עדכון טכנולוגי יומי: 30 בספטמבר 2026

תמצית היום

היום מביא שתי התפתחויות שונות: ה-FTC אישר חקירה של OpenAI, Anthropic וחברות AI נוספות סביב סיכונים אפשריים לצרכנים, ובמקביל Cisco חשפה חולשה קריטית ב-SD-WAN Manager ודיווחה על ניצול פעיל. במקרה של Cisco יש עדכונים לתיקון והנחיות פעולה; מה-FTC לא נמסרו פרטים נוספים על החקירה.

1. Cisco: חולשה קריטית ב-SD-WAN Manager מנוצלת בפועל

מה השתנה

Cisco פרסמה פרטים על CVE-2026-76504 ודיווחה שתוקפים מנצלים אותה. לפי החברה, תוקף מרוחק ולא מאומת יכול לעקוף אימות API ולקבל גישה כמנהל מערכת. Cisco פרסמה גרסאות תוכנה מתוקנות.

למה זה חשוב

ארגונים שמריצים גרסאות מושפעות עלולים לחשוף ממשק ניהול לגישה מרחוק ללא אימות. הדיווח על ניצול פעיל הופך את בדיקת הגרסה והטיפול בחולשה לעדיפות למפעילי המערכות האלה.

מה אפשר לעשות עם זה

בדקו איזו גרסה מותקנת ושדרגו לגרסה המתוקנת המתאימה לענף שלכם. עיינו בהנחיות Cisco לבדיקת סימני פגיעה והגבילו גישה מרשתות לא מאובטחות בזמן הטיפול.

זמינות

הגרסאות המתוקנות ש-Cisco מציינת הן 20.9.10.1, 20.12.8.2, 20.15.6.1, 20.18.4.1, 26.1.2.1 ו-26.2.1, בהתאם לגרסה הקיימת. למערכות מוקדמות מ-20.9 נדרשת הגירה לגרסה מתוקנת. Cisco אומרת שגרסת SD-WAN Cloud המנוהלת 20.15.605 טופלה ואין צורך בפעולה מצד הלקוח.

מקורות

2. ה-FTC אישר חקירה של חברות AI סביב סיכונים לצרכנים

מה השתנה

ה-FTC אישר שהוא חוקר את OpenAI, Anthropic וחברות AI נוספות בנוגע לסכנות אפשריות לצרכנים. לפי הדיווח, החקירה החלה לפני האישור הפומבי; ה-FTC לא מסר פרטים נוספים.

למה זה חשוב

החקירה מציבה את הסיכונים לצרכנים מצד מוצרי החברות הנחקרות במוקד של בדיקה רגולטורית פדרלית.

מקורות

שווה לעקוב

המשך חקירת ה-FTC בחברות AI

החקירה נמשכת, אך ה-FTC לא פירט מה ייבדק או מה יהיו תוצאותיה. כדאי לעקוב אחר הודעות נוספות של הסוכנות.

שורה תחתונה

ההתפתחויות מציבות זו לצד זו בדיקה רגולטורית של סיכוני AI ותגובה מעשית לאיום סייבר שכבר מנוצל. בעוד שבחקירת ה-FTC עדיין חסרים פרטים, למפעילי Cisco שנפגעו יש צעדי תיקון מוגדרים לבצע.