לא נמצא חיבור אינטרנט
פיקוד העורף (יש להיכנס למרחב המוגן)
טוען...

טוען נתונים...

ניוז קליק

Zero-Auth Flaw Exposes DoD Contractor to Cross-Tenant Data Access

06/05/2026-14:49 06/05/2026-14:50 מחשבים וטכנולוגיה Cyber Security News דיווח

Zero-Auth Flaw Exposes DoD Contractor to Cross-Tenant Data Access
A severe zero-authorization vulnerability in Schemata’s API, an AI-powered virtual training platform holding active Department of Defense (DoD) contracts, recently exposed highly sensitive military training materials and U.S. service member records.
סיכום מאמר
פגיעות אבטחה חמורה התגלתה בפלטפורמת האימון הווירטואלי של Schemata, החברה שעובדת עם מחלקת ההגנה האמריקאית (DoD). הפגיעות, המכונה "Zero-Auth", אפשרה גישה לנתונים רגישים ביותר ללא צורך באימות או הרשאה. הפלטפורמה, המשתמשת בבינה מלאכותית לאימון צוותים, הכילה חומרי אימון צבאיים רגישים ומידע על אנשי שירות אמריקאים. החשיפה מהווה סיכון אבטחה משמעותי, שכן התוקפים יכולים לנצל את הפגיעות כדי לגשת למידע מסווג. הפגיעות התגלתה לאחרונה, והיא מדגישה את החשיבות של אבטחת מידע רגיש בפלטפורמות ענן. Schemata היא חברה שעובדת עם DoD, והפגיעות עלולה לסכן את המידע הרגיש המאוחסן על ידי החברה. האירוע מדגיש את הצורך באבטחת מידע חזקה ובבדיקות אבטחה סדירות כדי למנוע חשיפת מידע רגיש.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא