חבר ילדות Omer Gonen שאל אותי אם אני מגיע לכנס של Intent 2025.
חבר ילדות Omer Gonen שאל אותי אם אני מגיע לכנס של Intent 2025.
האמת? לא הכרתי והייתי בלא מעט כנסים לאחרונה,
אבל משהו בי אמר "תעזור לחבר להגיע לכנס הראשון שלו".
מה שקרה אחר כך? לא ציפיתי.
פגשתי אנשים מדהימים ולראשונה בחיי מישהו ניגש אלי בכנס ופרגן על התוכן שלי בלינקדאין.
ומה שהכי חשוב, נזכרתי למה התאהבתי בתחום הזה מלכתחילה.
וההרצאות? 5 מומחים שפשוט פוצצו את הראש:
איך סוכני AI הופכים לנשק בידי תוקפים הדגים Niv Rabin מ-CyberArk.
הוא הראה במו עיניו התקפות prompt injection אמיתיות שקרו בארגונים ישראליים.
הפתרון שלו? שכבות הגנה מרובות שמשלבות זיהוי קלט חשוד וכלי honeypot חכמים.
למסע מסאב-דומיין נשכח ועד להשתלטות מלאה על ארגון לקח אותנו Kobi Ben-Naim מ-Malanta.
הוא פירק והציג איך זיוף תעודות SSL נותן מעטה הסוואה לתוקפים.
הדגמות חיות הראו איך גניבת עוגייה אחת קטנה יכולה להפיל חברה שלמה.
את העתיד של מלוור AI פולימורפי שמשנה את עצמו בכל הרצה הציגה Liora Itkin מ-CardinalOps.
היא הראתה הוכחת היתכנות של keylogger שנוצר עם GPT-4o ומתחמק מכל מערכת הגנה.
הכלים שהיא נתנה לצוותי Blue Team? פשוט זהב טהור.
ומסתבר שהיא ב- TechGym.
איך פיצח את מנגנון ההגנה של Pokémon GO ב-2016 סיפר Tal Skverer מAstrix Security.
4 ימי האקתון מטורפים עם חבורת נחושים.
התוצאה? API ציבורי חדש למשחק ושיעור חשוב על עקשנות בעולם הסייבר.
אגב הוא סיפר שיש את ההרצאה המלאה שלו ב-Defcon.
השתלטות על AWS EKS cluster ללא קוד זדוני הדגים Chen Shiri מ-Accenture.
הוא הראה איך AI הופך מכלי עזר לסוכן אוטונומי שקורא היסטוריית חיפושים ומיילים.
מטריצת ה-GenAI Attack Matrix שלו? משהו שכל CISO חייב להכיר.
תודה למארגני Intent Summit על ערב מושקע ומקצועי ברמה בינלאומית, ול-CyberArk על האירוח המפנק.
אצלי משהו התחיל לזוז אתמול. אפקט דומינו חיובי שרק מתחיל להתגלגל.
מה הכי הדהים אתכם/ן מההרצאות האלה?
איזה "כן" קטן שאמרתם/ן לאחרונה הפתיע אתכם/ן לטובה?
Originally posted on LinkedIn — join the discussion and share your thoughts in the comments.