Skip to main content
Automaziot AI logo
  • Home
  • Blog
  • About
  • Contact
(646) 760-4854Book a Free Consultation
Automaziot AI - AI Automation and Intelligent Agents for Business

AI Automation Experts. We help businesses streamline operations and scale faster with intelligent agents and workflow automation.

USA(646) 760-4854IL+972-3-7630715info@automaziot.ai
Ahad Ha'Am 9, Tel Aviv, Shalom Tower

Quick Links

  • Home
  • About
  • Contact
  • Case Studies
  • Glossary

Our Solutions

  • Lead Management
  • WhatsApp AI Agent
  • Business Automation
  • Smart CRM
  • Automated Scheduling
  • Sales & Support
  • WhatsApp Commerce
  • AI Agents
  • Tech Consulting

Stay Updated

Get the latest insights on AI automation delivered to your inbox.

FacebookInstagramLinkedIn

This site uses Google Analytics and Vercel Analytics to improve your experience. For full details, see our Privacy Policy

© 2026 Automaziot AI. All rights reserved.

Privacy PolicyTerms of ServiceAccessibilityEditorial Policy
פרצת אבטחה בצעצוע AI: 50K שיחות ילדים חשופות
צעצוע AI חשף 50 אלף שיחות ילדים לכל בעל ג'ימייל
ביתחדשותצעצוע AI חשף 50 אלף שיחות ילדים לכל בעל ג'ימייל
חדשות

צעצוע AI חשף 50 אלף שיחות ילדים לכל בעל ג'ימייל

חברת Bondu השאירה פורטל אינטרנט פתוח, שחשף שמות, תאריכי לידה ושיחות אינטימיות של ילדים – חוקרי אבטחה גילו את הפרצה

אייל יעקבי מילראייל יעקבי מילר
29 בינואר 2026
4 דקות קריאה

תגיות

BonduJoseph ThackerJoel MargolisFateen Anam RafidGoogle GeminiOpenAI GPT-5

נושאים קשורים

#פרטיות נתונים#אבטחת AI#צעצועי ילדים#סיכוני AI#פרצות אבטחה

✨תקציר מנהלים

Key Takeaways

  • חשיפת 50 אלף תמלילי שיחות ילדים בפורטל Bondu ללא אבטחה.

  • מידע רגיש: שמות, תאריכי לידה, העדפות אישיות ושיחות מלאות.

  • החברה תיקנה תוך שעות, ללא עדויות לגישה נוספת.

  • סיכונים: שימוש ב-Gemini ו-GPT-5, פוטנציאל ניצול לרעה.

  • אזהרה להורים: בדקו אבטחת פרטיות בצעצועי AI.

צעצוע AI חשף 50 אלף שיחות ילדים לכל בעל ג'ימייל

  • חשיפת 50 אלף תמלילי שיחות ילדים בפורטל Bondu ללא אבטחה.
  • מידע רגיש: שמות, תאריכי לידה, העדפות אישיות ושיחות מלאות.
  • החברה תיקנה תוך שעות, ללא עדויות לגישה נוספת.
  • סיכונים: שימוש ב-Gemini ו-GPT-5, פוטנציאל ניצול לרעה.
  • אזהרה להורים: בדקו אבטחת פרטיות בצעצועי AI.

בעולם שבו צעצועי AI הופכים לחברים קרובים של ילדים, פרצת אבטחה חמורה בחברת Bondu חשפה כ-50 אלף תמלילי שיחות של ילדים עם צעצועי הדינוזאורים שלה. כל מי שהיה לו חשבון ג'ימייל יכול היה להיכנס לפורטל האינטרנט של החברה ולקרוא שיחות פרטיות, שמות חיות מחמד, העדפות אוכל וריקודים. חוקרי האבטחה ג'וזף תאקר וג'ואל מרגוליס גילו את הפרצה תוך דקות ספורות, ללא כל פריצה.

הפרצה התגלתה כששכנה של תאקר הזכירה לו על הזמנת צעצועי Bondus, צעצועי דינוזאורים עם יכולת שיחה מבוססת AI שמתפקדים כחבר דמיוני. תאקר, מומחה לסיכוני AI לילדים, בדק וביחד עם מרגוליס גילה שהפורטל המיועד להורים ולצוות החברה פתוח לכולם. ניתן היה לראות שמות ילדים, תאריכי לידה, שמות בני משפחה, יעדים שהורים קבעו ושיחות מלאות. החברה אישרה שמעל 50 אלף תמלילים היו חשופים, למעט אלה שנמחקו ידנית.

תאקר תיאר את התחושה כ'פולשנית ומטרידה', והדגיש שמדובר בהפרה חמורה של פרטיות ילדים. כשהתריעו בפני Bondu, החברה סגרה את הפורטל תוך דקות והשיקה גרסה מאובטחת למחרת. מנכ"ל החברה, פטין אנאם ראפיד, מסר להארד וויירד שהתיקונים בוצעו תוך שעות, ללא עדויות לגישה נוספת מעבר לחוקרים. החברה שכרה חברת אבטחה לבדיקה ועדכנה משתמשים על פרוטוקולי האבטחה.

המקרה מדגיש סיכונים רחבים יותר בצעצועי AI לילדים. Bondu שומרת היסטוריית שיחות מלאה כדי לשפר את התגובות הבאות, אם כי ללא אודיו (שנמחק אוטומטית). החוקרים מזהירים מפני גישה פנימית רחבה במועסקים, סיסמאות חלשות והדלפות פוטנציאליות. מרגוליס ציין שמידע כזה יכול לשמש למטרות ניצול לרעה, כמו חטיפות, שכן הוא כולל העדפות אישיות שיכולות לשמש לפיתוי ילדים.

לפי הדיווח, Bondu משתמשת בשירותי AI של גוגל ג'מיני ו-OpenAI GPT-5, ומעבירה תוכן שיחות לבדיקות בטיחות. ראפיד הבהיר שהעברה מינימלית, עם בקרות חוזיות, ללא שימוש בנתונים לאימון מודלים. החוקרים חושדים שהפורטל נבנה בכלי AI שיצרו חולשות אבטחה, אך החברה לא הגיבה לכך.

אזהרות נוספות על צעצועי AI התמקדו עד כה בתכנים לא הולמים, כמו הסברים מיניים או עידוד התנהגויות מסוכנות, כפי שדווח ב-NBC. Bondu מציעה פרס של 500 דולר לדיווח על תגובה לא הולמת, וטוענת שאף אחד לא הצליח. אך תאקר מדגיש: 'בטיחות AI לא רלוונטית אם הנתונים חשופים'. המקרה שינה את דעתו על צעצועים כאלה בביתו.

עבור מנהלי עסקים והורים בישראל, המקרה מדגיש את הצורך באבטחת נתוני ילדים במוצרי AI. חברות טכנולוגיה חייבות להטמיע אימות חזק, פיקוח על גישה פנימית ולשקול שיתופי פעולה עם ספקי AI. השאלה היא: האם צעצועי AI שווים את הסיכון לפרטיות הילדים?

בקיצור, הורים צריכים לבדוק פרוטוקולי אבטחה לפני רכישה, וחברות – להשקיע באבטחה מראש. מה דעתכם?

שאלות ותשובות

FAQ

אהבתם את הכתבה?

הירשמו לניוזלטר שלנו וקבלו עדכונים חמים מעולם ה-AI ישירות למייל

Your information will only be used to contact you and deliver our services. For details, see our Privacy Policy and Terms of Service

עוד כתבות שיעניינו אותך

לכל הכתבות
6 ימים לכרטיסים הזולים ביותר ל-TechCrunch Disrupt 2026
חדשות
Feb 22, 2026
5 min

6 ימים לכרטיסים הזולים ביותר ל-TechCrunch Disrupt 2026

**כרטיסים מוקדמים ל-TechCrunch Disrupt 2026 חוסכים עד 2,500 ₪ ומביאים גישה ל-10,000 משתתפים, 300 סטארטאפים ודוברים כמו מארי בארה.** לעסקים ישראלים, זה הזדמן לרשתות AI שמשפרות אוטומציה ב-40%.

TechCrunchDisrupt 2026Startup Battlefield
Read more
מחירי כרטיסים מוזלים ל-TechCrunch Disrupt 2026: חסכו עד 680$
חדשות
Feb 21, 2026
5 min

מחירי כרטיסים מוזלים ל-TechCrunch Disrupt 2026: חסכו עד 680$

**TechCrunch Disrupt 2026 חוסך עד 680$ בכרטיסים עד 27 בפברואר.** אירוע עם 10,000 משתתפים ב-AI וסטארטאפים, אידיאלי לעסקים ישראלים שרוצים רשתות ומשקיעים. השתתפות תעזור להטמיע אוטומציות כמו N8N ו-Zoho CRM.

TechCrunchDisrupt 2026Startup Battlefield
Read more
מעקב שיחות ChatGPT: OpenAI שקלה לדווח למשטרה על יורה
חדשות
Feb 21, 2026
5 min

מעקב שיחות ChatGPT: OpenAI שקלה לדווח למשטרה על יורה

מעקב שיחות AI לעסקים ישראלים הוא תהליך זיהוי אוטומטי של תכנים חשודים בשיחות ChatGPT. OpenAI זיהתה שימושים כאלה אצל יורה פוטנציאלי אך לא דיווחה מיד. לעסקים ישראלים עם סוכני וואטסאפ, זה סיכון משפטי תחת חוק הגנת הפרטיות – הטמיעו ניטור דרך N8N ו-Zoho CRM עכשיו.

OpenAIChatGPTJesse Van Rootselaar
Read more
תחרות OpenAI-Anthropic: רגע מביך בפסגת AI בהודו
חדשות
Feb 21, 2026
5 min

תחרות OpenAI-Anthropic: רגע מביך בפסגת AI בהודו

תחרות OpenAI-Anthropic מדגישה חדשנות AI: אלטמן ואמודיי נמנעו מאחיזת ידיים בפסגת הודו. לעסקים ישראליים, זה אומר API זולים יותר ל-[סוכני AI](/services/ai-agents) ב-N8N ו-Zoho CRM, חיסכון של 20 שעות שבועיות.

OpenAISam AltmanAnthropic
Read more