שלהם. החבילות מספקות פונקציונליות נפוצה, כגון עיצוב טקסט, חיבור למסדי נתונים או טיפול בקלט משתמש – מה שמאפשר למפתחים לא לכתוב כל היבט של פרויקט מההתחלה. לכן הן פופולריות מאוד. תוקפים השתלטו על חשבון התחזוקה שמאחורי הספריות, באמצעות שימוש בפרטי גישה דרך מייל תמיכה מזויף של NPM – שביקש עדכון אימות דו שלבי. לאחר קבלת הגישה, התוקפים הכניסו נוזקה לקובצי ה-index.js של החבילות.
לפי חברת אבטחת שרשרת האספקה Socket, "המטרה הסופית של המתקפה היא לחפש סודות במכונות מפתחים, באמצעות סורק האישורים של TruffleHog – ואז לשדר אותם לשרת חיצוני, הנמצא בשליטת התוקף. המתקפה מסוגלת לכוון למערכות מבוססות חלונות ולינוקס".
לפי חוקרי סייברארק, "המתקפה השפיעה על עשרות חבילות NPM, כולל החבילה הפופולרית tinycolor. הפונקציה NpmModule.updatePackage הופכת את הפרויקטים התלויים בחבילה ל'סוסים טרויאניים'. היא משנה את קובץ ה- package.json, מזריקה payload מקומי (bundle.js), דוחסת מחדש את הארכיון ומפרסמת את החבילה הזדונית. ה-payload מתחיל לרוץ, ומחפש הרשאות, מפתחות ופרטי גישה לשירותי ענן באמצעות כלי הסריקה הלגיטימי TruffleHog. שיטה זו מאפשרת למתקפה להישאר חשאית ותחת הרדאר, כיוון שגם הכלי מאוחסן בצורה לגיטימית ב-GitHub, אתר אמין שמאחסן גם קוד מקור וגם קבצים בינאריים".
החוקרים הוסיפו, כי "שיטת תקיפה זו, שמנצלת כלים, אתרים ושירותים לגיטימיים, הופכת לנפוצה יותר ויותר במתקפות שרשרת אספקה, שמטרתן להרעיל סביבות פיתוח, או לגנוב גישות והרשאות לשימוש זדוני. מתקפה זו, שנחשפה השבוע, מצטרפת לאירוע שהתרחש ב-8 בספטמבר, כאשר חבילות בעלות מיליארדי הורדות שבועיות החלו להריץ קוד זדוני".
"המגמה של מתקפות שרשרת אספקה נמצאת בהאצה הן בתדירות והן בעוצמה", סיכמו חוקרי סייברארק, "2025 חוותה גל חסר תקדים של מתקפות מסוג זה על NPM וסביבות קוד פתוח. בסביבה של היום, כלים כמו cursor ו-base44 עלולים להכניס חבילות שלא נבדקו לסביבה שלך, ולכן חשוב להפריד בין סביבות בדיקה אלו לבין סביבות מוצר ופיתוח".
לפי StepSecurity, "המתקפה מדגימה התפתחות מדאיגה באיומי שרשרת האספקה, בהתחשב בכך שהנוזקה כוללת מנגנון התפשטות עצמית, המאפשר הדבקה אוטומטית של חבילות בהמשך".
אף קבוצת האקרים לא לקחה אחריות על הפגיעה בשרשרת האספקה. בנוסף, לא נמצאו קשרים לקבוצה מסוימת.
יצוין, שהמתקפות מגיעות לאחר שדיווח ביולי הזהיר כי לזרוס, קבוצת ההאקרים הידועה לשמצה, שפועלת בחסות צפון קוריאה, תקפה חבילות קוד פתוח, ובעיקר חבילות NPM.
השתתף בהכנת
17/09/25 13:16
6.96% מהצפיות
מאת אנשים ומחשבים
גוגל השיקה לאחרונה אפליקציה חדשה וניסיונית עבור מערכת ההפעלה Windows, המושקת כחלק מיוזמת זרוע Google Labs. היישום, המכונה 'אפליקציית גוגל לחלונות' (Google app for Windows), מוגדר ככלי חיפוש רחב היקף, המזכיר מאוד את פונקציית Spotlight, המוכרת למשתמשי macOS.
מטרתה העיקרית של האפליקציה היא לסייע למשתמשים למצוא מידע במהירות וביעילות רבה יותר. עצם השקת האפליקציה מפתיע – שכן גוגל אינה נוהגת להוציא אפליקציות שולחן עבודה ייעודיות רבות עבור Windows. ניתן לשער כי המהלך קשור למאבקה של ענקית הטק להמשיך להוביל את תחום חיפושי התוכן ברשת, לנוכח האיום החדש עליה שצץ בעידן הנוכחי מכיוון כלי ה-GenAI.
לפי גוגל, הכלי החדש מאפשר חיפוש מיידי, בלי הצורך לעבור בין חלונות או לקטוע את רצף העבודה. בין אם אתם באמצע כתיבת מסמך או שקועים במשחק, לחיצה פשוטה על צירוף המקשים 'Alt + רווח' תפתח חלונית חיפוש צפה. באמצעותה ניתן לחפש מידע ממגוון מקורות: בקבצים המאוחסנים באופן מקומי על המחשב שלכם, באפליקציות המותקנות עליו, בקבצים השמורים ב-Google Drive, וכמובן – בתוכן האינטרנטי. finally
“Google app for Windows.” pic.twitter.com/cNJifmAGpg
— _Banshal✨ (@Banshal_Yadav) September 16, 2025 אחד ממאפייניה הבולטים של האפליקציה הוא שילוב Google Lens בה. יכולת זו מאפשרת למשתמשים לבחור ולחפש כל פריט המופיע על המסך. התכונה הזו פותחת בפני משתמשי ה-PC עולם חדש של אפשרויות, כמו תרגום תמונות או טקסט, קבלת עזרה בפתרון בעיות שיעורי בית ואף ביצוע חיפושים מבוססי תמונה. לפי החברה, הפונקציה הזו מייתרת את הצורך בפתיחת כרטיסייה חדשה בדפדפן או שימוש בטלפון הנייד כדי לחפש משהו שנתקלים בו על המסך.
בנוסף, האפליקציה מציעה 'מצב AI' אופציונלי. במצב זה, משתמשים יכולים לקבל תגובות מבוססות בינה מלאכותית, שהן מעמיקות יותר מתוצאות חיפוש סטנדרטיות, ולצידן קישורים מועילים. אפשר גם להעמיק יותר את החיפוש דרך שאלות המשך במצב הבינה המלאכותית.
חשוב לציין כי מדובר בכלי ניסיוני. כדי להתנסות בו, יש להצטרף לתוכנית הניסוי ב-Google Labs. ובנוסף, משתמשים בעברית יאלצו להמתין עוד קצת כי נכון לעכשיו האפליקציה זמינה רק בארצות הברית למשתמשים שהגדרת השפה שלהם היא אנגלית, והיא תומכת במערכות הפעלה חלונות 10 ומעלה.
17/09/25 13:56
6.96% מהצפיות
מאת אנשים ומחשבים
"פעמים רבות אנו, מנהלי ואנשי אבטחת המידע והגנת הסייבר, מגינים על הארגון. זאת, בעוד שהתוקפים מתמקדים באנשים. לכל אדם יש ג'ימייל, לצד הדואר הארגוני, ואם אין לו, אז יש למי מבני משפחתו. התוקפים מבינים שהדרך הקלה להגיע ולחדור לארגון – היא לפרוץ לאנשים", כך אמר גיא מזרחי, מנכ"ל CyPros.
מזרחי דיבר בפורום CSC מבית אנשים ומחשבים, להגנת סייבר ואבטחת מידע. חברי הפורום נפגשו אתמול (ג') באולם יס פלאנט בראשון לציון, ונושא המפגש היה "סייבר 2.0 אחרי המלחמה – אסטרטגיות למציאות חדשה". מזרחי, יו"ר הפורום, הנחה את המפגש.
מהן יכולות הסייבר של איראן
"לאיראן", אמר מזרחי, "יש בסייבר יכולות התקפיות טובות יותר מכפי שאנו מעריכים. הם עדיין עושים שימוש בחולשות עבר, מ-2021, ולעתים, גם בחולשות ותיקות, מהעשור הקודם".
"ההנחה לפיה לאיראן יש יותר יכולות מהנהוג לחשוב", אמר מזרחי, "מתבססת על כך שיש מספיק חברות אזרחיות בעולם הסייבר ההתקפי, המפתחות כלים מתקדמים בתחום. הרוב של אותן עשרות חברות, המוכרות סוסים טרויאניים למדינות – לא ימכרו לאיראן, אבל חלקן בהחלט יכולות לעשות זאת, למשל מרוסיה. ולחילופין – בהחלט ייתכן שהאיראנים מפתחים יכולות כאלו בעצמם".
"רוב המתקפות שנעשו בגיבוי איראן, ושפורסמו", אמר, "היו מה שמכונה 'מתקפות הזדמנות', למשל איתור חולשות. אעז לומר שהיכולות של האיראנים בסייבר גדולות יותר". מזרחי הסביר כי ייחוס המתקפות "היה תמיד קשה, כי יש בעיה מובנית בייחוס בסייבר. כיום זה שונה – הייחוס הוא דרך המתפארים במתקפה, ורבים מהתוקפים לא חושפים עצמם".
"מתקפת סייבר הנערכת על ידי תוקפים בגיבוי מדינה", הסביר מזרחי, "זה לא 'מוניות – מי פנוי באלנבי?' זו מתקפה שהושקעו בה משאבי זמן, כספים ותכנון".
"כאשר פושעי סייבר בגיבוי מדינה תוקפים מטרות בישראל", ציין, "מדובר בתוקפים איכותיים, המסווים עצמם בתשתיות איכותיות. הם עושים שימוש בכלי תקיפה שנרכשו בעקיפין, ואינם מקושרים אליהם. גם היציאה למתקפה נעשית דרך שרתים בחו"ל, למניעת הזיהוי".
"כשהאקרים בגיבוי מדינה תוקפים", המשיך, "הם עושים שימוש בכלים איכותיים, הם יודעים לעקוף מערכות הגנה, הם מתוחכמים. אם מדינה רוצה לפרוץ בסייבר, היא תצליח ותפרוץ. מחיר של מתקפה אחת בחסות מדינה עשוי להגיע למיליונים, ויש מתקפות, דוגמת סטוקסנט, שעלו עשרות מיליונים".
"זיהוי התוקפים", אמר, "נעשה על בסיס טעויות של תוקף. גם אז יש סיכוי לשגות, כי הזיהוי נעשה על בסיס מציאת דפוסים דומים, בשיטות או בכלים. אלא שבהחלט ייתכן מצב שבו התוקף יתחזה לתוקף אחר, ואז ייעשה זיהוי שגוי".
"אין כל סיכוי להצליח ולהגן מול תוקף מעצמתי", סיכם מזרחי, "כי היריב מוכן להשקיע – ומשקיע – כסף, זמן, וכוח אדם, ועושה שימוש בכלים לא קונבנציונליים, בעוד שהמגן לא נותן מענה הגנתי מספק".
17/09/25 17:58
6.33% מהצפיות
מאת אנשים ומחשבים
"העולם הולך לבינה מלאכותית, ובתוכה, לבינה מלאכותית יוצרת (GenAI). כבר עשור שנים יבמ (IBM) מדברת, חיה ונושמת בינה מלאכותית, ואנו פה כדי להפיץ את בשורת החדשנות של הענק הכחול בקרב ארגונים בישראל", כך אמר יוסי זיגדון, מנכ"ל בלוז הפצה.
זיגדון דיבר בפתח כנס שערכו בלוז – חברת ההפצה של הענק הכחול בארץ – ויבמ ישראל. הכנס, שנערך תחת המוטו "Powering the Future – כוח העתיד עם Power 11", נערך היום (ד') במלון דן אכדיה בהרצליה, בהשתתפות יותר מ-150 לקוחות החברה ושותפיה העסקיים. באירוע הושק הדור הבא של שרתי Power 11.
זיגדון, מנכ"ל בלוז הפצה מקבוצת ויז'ואל, אמר כי החברה משמשת המפיצה הגדולה בארץ לכלל פתרונות התוכנה, החומרה והשירותים המקצועיים של יבמ בישראל, לרבות רד האט (Red Hat) – כבר יותר משני עשורים.
"שרתי פאואר", אמר זיגדון, "הוכרזו בשנת 1989. בשנת 2000 הושק מעבד פאואר 4, שהיה חדשני לזמנו – עם שתי ליבות על שבב אחד. דורות 5 ו-6 שיפרו את ניצולת המעבד. בשנת 2014 הושקו גרסה 8 ו-9, בהן כבר שולבו יכולות של בינה מלאכותית. בגרסה 10 השרתים עברו לטכנולוגיה בת 7 ננו-מטר, עם מיקוד ביעילות אנרגטית, ולימוד מכונה. יבמ מתאימה את החזון שלה להתפתחויות בשוק, ומתקדמת בהלימה אליהן. יבמ חיה, נושמת ובועטת ומביאה לשוק טכנולוגיות חדשות בקצב מהיר, מוזרקות ב-AI".
זיגדון סיים באומרו כי "ההוכחה להצלחת יבמ בשוק המקומי היא הגידול אותו אנו ממשיכים לחוות. יש אצלנו בבלוז עובד של יבמ כבר 40 שנה, ואנו נהנים כל יום מתרומתו. רואים את החידושים של יבמ כל הזמן, בכל התחומים. מהפכת הבינה המלאכותית תביא לשינוי בכל מגזר תעשייה ותשפיע על כל אחת ואחד מאיתנו".
שמואל נגר, מוביל מכירות Power ב-יבמ ישראל. צילום: יוסי שחר
השקת שרתי Power 11 ויתרונותיהם
שמואל נגר, מוביל מכירות Power ב-יבמ ישראל, אמר באירוע היום כי "ההשקה שערכנו היא של השרת העמיד ביותר בהיסטוריה של משפחת השרתים, עם זמן פעולה תקין של 99.9999%, לצד אפס זמן השבתה מתוכנן לצורך תחזוקה. בעולם ההגנה, אנו מבטיחים להביא לגילוי איומי כופרה בתוך פחות מדקה. כך אנו מציבים רף חדש להמשכיות עסקית, ומקצרים את זמני ההשבתה המתוכננים".
לדבריו, "עם תמיכה בפעולות אוטונומיות, Power11 מספק שיפורי ביצועים חכמים המפחיתים את המורכבות ומשפרים את יעילות עומס העבודה. אנו מציעים ביצועי ליבה טובים יותר בעד 55% בהשוואה לשרתים מדור קודם. כך, אנו מציעים ביצועים משודרגים, באופן שארגונים יכולים להשיג גמישות ואבטחה משופרות, כדי לשנות את תהליכי הארגון שלהם באמצעות אוטומציה".
"אנו מציעים אפס זמן השבתה מתוכנן לתחזוקת מערכת", המשיך נגר ואמר, "לצד בינה מלאכותית יוצרת, המסייעת בזיהוי סיכונים תפעוליים, מספקת תובנות מעשיות ולאוטומטיזציה של תיקונים, ניטור יזום של המערכת, ואופטימיזציה של אמינות וביצועי המערכת".
"השרת שהושק", אמר נגר, "מספק תשתית מוכנה לבינה מלאכותית עם האצה מובנית על השבב, לצורך הסקה ויכולת התרחבות לטובת תמיכה בעומסי עבודה קריטיים של AI, באמצעות IBM Spyre Accelerator. בשילוב עם Red Hat OpenShift AI וסביבת קוד פתוח, אנו מעניקים את הגמישות והביצועים הדרושים להפעלת בינה מלאכותית בסביבות היברידיות".
הוא הוסיף כי "לטובת מודרניזציה של פיתוח יישומים, IBM watsonx Code Assistant for i מסייע למפתחים להרחיב יישומי RPG קריטיים לנוחות ופרודוקטיביות רבה יותר. נהפוך את watsonx.data – מרכז הנתונים הפתוחים ההיברידי שלנו – לזמין ב-Power11 עד סוף 2025".
נגר הוסיף כי "השרתים מהווים את התשתית הטובה ביותר למערכות SAP HANA ו-Oracle".
נגר סיכם באומרו כי "אנו מציעים שיפורי יעילות משמעותיים בכל מערך ה-IT, לצד יעילות אנרגטית, האצת עבודת המפתחים, והגדלת הערך העסקי לטווח ארוך – עם יכולות בינה מלאכותית, חוסן והמשכיות עסקית – מרמת הסיליקון לרובד אפליקטיבי".
17/09/25 10:41
5.7% מהצפיות
מאת אנשים ומחשבים
"איראן חוותה שני גלי מתקפות סייבר השנה. ברבעון הראשון – שורת מבצעי השפעה ותודעה, וביוני – מתקפות שמטרתן שיבוש והרס. בגל השני הותקפו שני בנקים ובורסת קריפטו, ומתקפה זו היא בבחינת 'אצבע בעין' לשלטון. הנזק שספגה הכלכלה האיראנית בעקבות התקיפות עומד על מיליארדי דולרים, והבנקים הושבתו ותפקדו חלקית למשך תקופה ארוכה", כך אמר בועז דולב, מייסד ומנכ"ל קלירסקיי (ClearSky).
דולב דיבר בפורום CSC מבית אנשים ומחשבים, להגנת סייבר ואבטחת מידע. חברי הפורום נפגשו אתמול (ג') באולם יס פלאנט בראשון לציון, ונושא המפגש היה "סייבר 2.0 אחרי המלחמה – אסטרטגיות למציאות חדשה". את המפגש הנחה גיא מזרחי, יו"ר הפורום ומנכ"ל סייפרוס (CYPROS).
בפתח דבריו ציין דולב, כי לא ניתן לזהות את התוקפים, וכי המחקר של האנליסטים בחברה שבראשותו נסמך במידה רבה על דיווחי התוקפים והקורבנות במדיה החברתית, כולל זו באיראן.
"המתקפות בסייבר על איראן, שנערכו על ידי גורמים בלתי מזוהים, תומכי ישראל", ציין דולב, "היו שרשרת אירועים ממש מעניינת". במרץ השנה, אמר, "קבוצת האקרים לא מזוהה בשם פורצי קוד, CodeBreakers, איימו להדליף – והדליפו – חלק מתוך 47 מיליון פריטי מידע – מאוד רגישים – של קצינים ובעלי תפקידים במשמרות המהפכה, אותם הם טענו שהשיגו. המתקפה הייתה על הרשת של בנק ספאח (Bank Sepah). אנשי הבנק לא פענחו את וקטור הפריצה ואת מידת האחיזה של התוקפים בתוך הבנק. זה היה מבצע תודעה פסיכולוגי, שמטרתו להראות כי אנשי משמרות המהפכה – מושחתים".
גל המתקפות ביוני, אמר, "עונה להגדרה של מתקפת הרס. הייתה זו מתקפה קריטית על שני הבנקים. מישהו נכנס ופשוט מחק את הבנקים, וזה לא טריוויאלי. מתקפת השיבוש צלחה: לקוחות לא הצליחו למשוך כסף מכספומטים השייכים לבנק הגדול במדינה, שבעצמו שייך למשמרות המהפכה. לבנק ספאח יש 43 מיליון לקוחות. ארה"ב הטילה עיצומים על הבנק ב-2019, לאחר שהוא פרש מהסכם הגרעין עם איראן מ-2015". בנק נוסף שהותקף, ציין, "הוא בנק פסארגד (Bank Pasargad – BPI), המעניק שירותים פיננסיים למגזר הפרטי. הבנו שמישהו פשוט מחק את שני הבנקים. נוביטקס (Nobitex), בורסת הקריפטו הגדולה באיראן, העוסקת רבות בהלבנת כספי טרור ומשרתת את משמרות המהפכה והמשטר – הותקפה גם היא".
למתקפות היו השלכות מיידיות, ציין, "עשרות מיליוני איראנים נותרו בלא שירותים בנקאיים. מדובר באירוע אסטרטגי, הפוגע במערכות הסליקה הלאומיות. לפני כן מעולם לא קרה כדבר הזה".
"לפי דיווחי הקורבנות", אמר, "לכל אחד משני הבנקים היו שלושה אתרים: שני דאטה סנטרים בייצור, ואחד לגיבוי. לפתע, תוך שניות, כלל מערכות האחסון של הבנקים הושמדו. מערכות הגיבוי המקוון שובשו, ולא ניתן היה לפעול עמן או לחזור בזמן לאחור. הפעולה ההרסנית צלחה, כי התוקפים הצליחו לחדור לרמת התשתיות ומשם לשבש את המערכות השונות. הבנקים נאלצו לקנות מערכות אחסון חדשות, כי אי אפשר היה להשמיש את המערכות הקיימות. 'על הדרך' פוטר גם האינטגרטור והובא חדש במקומו".
"המתקפה הסבה נזקים כבדים", אמר דולב, "4,130 כספומטים ו-2,830 סניפים שותקו ונסגרו. 80 אלף טרנסזקציות נתקעו ו-14 אלף תיקי הלוואות שובשו. הבנק המרכזי נאלץ להזרים 50% מכספי המחזור לשוק, כדי שהכלכלה תמשיך לתפקד, גם במחיר ההפסדים שלו". הוא ציין כי "ישנה אפשרות שהתוקפים החליטו לערער את יציבות השלטון במדינה, ולכן הם עברו ממתקפות שמטרתן תודעה – לשיבוש והרס. הבנקים ניצבו מול שוקת שבורה, נפגעה יכולתם לחלק משכורת וגמלאות, ולא ניתן היה למשוך מזומן. הבנק המרכזי עשה את כל הדרוש על מנת להציל את המערכת הפיננסית, והזרים מזומן דרך בנקים אחרים, וכך הצליח להתגבר על האירוע. למרות זאת, ההתאוששות ארכה זמן רב: בשבועיים הראשונים מערכות המחשב לא פעלו כלל, היו שירותי חירום בלבד. בגלל העיצומים, אין כרטיסי אשראי מערביים במדינה. איראן הקימה מערך כרטיסים מקומי, וזה הושמד באופן עלום ב-2021. כך, הם בנו פתרון כדי שהלקוחות יוכלו למשוך כספים, וכעבור יומיים הוא פעל. בחודש הראשון לאחר האירוע הם עבדו 'בטירוף', אתחלו את המערכות ושחזרו 80% מהשירותים. רק בחודשים האחרונים הם הגיעו לרמת התאוששות כמעט מלאה. בספטמבר הם התקינו מערכות אחסון חדשות". את המתקפה ביוני ערכה, כך דווח, קבוצת ההאקרים הדרור הטורף (Predatory Sparrow).
"היה שיבוש מוחלט של מערכות הבנקאות האיראנית", סיכם דולב, "זה לא טריוויאלי, וזה כן חדש. במתקפה על בורסת נוביטקס נגנבו ממנה 200 מיליון דולר, ובאחת הנוזקות שתקפו נמצא בין שורות הקוד הכיתוב: TKFuckiRGCTerroristsNoBiteEXy2r7mNx. המסר 'לי נקם ושלם' הועבר לאיראנים".
17/09/25 13:38
5.7% מהצפיות
מאת אנשים ומחשבים
"ברור לכולנו שהבינה המלאכותית לארגונים היא הסטרואיד החדש, ויש להיערך לכך. בעבודה נכונה, מהפכה זו יכולה לייצר אימפקט עסקי משמעותי, להגדיר מודלים עסקיים חדשים ואופטימיזציה של ההוצאות. אנחנו כבר נכנסים לאירוע מהפכני גדול הרבה יותר, שייקח עוד כמה שנים".
דברים אלו אמר שי גוטמן, סמנכ"ל מערכות מידע בחברת הביטוח AIG. גוטמן דיבר במפגש פורום 3C שעסק בתוכניות העבודה לשנה הבאה, אותו הוביל רונן זרצקי, יו"ר הפורום.
גוטמן הוביל דיון באחד מהשולחנות העגולים שהיו בכנס. בשולחן ישבו סמנכ"לי מערכות מידע ממגזרים שונים: פיננסים, אקדמיה, ממשל והיי-טק.
היערכות אסטרטגית ופיתוח כוח אדם
גוטמן אמר עוד כי על המנמ"רים לגשת לפרויקטים בתחום ה-AI בצורה ממוקדת, לאחר שנעשתה עבודת הכנה מסודרת, מתוך הבנה שיש מורכבויות רבות והגדרה מדויקת של שימושים עסקיים.
"נדרש מאיתנו להיערך ברמה אסטרטגית, כולל היבטים משפטיים, תרבות ארגונית, שדרוג אוריינות טכנולוגית והכשרת כוח אדם", הוסיף גוטמן. "אחת ההזדמנויות שהבינה המלאכותית מזמנת לנו היא הכשרת אנשי מערכות Legacy לטכנולוגיות בינה מלאכותית", המשיך ואמר. "היתרון העצום שהם מביאים לארגון, עם הידע העסקי והעומק המקצועי, מייצר לנו מכפיל כוח בעולמות ה-Delivery (אספקה)".
נושאים נוספים שעלו בדיון עם המנמ"רים, כפי שגוטמן סיכם: חוסן תפקודי והיערכות לחירום. "לנוכח המצב הגיאופוליטי בישראל, עולה הצורך בהשקעות ותהליכים משמעותיים שיחזקו את מוכנות הארגונים", אמר והוסיף: "בשונה מתקופת הקורונה, שהתמקדה בעיקר במעבר לעבודה מרחוק, כיום האתגר המרכזי הוא המשכיות עסקית מלאה, הכוללת הקמה והפעלה של אתרי התאוששות מאסון (DR), בחירה מחודשת של מיקומי דאטה סנטרים, לצד חיזוק מקיף של מערכי ההגנה בסייבר".
לגבי ההיערכות לשנת 2026 – צוות השולחן הגיע למסקנה כי היא מאתגרת.
"יש הרבה גורמים לא ידועים שיכולים לייצר הפרעה אמיתית לתוכניות העבודה, מה שמחייב אותנו, לעומת שנים קודמות, לחזק את הצוותים, את העוגנים שלנו, את החיבור האנושי האגפי ולהיות דרוכים יותר", אמר גוטמן לסיום.
17/09/25 15:05
5.7% מהצפיות
מאת אנשים ומחשבים
חברת ההיי-טק הישראלית איילנד (Island) – הפועלת עולמית בתחום הדפדפנים הארגוניים (Enterprise Browser) – השלימה באחרונה עסקת מימון משמעותית, במסגרתה עובדיה יהנו מרווח של מאות אלפי דולרים.
מאז הקמתה בשנת 2019, איילנד צמחה בקצב מואץ ומעסיקה כיום כ-250 עובדים בישראל. לחברה משרדים בארץ וגם בארה"ב והיא ממשיכה לגדול על ידי גיוס של עובדים חדשים.
במקביל להשלמת המימון, איילנד הודיעה כי היא "ממשיכה בחדשנות, במטרה להרחיב את קשת היכולות של הדפדפן הארגוני ולבסס אותו כסטנדרט החדש לניהול מידע בארגונים". כל זאת תוך כניסה לשווקים נוספים ומאמצים לעמידה ביעדים עסקיים שאפתניים, הצפויים להניב לחברה מיליארדי דולרים.
איילנד נוסדה, כאמור, לפני כשש שנים, על ידי דן אמיגה, מהמובילים בתעשיית הסייבר הישראלית, ומייק פיי, לשעבר נשיא סימנטק (Symantec) וה-CTO של מק'אפי (McAfee).
מאז הקמתה גייסה החברה כ-730 מיליון דולר ממשקיעים מובילים, בהם Sequoia, Insight Partners, Coatue ו-Cyberstarts.
Enterprise Browser – הדפדפן הארגוני שפיתחה איילנד
הדפדפן הארגוני של איילנד מהווה קטגוריה חדשה בתעשייה, המשלבת חוויית משתמש אינטואיטיבית עם יכולות אבטחה, שליטה ופרודוקטיביות מתקדמות.
יותר מ-450 ארגונים ברחבי העולם – בהם חברות Fortune 100, מוסדות פיננסיים, בתי חולים וחברות טכנולוגיה מובילות – כבר מאמצים את הפתרון של איילנד כבסיס לסביבת העבודה המודרנית.
דן אמיגה, מייסד שותף וה-CTO של איילנד: "אנחנו בונים חברה משמעותית וחזקה. זה תהליך שלוקח זמן, ואנחנו מחויבים אליו. יחד עם זאת, חשוב לנו שהעובדים שלנו ייהנו מהפירות, ולא יאלצו להמתין שנים ארוכות כדי לפגוש כסף. עסקת הסקנדרי (Secondary) הנוכחית מאפשרת בדיוק את זה – להמשיך לבנות חברה לטווח הארוך, ובמקביל לאפשר לאנשים שלנו לממש חלק מהערך שיצרנו".
17/09/25 16:25
5.7% מהצפיות
מאת אנשים ומחשבים
"בעדות נוגעת ללב בקונגרס, סיפר מתיו ריין, אביו של אדם ריין, שנטל את חייו לאחר שיחה עם ChatGPT, הצ'אטבוט של OpenAI, על יחסיו של בנו עם הצ'אטבוט והתלות שפיתח.
ריין ואישתו, מריה, תובעים את OpenAI במה שהוא התיק הראשון נגד החברה של גרימת מוות ברשלנות, בעקבות סדרה של דיווחים לכאורה, שלפיהם מוצר הדגל של החברה, ה-ChatGPT, מילא תפקיד במותם של אנשים הנמצאים תחת לחץ נפשי, כולל בני נוער. התביעה טוענת, כי ChatGPT אימת שוב ושוב את מחשבות ההרס העצמי של בנם, כולל רעיונות ותכנון אובדניים, למרות שהחברה טענה שפרוטוקולי הבטיחות שלה היו צריכים למנוע אינטראקציות כאלה.
עדותו של ריין ניתנה במסגרת שימוע בסנאט, שכותרתו "בחינת נזקי צ'אטבוטים מבוססי בינה מלאכותית", שקיימה תת-הוועדה לענייני פשיעה ולוחמה בטרור של הסנאט האמריקני. השימוע כלל את עדותו של ריין וגם את עדותה של מייגן גרסיה, אמו של סוול סצר השלישי, נער מפלורידה שהתאבד לאחר שיצר קשר עם חבר AI בפלטפורמה Character.AI.
"אתם לא יכולים לדמיין איך זה היה לקרוא שיחה עם צ'אטבוט שטיפח את הילד שלכם לקחת את חייו", אמר ריין. הוא תיאר בעדותו את התלות שבין בנו לצ'אטבוט ה-AI, וטען כי הצ'אטבוט "עודד את בנו באופן פעיל לבודד את עצמו מחברים ומשפחה", וכי הצ'אטבוט "הזכיר התאבדות 1,275 פעמים – פי שישה יותר מאדם עצמו". הוא כינה זאת "משבר ההתאבדות של ChatGPT" והפנה את דבריו ישירות למנכ"ל OpenAI, סם אלטמן:
"אדם היה אדם מלא נפש, ייחודי בכל דרך. אבל הוא גם יכול היה להיות ילד של כל אחד: נער טיפוסי בן 16 הנאבק על מקומו בעולם, מחפש איש סוד שיעזור לו למצוא את דרכו. לרוע המזל, איש סוד זה היה טכנולוגיה מסוכנת, ששוחררה על ידי חברה המתמקדת יותר במהירות ובנתח שוק מאשר בבטיחותם של בני הנוער האמריקנים.
"לפי דיווחים פומביים, OpenAI דחסה חודשים של בדיקות בטיחות של GPT-4o (המודל שבו השתמש אדם) לשבוע אחד בלבד, במטרה לנצח את מוצר הבינה המלאכותית המתחרה של גוגל בשוק. ממש ביום מותו של אדם, הבהיר סם אלטמן, מייסד ומנכ"ל OpenAI, את הפילוסופיה שלו בצורה ברורה לחלוטין בהרצאה פומבית: עלינו "לפרוס [מערכות בינה מלאכותית] לעולם" ולקבל "משוב כל עוד ההימור נמוך יחסית".
"אני שואל את הוועדה הזו, ואני שואל את סם אלטמן: הימור נמוך עבור מי?"
בתוך כך, כמה שעות לפני העדות של ההורים הכריזה OpenAI על תוכניות עתידיות לכלי חיזוי גיל, אשר יזהה תיאורטית משתמשים מתחת לגיל 18 ויפנה אותם אוטומטית לחוויית ChatGPT "המתאימה לגיל".