תוצאות נוספות...

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
× Send

גנבו לנו מפתח API בקלוד וצרכו 363 מיליון טוקנים ביום אחד

גניבת סשן ומפתח API בקלוד
תוכן עניינים

אם המכסה שלכם בקלוד נראתה כאילו התאפסה ואז נשרפה בזמן שלא עבדתם, יש סיכוי טוב שזה לא באג. בסוף אוגוסט 2026 אנתרופיק (Anthropic) התחילה לשלוח מיילים למשתמשים שנוזקה במחשב שלהם גנבה את הסשן המחובר שלהם לקלוד, ותוקף השתמש בו כדי לצרוך את המכסה שלהם. הסיסמה לא נגנבה, האימות הדו-שלבי לא עזר, ורוב האנשים לא מבינים למה. במדריך הזה נראה לכם איך לבדוק תוך שתי דקות אם החשבון שלכם נגוע, איך לנתק סשנים חשודים בפועל, מה לכתוב לתמיכה של אנתרופיק אם נגרם לכם נזק כספי, ואילו הגדרות מונעות את זה מראש. נספר גם על מקרה שקרה לנו באוגוסט, שבו יום אחד לבדו צרך שני שלישים מכל הצריכה החודשית שלנו.

 

הישארו מעודכנים

רוצים לקבל עדכונים בלייב? רוצים מקום בו אתם יכולים להתייעץ עם מומחי AI, לשאול שאלות ולקבל תשובות? רוצים לשמוע על מבצעים והטבות לכלי ה-AI שמשנים את העולם? הצטרפו לקהילות ה-AI שלנו.

אפשר גם להרשם לניוזלטר שלנו

מה בעצם קרה

ב-30 באוגוסט 2026 דיווח אתר BleepingComputer שאנתרופיק שולחת התראות למשתמשי קלוד שהמחשב שלהם נדבק בנוזקת infostealer, כלומר תוכנה זדונית שתפקידה לגנוב מידע בשקט ולשלוח אותו לתוקף. הנוזקה לא פורצת לשרתים של אנתרופיק ולא מנחשת סיסמאות. היא פשוט מעתיקה את מה ששמור אצלכם מקומית: סיסמאות בדפדפן, עוגיות התחברות ופרטי גישה של אפליקציות אחרות.

 

אנתרופיק ציינה שש משפחות נוזקה שזוהו בקמפיין: Vidar, ‏Lumma (המוכרת גם כ-LummaC2), ‏StealC, ‏RedLine ו-Acreed בווינדוס, ו-Atomic Stealer (המוכרת כ-AMOS) במספר קטן של מחשבי מק. אף אחת מהן אינה חדשה או ייחודית. אלה כלים מסחריים שנמכרים ומושכרים בשוק השחור כבר שנים.

 

החברה הדגישה נקודה שחשוב לחזור עליה: הנוזקה אינה קשורה לקלוד, לא הותקנה דרכו ולא נובעת ממשהו שעשיתם בו. היא מגיעה בדרך כלל עם הורדה לא רשמית או אפליקציה זדונית, ואוספת הכול. הסשן של קלוד היה רק אחד מהפריטים ברשימה. מה שהשתנה הוא שתוקף התחיל לברור מתוך השלל דווקא את הסשנים של קלוד ולהשתמש בהם.

 

מהצד שלה, אנתרופיק ניתקה סשנים שזוהו כפרוצים, הסירה כרטיסי אשראי ששמורים בחשבונות שנפגעו, והחזירה חיובים שזוהו כלא מורשים. אבל היא גם אמרה במפורש שהניתוק עוצר את הסשן הגנוב ולא מסיר את הנוזקה מהמחשב. אם היא עדיין שם, היא תאסוף את הסשן הבא.

 

למה אימות דו-שלבי לא עזר כאן

זו הנקודה שהכי הרבה אנשים מפספסים, ושווה להקדיש לה רגע.

 

חשבו על סיסמה כמו על תעודת זהות שמציגים בכניסה לאירוע. הבודק מסתכל, משווה, ומחליט אם להכניס אתכם. אימות דו-שלבי הוא שכבה נוספת באותו רגע: גם קוד מהטלפון, לא רק התעודה. אבל אחרי שנכנסתם, אף אחד לא מבקש מכם תעודה שוב. במקום זה קושרים לכם צמיד ליד. כל עוד הצמיד עליכם, אתם בפנים.

 

עוגיית סשן היא הצמיד הזה. היא מוכיחה שכבר עברתם את הבדיקה. וכשנוזקה מעתיקה אותה מהדפדפן ושולחת אותה לתוקף, הוא לא צריך את התעודה ולא את הקוד מהטלפון. הוא פשוט עונד את הצמיד שלכם ונכנס. זו הסיבה שכל מי שאומר "אבל יש לי אימות דו-שלבי" מוגן פחות ממה שהוא חושב, ולמה הפעולה שכן עוזרת היא ניתוק הסשן ומחיקת העוגייה, לא החלפת סיסמה.

 

קלוד, קלוד קוד והקונסולה הם שלושה מקומות שונים

לפני שנצלול לצעדים, צריך לסדר בלבול שגורם להרבה אנשים לחפש במקום הלא נכון. השם "קלוד" מכסה כמה מוצרים נפרדים, ולכל אחד מהם יש ממשק משלו, מודל תמחור משלו ומסכים שנראים אחרת לגמרי.

 

קלוד (Claude) הוא הצ'אט שאתם מכירים, ב-claude.ai או באפליקציית הדסקטופ. זה המקום שבו מנוהלים החשבון, הסשנים הפעילים והמכסה של המנוי. כאן מתבצע רוב מה שכתוב במדריך הזה.

 

קלוד קוד (Claude Code) הוא כלי שורת פקודה למפתחים. הוא רץ בטרמינל, לא בדפדפן, והוא חולק את אותו חשבון ואת אותה מכסה. הפקודה /usage בתוכו מציגה את אותו מידע כמו מסך הצריכה בממשק, רק מהר יותר. מבחינת המדריך הזה הוא רלוונטי כדרך מהירה לזהות חריגה, לא כמקום שבו מנתקים סשנים.

 

טרמינל של קלוד קוד עם תפריט הפקודות ופקודת usage מסומנת

הפקודה usage/ בקלוד קוד פותחת את מסך הצריכה בלי לצאת מהטרמינל

 

Claude Console הוא ממשק נפרד לגמרי, בכתובת platform.claude.com, ומיועד למי שעובד מול ה-API. שם מנהלים מפתחות, רואים צריכת טוקנים מפולחת ומשלמים לפי שימוש. חשוב להבין שמנוי Pro או Max לא מכסה את השימוש בקונסולה. אלה שני ארנקים נפרדים, ולכן גם שתי בדיקות נפרדות. אם גנבו לכם עוגיית סשן, זה ייראה בקלוד. אם גנבו לכם מפתח, זה ייראה רק בקונסולה.

 

לפני שמתחילים

המדריך הזה כתוב לחשבון קלוד, אבל אותה בדיקה בדיוק רלוונטית לכל שירות AI בתשלום שיש לכם. הנוזקה לא מבחינה בין קלוד ל-ChatGPT ל-Gemini, היא לוקחת את כל העוגיות מהדפדפן. אם אתם מוצאים משהו חריג בקלוד, בדקו את כל השאר.

 

מה שצריך: גישה לחשבון קלוד ב-claude.ai או באפליקציית הדסקטופ, ואם אתם עובדים גם מול ה-API, גישה לקונסולה. הבדיקה הבסיסית לוקחת שתי דקות. הניקוי המלא לוקח יותר, בעיקר בגלל הסריקה.

 

שישה צעדים לבדיקה ולניקוי

1. מסתכלים על השימוש: נכנסים להגדרות ובוחרים ב-Usage. שם רואים את המכסה של הסשן הנוכחי, את המגבלות השבועיות ואת הפילוח לפי מודל. מה שמחפשים הוא לא מספר גבוה אלא מספר שלא מסתדר: מכסה שנשרפה בשעות שבהן לא נגעתם במחשב, או שבוע שנגמר מוקדם בלי סיבה.

 

מסך Usage בהגדרות קלוד עם מגבלת הסשן הנוכחי והמגבלות השבועיות

מסך Usage מציג כמה מהמכסה נצרכה ומתי היא מתאפסת

 

2. פותחים את רשימת הסשנים הפעילים: בהגדרות בוחרים ב-Account, ולא ב-Privacy. זו טעות נפוצה, כי מסך Privacy נראה כמו המקום המתבקש לנושאי אבטחה, אבל הוא מרכז דווקא את הגדרות הנתונים: מה נשמר, מה מיוצא ומה משמש לאימון. ניהול הסשנים יושב תחת Account. שם יש שני חלקים: למעלה Trusted devices, המכשירים שיכולים לשלוט במחשב שלכם דרך סשנים מרוחקים, ומתחת Active sessions, וזה החלק שמעניין אותנו.

 

מסך Privacy בהגדרות קלוד עם העדפות נתונים ואפשרויות ייצוא

מסך Privacy מרכז את הגדרות הנתונים, אבל ניהול הסשנים נמצא דווקא תחת Account

 

3. מזהים מה חריג: הטבלה מציגה לכל סשן את סוג המכשיר, את המיקום, מתי הוא נוצר ומתי עודכן לאחרונה. הסשן שממנו אתם קוראים כרגע מסומן בתגית Current. עוברים שורה שורה ומחפשים שלושה דברים. ראשית, מיקום שאתם לא מכירים. אם כל הרשומות שלכם הן ערים בישראל ופתאום יש שורה ממדינה אחרת, זו נורה אדומה. שנית, סוג מכשיר או דפדפן שלא שלכם. שלישית, וזה החלק שהכי קל לפספס, סשנים ישנים ששכחתם מהם. מחשב שהחלפתם, דפדפן שהתקנתם פעם אחת, מכשיר שכבר לא בשימוש. כל אחד מהם הוא עוגייה שממשיכה להיות תקפה, וזה בדיוק סוג הדבר שנגנב.

 

טבלת Active sessions בהגדרות קלוד עם עמודות מכשיר, מיקום, תאריך יצירה ותאריך עדכון

רשימת הסשנים הפעילים מציגה מכשיר, מיקום ותאריכים לכל התחברות

 

4. מנתקים: לוחצים על שלוש הנקודות בקצה השורה ובוחרים Terminate. נפתחת תיבת אישור שמסבירה שהמכשיר יאבד גישה לחשבון, ולוחצים שוב על Terminate. אם אתם לא בטוחים לגבי שורה מסוימת, נתקו אותה. במקרה הגרוע תצטרכו להתחבר מחדש מהמכשיר הזה, וזה מחיר זול.

 

מסך Account בקלוד עם רשימת מכשירים מהימנים וסשנים פעילים ותפריט Terminate פתוח

מתפריט שלוש הנקודות בכל שורה אפשר לנתק סשן

 

תיבת אישור Terminate session בקלוד שמזהירה שהמכשיר יאבד גישה לחשבון

קלוד מבקש אישור לפני ניתוק סשן

 

5. מוחקים את העוגיות בדפדפן: הניתוק מהצד של קלוד חשוב, אבל אם העותק המקומי עדיין יושב אצלכם, כדאי לנקות גם אותו. בכרום לוחצים על האייקון שמשמאל לכתובת האתר ונכנסים לקובצי Cookie ונתונים מאתרים.

 

פאנל הגדרות האתר בכרום עבור claude.ai עם האפשרות קובצי Cookie ונתונים מאתרים

מהאייקון שמשמאל לכתובת האתר נכנסים לקובצי ה-Cookie של הדומיין

 

משם עוברים לניהול נתונים מאתרים במכשיר. זה המסך שמציג את כל הדומיינים ששמרו אצלכם מידע, ובו אפשר למחוק כל אחד מהם בנפרד בלי לפגוע בשאר.

 

חלונית קובצי Cookie ונתונים מאתרים בכרום עם קישור לניהול נתונים מאתרים במכשיר

חלונית קובצי Cookie ונתונים מאתרים בכרום עם קישור לניהול נתונים מאתרים במכשיר

 

שם מוחקים את הרשומות של claude.ai ושל a.claude.ai ולוחצים על בוצע. תתנתקו, וזה בסדר. תתחברו מחדש עם סשן נקי.

 

רשימת נתונים מאתרים ששמורים במכשיר בכרום עם claude.ai ואייקון מחיקה

מוחקים את הרשומות של claude.ai ושל a.claude.ai ולוחצים על בוצע

 

6. סורקים את המחשב סריקה מלאה: זה הצעד שהכי מפתה לדלג עליו והכי חשוב. בווינדוס פותחים את אבטחת Windows, נכנסים להגנה מפני וירוסים ואיומים, לוחצים על אפשרויות סריקה תחת איומים נוכחיים, בוחרים סריקה מלאה ומפעילים. שימו לב: סריקה מהירה היא לא מה שצריך כאן. היא בודקת את המקומות שבהם נוזקות מתחבאות בדרך כלל ומסתיימת תוך דקות. סריקה מלאה עוברת על הכול ולוקחת הרבה יותר זמן. באותו מסך יש גם אפשרות של סריקת Microsoft Defender במצב לא מקוון, שרצה לפני שווינדוס נטען ודורשת הפעלה מחדש. היא לא תחליף לסריקה המלאה אלא משלימה אותה, ושווה להריץ אותה אם הסריקה המלאה מצאה משהו.

 

מסך הגנה מפני וירוסים ואיומים באבטחת Windows בזמן סריקה פעילה

אבטחת Windows בזמן סריקה. לבדיקה אחרי חשד לנוזקה צריך סריקה מלאה ולא מהירה

 

מה שקרה לנו באוגוסט

הסיפור הזה לא תיאורטי מבחינתנו. ב-6 באוגוסט 2026 מישהו השתמש במפתח API גנוב שלנו וצרך 363,549,797 טוקנים ביום אחד. כדי לתת לזה קנה מידה: כל חודש אוגוסט אצלנו הסתכם ב-554 מיליון טוקנים. כלומר יום אחד היה כשני שלישים מהצריכה של החודש כולו.

 

שווה להיות מדויקים: זה לא אותו אירוע שאנתרופיק פרסמה בסוף החודש. שם מדובר בעוגיות סשן, כאן מדובר במפתח API, ואצלנו זה קרה שלושה שבועות קודם. אבל שני הווקטורים חולקים את אותו מקור אפשרי. נוזקת infostealer שמעתיקה עוגיות מהדפדפן מעתיקה באותה נשימה גם קובצי .env, קובצי הגדרות והיסטוריית טרמינל, ושם מפתחות API יושבים בטקסט חשוף לגמרי.

 

גרף צריכת טוקנים חודשי ב-Claude Console עם קפיצה חדה ביום בודד

גרף הצריכה החודשי בקונסולה. עמודה אחת שגבוהה פי עשרות מהשאר היא הסימן שאי אפשר לפספס

 

הלקח המרכזי הוא לא שגנבו לנו מפתח. הלקח הוא שהגילוי הגיע מהגרף. בממשק של הקונסולה, תחת Analytics ואז Usage, אפשר לראות את הצריכה מפולחת לפי יום, לפי מודל ולפי מפתח. חריגה כזו נראית כמו עמודה בודדת שמתנשאת מעל כל השאר, ואי אפשר לפספס אותה. השאלה היחידה היא כמה זמן עובר עד שמישהו מסתכל.

 

מה שעשינו בפועל היה פשוט: מחקנו את המפתח ויצרנו חדש. המפתח דלף ככל הנראה ממערכת חיצונית שהשתמשה בו ולא מהמחשב עצמו, וזה מחדד נקודה שכדאי להפנים. מפתח API לא יושב רק במקום אחד. הוא מוטמע באוטומציות, בסקריפטים, בכלים של צד שלישי ובשירותים שחיברתם פעם ושכחתם מהם. כל אחד מהמקומות האלה הוא נקודת דליפה אפשרית, וברגע שהמפתח יוצא מהמחשב שלכם, אתם כבר לא שולטים באבטחה שלו.

 

מי שעובד עם מפתחות API צריך צעד נוסף

אם יש לכם מפתחות API, החלפת סיסמה לחשבון לא עושה להם כלום. מפתח הוא מחרוזת שמזהה אתכם מול השרת במקום סיסמה, וכל מי שמחזיק בו יכול לשלוח בקשות על חשבונכם בלי סיסמה ובלי אימות דו-שלבי. הוא גם לא פג תוקף מעצמו.

 

הפעולה שכן עוזרת נקראת סיבוב מפתח. הרעיון פשוט: יוצרים מפתח חדש, מטמיעים אותו בכל מקום שבו הישן היה בשימוש, מוודאים שהכול עובד, ורק אז מוחקים את הישן. הסדר הזה חשוב. אם מוחקים קודם, שוברים כל מה שרץ. בממשק הקונסולה נכנסים ל-API keys, לוחצים על שלוש הנקודות ליד המפתח, ובוחרים Disable API key כדי לנטרל אותו זמנית או Delete API key כדי למחוק אותו לצמיתות. זו בדיוק ההנחיה שמופיעה במסמך התמיכה הרשמי של אנתרופיק בנושא.

 

עמוד API keys בקונסולה של קלוד עם תפריט Disable API key ו-Delete API key

מתפריט שלוש הנקודות אפשר לנטרל מפתח או למחוק אותו לצמיתות

 

שווה גם להסתכל על עמודת Expires ברשימת המפתחות שלכם. אם היא ריקה בכל השורות, כמו אצלנו, זה אומר שכל מפתח שנוצר אי פעם עדיין תקף. מפתח מלפני שנה שהוטמע בפרויקט שנזנח מזמן ממשיך לעבוד, ואף אחד לא זוכר שהוא קיים. עברו על הרשימה ומחקו כל מה שאתם לא מזהים בוודאות. וכשאתם יוצרים מפתח חדש, שמרו אותו במנהל סודות ולא בתוך הקוד או במאגר גרסאות.

 

איך פונים לאנתרופיק ומה כותבים להם

אין טופס ייעודי לדיווח על שימוש לא מורשה, וכדאי לדעת את זה מראש כדי לא לבזבז זמן בחיפוש. הפנייה נעשית דרך מסנג'ר התמיכה, והנתיב תלוי בסוג הבעיה.

 

לבעיה בחשבון קלוד עצמו: נכנסים ל-claude.ai, לוחצים על השם או ראשי התיבות בפינה השמאלית התחתונה, ובוחרים Get help.

 

לבעיה במפתחות API או בקונסולה: נכנסים ל-platform.claude.com ועושים את אותו דבר. שם ייפתח מסנג'ר בפינה הימנית התחתונה.

 

בשני המקרים השיחה מתחילה מול Fin, בוט התמיכה של החברה. לוחצים על Send us a message, מאשרים, ובוחרים את סוג הבעיה מהרשימה. אם הנושא דורש בדיקה אנושית, Fin מעביר את הפנייה לצוות התמיכה, והתשובה מגיעה באותו שרשור וגם למייל שרשום בחשבון.

 

מה שכדאי לכלול בהודעה הראשונה, כדי לחסוך סבב שאלות מיותר: התאריכים והשעות המדויקים של הפעילות החריגה, צילום מסך של גרף הצריכה או של רשימת הסשנים, ארבעת התווים האחרונים של המפתח החשוד או שם המכשיר, ומה כבר עשיתם מצדכם. הנה נוסח באנגלית שאפשר להתאים:

 

Subject: Unauthorized API usage on my account
I identified unauthorized usage on my account on [DATE]. My Console usage graph shows [NUMBER] tokens consumed in a single day, which is far outside my normal pattern. I did not generate this traffic. The key involved ends in [LAST 4 CHARACTERS]. I have already deleted the compromised key, created a new one, and scanned my machine. I am requesting a review of the charges from that period and a refund of any usage identified as unauthorized. Screenshots of the usage graph are attached.

 

שלושה דברים שכדאי לדעת על התהליך. ראשית, התמיכה אסינכרונית, ואפשר לסגור את החלון בלי לפספס תשובה. שנית, לא לפתוח פנייה שנייה על אותו נושא, כי זה יוצר כפילות שצריך למיין מחדש ורק מאט. אם לא קיבלתם מענה, השיבו בתוך השרשור הקיים. שלישית, גישה לתמיכה אנושית שמורה למנויי Pro ו-Max, לבעלים של תוכניות Team ו-Enterprise ולאדמינים בקונסולה. משתמשים אחרים מקבלים את הבוט בלבד, ואם צריך הסלמה, בעל החשבון צריך לפנות בשמם.

 

לגבי ההחזר עצמו, כדאי לגשת לזה בציפיות מציאותיות. תנאי השימוש של אנתרופיק קובעים שתשלומים אינם ניתנים להחזר, למעט מקרים שמוגדרים במפורש בתנאים או כשהחוק מחייב אחרת. יחד עם זאת, בקמפיין הנוכחי החברה החזירה מיוזמתה חיובים שהיא זיהתה כלא מורשים, וידוע על מקרים קודמים שבהם משתמשים קיבלו החזר אחרי שהתמיכה איתרה מכשיר זר שהיה מחובר לחשבון. כלומר יש תקדים, אבל הוא נשען על שיקול דעת ולא על זכות. אם החיוב עבר בכרטיס אשראי והפנייה לא הובילה לכלום, נשארת גם האפשרות של ביטול חיוב מול חברת האשראי, אבל זה צעד שכדאי לשמור לסוף ולא לפתוח בו.

 

ארבע הגדרות שמקטינות את הנזק מראש

הצעדים למעלה הם תגובה. אלה מניעה, וכולם לוקחים פחות מדקה.

 

תקרת הוצאה חודשית: בהגדרות תחת Usage יש את Adjust limit, שפותח מסך בשם Set monthly spend limit. שם קובעים סכום מקסימלי חודשי לקרדיטים, וההגדרה נכנסת לתוקף מיד. יש גם אפשרות Set to unlimited, וכדאי לא לגעת בה. תקרה נמוכה היא ההבדל בין הפסד של עשרות דולרים להפסד של מאות.

 

מסך Set monthly spend limit בקלוד עם שדה סכום וכפתורי הגדרה

תקרת ההוצאה החודשית נכנסת לתוקף מיד אחרי השמירה

 

טעינה אוטומטית: זה המנגנון שהופך "שרפו לי את המכסה" ל"שרפו לי כסף". במסך Adjust auto-reload מגדירים סף ("כשהקרדיטים יורדים ל") וסכום טעינה ("טען עד"). אם הטעינה האוטומטית דלוקה וסשן גנוב מרוקן את היתרה, המערכת קונה אוטומטית עוד, והלולאה נמשכת עד שמגיעים לתקרה החודשית. אם אתם לא באמת צריכים את זה, יש שם כפתור Turn off.

 

מסך Adjust auto-reload בקלוד עם סף טעינה וסכום טעינה

הטעינה האוטומטית קונה קרדיטים לבד כשהיתרה יורדת מתחת לסף שהגדרתם

 

שתי ההגדרות האלה מרוכזות באותו פאנל, ושווה להסתכל עליו כמכלול: התקרה החודשית, היתרה הנוכחית והטעינה האוטומטית. השילוב ביניהן הוא שקובע כמה כסף אפשר לשרוף לכם בלי שתשימו לב.

 

פאנל Usage credits בהגדרות קלוד עם מגבלת הוצאה חודשית ויתרה נוכחית

פאנל הקרדיטים מרכז את התקרה החודשית, היתרה והטעינה האוטומטית

 

ניקיון סשנים תקופתי: פעם בחודש היכנסו ל-Active sessions ונתקו כל מה שלא בשימוש. סשן שלא עודכן שבועות הוא נכס לתוקף ואפס תועלת לכם.

 

אמצעי תשלום שמור: מתחת ל-Billing רואים את הכרטיס השמור, את היתרה ואת החשבוניות. אנתרופיק הסירה כרטיסים מחשבונות שנפגעו בקמפיין, וזה רמז לא עדין. אם אתם לא זקוקים לחיוב אוטומטי, שקלו לא להשאיר כרטיס שמור בשירות שאפשר לשרוף בו קרדיטים. שווה גם לעבור על רשימת החשבוניות מדי פעם, כי חיוב חריג יופיע שם לפני שתשימו לב אליו בבנק.

 

מסך Billing בהגדרות קלוד עם אמצעי תשלום שמור ורשימת חשבוניות

מסך Billing מציג את הכרטיס השמור, היתרה והחשבוניות

 

המדריכים תמיד חינמיים, אבל אם בא לכם להתמקצע - יש גם קורס אוטומציות עם AI ובניית בוטים וסוכנים.

 

שלוש אזהרות שחשוב להכיר

סריקה נקייה לא מוכיחה שהמחשב נקי. חלק מנוזקות ה-infostealer מוחקות את עצמן אחרי שהן שולחות את השלל. הן עשו את העבודה ואין להן סיבה להישאר. לכן החלפת הסיסמאות, ניתוק הסשנים וסיבוב המפתחות חשובים בין אם הסריקה מצאה משהו ובין אם לא.

 

אם יש לכם אנטי-וירוס אחר מותקן, ‏Defender עשוי להיות במצב פסיבי והמסכים ייראו אחרת ממה שתיארנו. במקרה כזה הריצו את הסריקה המלאה מהכלי שמותקן אצלכם.

 

הנוזקה גנבה הכול, לא רק את קלוד. אם מצאתם עדות לחדירה, אל תעצרו בשירות אחד. החליפו סיסמאות בכל שירות שהשתמשתם בו מאותו מחשב, נתקו סשנים בכל מקום שמאפשר את זה, ובדקו את השימוש בחשבונות AI אחרים שיש לכם. ההנחה הנכונה היא שכל מה שהיה שמור בדפדפן נמצא אצל מישהו אחר.

 

הבדיקה הזו לוקחת שתי דקות ואף אחד לא עושה אותה

אנחנו נוטים לחשוב על אבטחה של כלי AI במונחים של מה המודל יודע עלינו ומה קורה לנתונים שהעלינו. האירוע הזה מזכיר שהחוליה החלשה נמצאת במקום פרוזאי הרבה יותר: מחשב אחד עם נוזקה, ועוגייה שיושבת בדפדפן. לא צריך לפרוץ לשום שרת כדי לשרוף למישהו את המנוי.

 

אז תעשו את זה עכשיו, לפני שתסגרו את הכתבה. פתחו את ההגדרות, היכנסו ל-Account, ותסתכלו על רשימת הסשנים הפעילים. אם כל השורות שם מוכרות לכם, סגרתם את הנושא בשתי דקות. ואם יש שם משהו שאתם לא מזהים, עכשיו אתם יודעים בדיוק מה לעשות.

 

רוצים להעמיק בצד האבטחתי של עבודה עם סוכני AI? קראו גם על החידוש שהפך לסכנת אבטחה שלא צפינו, על הכלי שמנסה להפוך בדיקת אבטחה לתיקון חולשות בעזרת AI, ועל מה שחשוב לדעת לפני שמורידים דפדפן AI.

הישארו מעודכנים

רוצים לקבל עדכונים בלייב? רוצים מקום בו אתם יכולים להתייעץ עם מומחי AI, לשאול שאלות ולקבל תשובות? רוצים לשמוע על מבצעים והטבות לכלי ה-AI שמשנים את העולם? הצטרפו לקהילות ה-AI שלנו.

אפשר גם להרשם לניוזלטר שלנו
רוצים הרצאה או ייעוץ של אור עם שלם?
השאירו פרטים ונשמח לחזור אליכם עם המידע הרלוונטי
אולי יעניין אותך גם...
guest
0 תגובות
Let's update

רוצים לקבל עדכונים על כל מה שחדש ומעניין בעולם ה-AI? הרשמו לניוזלטר שלנו!

רוצים לראות יותר תכנים שלנו?

הוסיפו אותנו כמקור מועדף וקבלו יותר מדריכים, חדשות ועדכוני AI בתוצאות החיפוש.

אירועי AI קרובים

תפריט נגישות

תוצאות נוספות...

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
וובינר חינמי שאסור לפספס
איך להשתלב כמטמיעי AI בתעשייה?
02.09.2026 ב-20:00 בלייב זום