''
נקודה
תל אביב
שמיים בהירים
26°
ירושלים 20°
חיפה 26°
באר שבע 24°
אילת 30°
מדורים
שימושי PLUS

יוצאי סיסקו הקימו סטארטאפ אבטחה מהפכני לסוכני בינה מלאכותית

טנט סקיוריטי מגייסת 6 מיליון דולר לבלימת מתקפות סייבר ארגוניות * הפלטפורמה מדמה התנהגות זדונית בזמן אמת * סבב הגיוס הובל על-ידי הקרנות ווסטלי גרופ ומיזמא ונצ'רס * המערכת מונעת נזק קריטי למערכות הליבה

יואב יצחק
ב' תמוז התשפ"ו
יעילות הטכניקה אומתה ביותר מ-100 סביבות ארגוניות שונות [צילום: טנט סקיוריטי]
יעילות הטכניקה אומתה ביותר מ-100 סביבות ארגוניות שונות [צילום: טנט סקיוריטי] צילום: טנט סקיוריטי

פלטפורמת הגנה חדשנית המבוססת על סימולציית התנהגות אוטונומית, המאפשרת לצוותי אבטחה לחזות ולדמות את צעדיו הבאים של סוכן ה-AI עוד לפני ביצועם בפועל, נחשפה על-ידי המנכ"ל ברק שטרנברג (יום ד', 17.06.26) בתל אביב. חברת אבטחת הסייבר Tenet Security, המתמחה בהגנה על סוכני בינה מלאכותית, הכריזה על השלמת סבב גיוס סיד בהיקף של 6 מיליון דולר בהובלת הקרנות The Westly Group ו-MizMaa Ventures, ובהשתתפות האנג'לים תומר שוורץ וליאור טל. ההון שגויס ישמש להמשך פיתוח הטכנולוגיה, הרחבת מעבדת המחקר וחיזוק מערכי השיווק והמכירות בצפון אמריקה.

הצורך בפתרון האבטחה מתעצם ככל שארגונים מתקדמים מעבר לשימוש בצ'אטבוטים פשוטים ומטמיעים סוכנים עצמאיים המסוגלים לכתוב קוד, לגשת לבסיסי נתונים ולתקשר עם אפליקציות חיצוניות. כלי האבטחה המסורתיים בשוק נותרים עיוורים לאופן שבו סוכני ה-AI מתנהגים מרגע שהם פועלים באופן עצמאי מול סביבת הייצור הארגונית. אם המערכת מזהה כי סוכן פונה לנתיב פעולה בעל פוטנציאל סיכון, היא מסוגלת להתערב ולבלום את המהלך בזמן אמת, תוך אספקת נתיב מעקב מפורט המסביר לצוותי הסייבר את סיבת החסימה.

סוג חדש של מתקפה מניפולטיבית ארגונית

חשיפת החברה מלווה במחקר מקיף של מעבדת האיומים Tenet Threat Labs, המציג שיטת תקיפה חדשה המכונה "Agentjacking". במסגרת מתקפה זו מבוצעת מניפולציה ישירה על סוכני ה-AI, הגורמת להם לבצע פעולות זדוניות תחת שליטת התוקף. חוקרי החברה אימתו את יעילות הטכניקה ביותר מ-100 סביבות ארגוניות שונות, ומצאו אלפי חברות החשופות אליה דרך נתיבי תקיפה הנגישים באופן ציבורי. מתקפות אלו מצליחות לפעול מתחת לרדאר משום שהסוכנים פועלים במסגרת הרשאות הגישה המאושרות שניתנו להם מראש בארגון.

החברה הוקמה על-ידי חוקרי האבטחה הוותיקים ברק שטרנברג ונבו פורן, שהובילו בעבר את מחקר אבטחת ה-AI בענקית הטכנולוגיה Cisco. לפני כן הקימו השניים את חברת הסייבר Wild Pointer, אשר סיפקה שירותים ללקוחות מרשימת Fortune 500 וצמחה למחזור הכנסות שנתי של שבע ספרות כבר בשנה הראשונה לפעילותה. המייסדים הגיעו למסקנה כי האתגר הגדול ביותר של התעשיה בשנים הקרובות לא יהיה הגנה על מודלי ה-AI עצמם, אלא היכולת לפקח על הפעולות שמבצעים הסוכנים בפועל לאחר שקיבלו גישה למידע רגיש.

בלימת איומים בסביבות ייצור קריטיות

השימוש הראשוני בפלטפורמה המחיש את האתגרים התפעוליים שנוצרים עם התרחבות התופעה. תאגיד ענק בתחום המשפטי, המציג הכנסות שנתיות חוזרות של למעלה ממיליארד דולר, הגדיל בתוך שישה חודשים את היקף השימוש שלו משני סוכנים ליותר מעשרים, תוך שהוא נעזר במערכת של טנט. במהלך תקופה זו זוהו ונבלמו למעלה מעשרה ניסיונות תקיפה, כולל פגיעות XSS קריטית. במקרה נוסף, במסגרת פריסת המערכת בחברה מרשימת Fortune 1000, זיהתה הפלטפורמה סוכן AI שיצא משליטה וייצר צריכת טוקנים מיותרת בשווי עשרות אלפי דולרים במהלך סוף שבוע אחד בלבד.

בחברה טוענים כי בפועל פועלים בארגונים פי חמישה יותר סוכני AI מכפי שצוותי האבטחה מודעים להם, מצב המייצר פערי נראות ושליטה קשים. לחברה מייעצים בכירים מתעשיית הסייבר העולמית, ביניהם דיוויד שווד, מנהל אבטחת המידע לשעבר של חברת רובינהוד, ריק סקוט, סגן נשיא בכיר לאבטחת מידע ב-BNY, וישראל ברייסקי, מנהל אבטחת המידע לשעבר של Mio Partners. החברה פועלת כיום ממרכזה בצפון אמריקה ומסייעת לחברות ענק להטמיע בינה מלאכותית אותונומית בקנה מידה רחב, תוך חיזוק אמון צוותי האבטחה בתהליך האימוץ הטכנולוגי.

בינה מלאכותית

תגובות

רגע, שקט פה מדי

דעתך חשובה - תהיו הראשונים להגיב על הכתבה