גלובס - עיתון העסקים של ישראלאתר נגיש

כוננות שיא בסייבר הישראלי: האם הכלי החדש של קלוד יטרוף את הקלפים בענף

השקת כלי איתור החולשות של אנתרופיק טלטלה את השווקים והפילה את מניות הסייבר הגדולות בוול סטריט ● בזמן שהמשקיעים חוששים מאיום קיומי, בתעשייה המקומית טוענים כי הבהלה מוקדמת: "חברות הסייבר לא מוכרות לארגונים רק טכנולוגיה, הן מוכרות אחריות ואמון"

קלוד קוד / צילום: Shutterstock
קלוד קוד / צילום: Shutterstock

ענף הסייבר הישראלי, היצואן הבולט ביותר בהייטק המקומי, נכנס בסוף השבוע האחרון לכוננות שיא בעקבות השקת המוצר החדש של קלוד, מחולל הבינה המלאכותית של אנתרופיק: מערכת סייבר רבת יכולות שמאתרת חולשות אבטחת מידע בקוד. מניות הסייבר הגדולות בוול סטריט קרסו ביום שישי, בהן קראודסטרייק, פאלו אלטו נטוורקס, קלאודפלייר ועוד, וליזמי הסייבר בישראל ברור שתשומת-הלב תופנה גם אליהם.

הילדות בטורקיה, החלום שהתנפץ ואקזיט הענק שרשם לפני גיל 30
ישראל היא המדינה המותקפת ביותר בסייבר, לפני אוקראינה וארה"ב

"האבסורד הוא שחברות הסייבר הללו אפילו לא נפגעות מהכלי בפועל, כי הן לא עוסקות באיתור חולשות קוד, אלא באבטחה של נקודות קצה, זהויות, או מערכות ענן - תחומים שקלוד לא יוכל להחליף בקלות בגלל שדרושה היכרות אינטימית עם הארגון הלקוח", אומר מנכ"ל חברת סייבר ישראלית שבחר שלא להזדהות. "זה מעיד על חוסר הידע של המשקיעים בשוק ההון יותר מאשר על החברות עצמן".

"הכלי משרת קודם כול את אנתרופיק"

לדברי פבל גורביץ', מנכ"ל חברת הסייבר טנזאי, שגייסה את אחד מסיבובי הגיוס המוקדמים הגדולים ביותר לחברת סייבר ישראלית, "אנתרופיק לא פיתחה את הכלי הזה סתם כדי להתחרות בתעשייה, אלא קודם כול כדי לפתור בעיה פנימית. היא מעוניינת להשיק כלים לפיתוח קוד שהם נטולי באגים ופירצות ככל האפשר, כך שהמוצר הזה משרת קודם כול אותה. אבל הוא קשור לאנתרופיק כספקית של מנוע כתיבת הקוד - ולא נוגע למערכות רבות ואחרות מלבד קוד שנמצאות בארגון".

ובכל זאת, כמה חברות עשויות להיות מושפעות ישירות מהשקת הכלי, ובמרכזן חברות ותיקות שהמוצר שלהן עוסק בסריקת קוד, כמו סניק וצ'קמרקס הישראליות או גיטהאב האמריקאית (עם מוצר Github Advanced Security).

בעוד שחברות אלה עושות מאמצים להתאים את עצמן לעידן הבינה המלאכותית, המשקיעים מעדיפים לשים את כספם בחברות חדשות יותר שנולדו לעידן שבו סוכני AI מפתחים בעצמם יישומים, אגב ייצור פירצות אבטחה רבות. כתגובה לעליית הסוכנים שכותבים קוד ומגלים פירצות בעצמם, השיקו חברות אלה פתרונות משלהן: סניק השיקה את Evo, וצ'קמרקס את Developer Assist.

"הפתרונות ממשפחת DevAssist נוצרו במטרה לאבטח את כלל שרשרת האספקה של פיתוח תוכנה מבוסס סוכנים, משלב היזום, הכתיבה ועד שלב ההרצה", מסרו מצ'קמרקס, שאמרו כי החברה נערכה להתפתחות זו מצד אנתרופיק "מבעוד מועד".

החברות שלא מרגישות מאוימות

עוד מוקדם לדעת אם במרוץ החימוש הזה שבין חברות התוכנה לענקיות ה-AI, האם ידה של אנתרופיק על העליונה או דווקא של OpenAI.

לכאורה, קלוד גם עשוי להשפיע בטווח הקצר על שוק חברות הסייבר המתמקדות בהגנה על שרשראות אספקה בתחום התוכנה - כלומר על מאגרי קוד של אפליקציות המחוברות אלה לאלה. בתחום הזה פעילות בישראל חברות שגייסו עשרות מיליוני דולרים כל אחת, כמו סייקוד (CyCode) או Legit Security.

עם זאת, כל אחת מהחברות הישראליות מתהדרת ביתרון יחסי שאין לקלוד. בעוד שהכלי יכול לאתר חולשות בקוד, הוא יתקשה להבחין בפריצה בדיעבד או בדליפת סודות, או לתעדף מאגרי מידע שונים. במילים אחרות, בעוד שקלוד מתפקד כ"סורק קוד" שיודע לעתים גם לאחות פירצות קוד, הוא נטול הכרה של מבנה הארגון והרגישויות הכרוכות בו.

"זה כלי סריקה נקודתי, רכיב אחד קטן מתוך עולם סיכוני האפליקציה", אומר ליאור לוי, מנכ"ל סייקוד. "ארגונים לא מחפשים רק לזהות חולשות בקוד, אלא לנהל סיכון באופן הוליסטי. ככל שכלי סריקה משתפרים - כך גדל הערך של פלטפורמה שמרכזת, מתעדפת ומנהלת את הסיכון הארגוני. מבחינתנו זה כלי שנוכל להשתלב איתו ולהעשיר את המידע ממנו".

בשל כך, חברות ישראליות שהיו לכאורה אמורות לדאוג, למשל כאלה שפעילות בשוק בדיקת החדירות, נותרות רגועות. גורביץ', שמפתח בטנזאי סוכני AI חכמים המבצעים בדיקות חדירות, לא מרגיש מאוים: "פעמים רבות החולשות בכלל לא נמצאות בקוד, ולעתים צריך להפעיל בדיקות אקטיביות בתשתיות ובאפליקציות ארגוניות. כדי לעשות זאת היטב, צריך לאסוף מידע רלוונטי, לבדוק ביצועים במעבדות של תשתיות שונות וספקיות ענן שונות וגם באתר המקומי של החברה".

יש גורמים בענף שגם מזהירים מפני הכלי החדש. "בעולם שלנו זה כמעט לא הגיוני לתת לכלי AI כמו קלוד 'לרוץ חופשי', כלים כאלה יכולים לתכנן תקיפה שתגרום לקריסת מערך ההגנה הארגוני תוך כדי עבודה", אומר גורם המעורה בתעשיית הסייבר המקומית.

"מזל טוב למי שקנה את מניות הסייבר בהנחה"

בינתיים, בשטח, החברות הגדולות בתחום בישראל מתאימות את עצמן לעידן החדש. צ'ק פוינט מיהרה לרכוש שלוש חברות שמכניסות את הסוכנים החכמים למוצר הוותיק שלה, ואילו זפרן (Zafran), שעוסקת באיתור חולשות סייבר, פיתחה סוכנים חכמים שיודעים לזהות ולסגור פירצות.

ניק פישר, סמנכ"ל השיווק בזפרן, הרגיע בסוף השבוע את עוקביו ברשת וטען כי אנתרופיק לא רוצה להתחרות בחברות הסייבר, אלא להפוך לשכבת המחשוב שעליה הן נבנות. "גם אמזון התחרתה במשך שנים בזיהוי איומי סייבר בענן, אבל את הכסף האמיתי עשתה בשירות הענן. אנתרופיק משחקת את אותו המשחק. מזל טוב לכל מי שקנה את מניות הסייבר בהנחה בשישי האחרון".

"יש פה סופה מושלמת", אומר קובי סמבורסקי, שותף בקרן גלילות. "מצד אחד הזדמנות להקים המון חברות חדשות, ומצד שני איום אמיתי על חברות קיימות. השינוי כל-כך דרמטי, שהוא מייצר גם וגם. אבל יש גם מידה של נאיביות בטענה שמכונה כללית תפתור הכול, ולא יהיה צורך בוונדורים".

לדבריו, "מנועי AI נשענים על ידע ודאטה, וחלק מהדאטה הזה נמצא אצל שחקניות הסייבר. וחוץ מזה, חברות סייבר לא מוכרות רק טכנולוגיה, הן מוכרות אחריות ואמון. כשאתה קונה מוצר מפאלו אלטו, אתה מגלגל חלק מהאחריות על הוונדור. כשאתה בונה לבד פתרון עם AI, האחריות נשארת אצלך".

מנכ"ל של חברת סייבר מסכם ואומר כי "גם אם חברות הסייבר הישראליות לא ייפגעו מקלוד בשלב הראשון, עצם העובדה שהמשקיעים שלהן יודעים שיש מנועי AI שיודעים לעשות חלק מהעבודה שלהן, תקטין את היכולת שלהן לגייס את מספר העובדים שרצו ואת סכומי הכסף והשווי הרצוי בגיוסים עתידיים. ענף הסייבר כבר משתנה, וכולם יצטרכו להסתגל אליו".

עוד כתבות

נמל התעופה בן גוריון ריק מנוסעים לאחר מבצע עם כלביא, ארכיון / צילום: ap, Ariel Schalit

לא יחזרו עד 7 במרץ לפחות: חברות התעופה הזרות שהתחילו לבטל טיסות

המרחב האווירי בישראל נסגר אמש בעקבות ההתפתחויות הביטחוניות, ונכון לעכשיו הסגירה מוגדרת עד יום שלישי ● עם זאת, חברות התעופה החלו להאריך את הביטולים מעבר למועד זה ● קבוצת לופטהנזה וחברת Wizz Air הודיעו כי טיסותיהן לישראל יושבתו עד 7.03 כולל

שדרות / צילום: Shutterstock

העיר בה לא נשמעה אפילו אזעקה אחת במערכה הנוכחית מול איראן

לפי נתוני אזעקות שנאספו מאז פתיחת המערכה, שדרות לא חוותה ולו התרעה אחת, בעוד שבגוש דן ובצפון נרשמו עשרות אזעקות בתוך יום וחצי בלבד ● כך נראית מפת ההתראות במערכה מול איראן

אזור הפגיעה בגוש דן / צילום: מד''א

הרוגה ו-20 פצועים בפגיעה ישירה בת"א

אחד נפצע קשה, היתר בינוני וקל ● גופת המנהיג העליון אותרה בין ההריסות. התיעוד הוצג לנתניהו ● טראמפ אישר שחמינאי חוסל ● אזעקות רבות לשטח ישראל משעות הבוקר • משמרות המהפכה תקפו עם כטב"מים וטילים בסיסים אמריקאיים במזרח התיכון; בדובאי, כוויית ובחריין נרשמו פגיעות ישירות • חיל האוויר ביצע את מטס התקיפה הגדול ביותר אי-פעם • עדכונים שוטפים

בצלאל מכליס ואלי גליקמן / צילום: אסף שילה ישראל סאן, איתי רפפורט - חברת החדשות הפרטית

המניה שמחקה 60% משוויה ואלו שירוויחו מהמלחמה

מחר יגיבו השווקים לראשונה לפעולה הצבאית הישראלית-אמריקאית נגד איראן ● על רקע המבצע, גלובס מסמן את הישראליות בוול סטריט שצפויות לבלוט בשבוע המסחר, וגם את אלו שעשו תנועות משמעותיות במהלך סוף השבוע החולף

מרכז ביג / צילום: ביג מרכזי קניות

ביג וקניוני עופר הודיעו לשוכרים: "לא נחייב שכר דירה כשסגור"

על רקע המלחמה מול איראן והגבלות פיקוד העורף, קבוצת ביג הודיעה לשוכרי המרכזים המסחריים כי בשלב זה לא תגבה עבור חודש מרץ את שכר הדירה הבסיסי ● עסקים חיוניים במרכזי ביג ימשיכו לפעול כרגיל ● בקניוני עופר לא ייגבו הוראות קבע לפחות עד 15 במרץ או התבהרות המצב

נשיא ארה''ב דונלד טראמפ / צילום: ap, Alex Brandon

טראמפ אסר שימוש בקלוד, אך הוא כיכב במתקפה על איראן

שעות לאחר שהנשיא הורה להפסיק את ההתקשרויות עם החברה ולהגדירה כסיכון בשרשרת האספקה, נעשה שימוש במודל קלוד בתקיפה באיראן ● במקביל חתמה OpenAI על הסכם חדש עם הפנטגון, בצל ביטול החוזים עם אנתרופיק

שדה התעופה בדובאי לאחר פגיעת הטיל האיראני / צילום: ap, Altaf Qadri

"סוף עידן היציבות והשקט": מדינות המפרץ סופגות נזקים של מיליארדי דולרים

מדינות המפרץ, שניסו לשמור על ניטרליות יחסית במערכה, מוצאות עצמן בחזית האש -מאות שיגורים, עשרות פגיעות ישירות ונזק למלונות, מגדלי יוקרה ותשתיות תעופה ● ההסלמה מטלטלת את מנועי הצמיחה המרכזיים של המפרציות ומציבה סימן שאלה מעל המודל הכלכלי שבנו על יציבות, יוקרה וביטחון

ראש ממשלת בריטניה קיר סטארמר / צילום: ap, Kin Cheung

הבריטים מחוץ למלחמה: רה"מ קיבל ייעוץ שהיא מנוגדת לחוק הבינ"ל

הלייבור "גאים לא להיות מעורבים בתקיפה לא-חוקית", דווח בבריטניה, בעוד שר ההגנה אמר בראיון כי טילים שוגרו מאיראן לעבר קפריסין, אך לא בטוח שכוונו לאי ● ביקורת ב"טלגרף" השמרני: "המשטר האכזרי ביותר בעולם נמצא לפני קריסה - ולבריטניה אין שום חלק בכך"

כותרות העיתונים בעולם

הטיסה הדחופה והזעם בבית הלבן: כך קיבל טראמפ את ההחלטה לצאת למלחמה

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: מה גרם לטראמפ להחליט לתקוף אתמול, נסיך הכתר הסעודי היה בין הדוחפים לתקיפה, ומי עשוי להחליף את חמינאי שחוסל • כותרות העיתונים בעולם

זירת הפגיעה הישירה בבית שמש / צילום: Reuters, Ammar Awad

9 הרוגים בפגיעה ישירה בבית שמש, עשרות נפצעו; אזעקות בצפון

כ-20 פצועים בפגיעה ישירה באזור בית שמש; 4 מבנים קרסו, חשש ללכודים ● צה"ל בגל הפצצות בטהרן; נתניהו: "התקיפות רק יתגברו" ● צבא ארה"ב: 3 חיילים נהרגו ו-5 נוספים נפצעו קשה במבצע באיראן ● בכיר אמריקאי לאל-ג'זירה: מצפים שהמבצע יימשך שבועות ולא ימים ● דובר צה"ל: "בדקה אחת באיראן חיסלנו אתמול 40 בכירים"; גם רמטכ"ל איראן חוסל ● מזכ"ל חיזבאללה ספד לחמינאי, אך לא רמז שיצטרפו למערכה • משרד החינוך: ממחר יתקיימו לימודים מרחוק ● עדכונים שוטפים

מרחב מוגן / צילום: Shutterstock, ARTZO

אין לכם קליטה בממ"ד? זה מה שאפשר לעשות

כשנמצאים זמן רב בממ"ד, רבים עשויים להתקשות עם הקליטה הסלולרית ● מנקודת גישה בתוך הממ"ד, דרך מתאם רשת חשמל ועד טכנולוגיית ה-Mesh - אלו הפתרונות שקיימים בשוק וכדאי להכיר

יורש העצר הסעודי מוחמד בן סלמאן ונשיא ארה''ב דונלד טראמפ בפגישתם בבית הלבן בנובמבר / צילום: ap, Mark Schiefelbein

תחכה לאמריקאים? תגובת סעודיה לתקיפה מאיראן תעצב את המזה"ת

"סעודיה שוקלת צעדיה מחדש לאחר המתקפה האיראנית", אומר לגלובס מומחה למפרץ הערבי ● מה מנחה את ריאד, איך משפיע המשבר מול איחוד האמירויות ולמה יורש העצר הסעודי מעדיף שהמשטר יפול?

אנשים במקלט בשל מתקפת טילים מאיראן / צילום: ap, Ohad Zwigenberg

מצב חירום במשק: מי רשאי להיעדר מהעבודה והאם מקבלים שכר

בעקבות המתקפה באיראן הוכרז מצב מיוחד בעורף. באילו נסיבות מותר להישאר בבית, האם המעסיק רשאי לפטר עובד שלא הגיע, והאם ממשיכים לקבל שכר – כולל במפעלים המוגדרים "חיוניים"? ● גלובס עושה סדר

ההתרעה של פיקוד העורף

קטן אך דרמטי: פיקוד העורף הוציא פיצ'ר חדש

עם פתיחת המערכה מול איראן, בפיקוד העורף הוסיפו התראה חדשה - שתתקבל גם דרך האפליקציה וגם כהודעה אישית ותגיד לכם מתי אפשר לצאת מהמרחב המוגן ● המשמעות: ההתרעות לנייד יוכפלו, אך גם יהיה כיסוי טוב יותר למי שאין חיבור לאינטרנט או קליטה בממ"ד

עשן בטהרן לאחר התקיפה המשולבת של ישראל וארה''ב / צילום: AP

"אנשים ברחוב מחייכים זה לזה": איך העם האיראני מגיב למלחמה

הפעולה הצבאית של ארה"ב וישראל עוררה בהלה למזון, מים ומחסה ● חלק מאזרחי איראן מודאגים, אך רובם התעודדו מן הדיווח על מותו של מנהיג המדינה: "אני בוכה משמחה. עוד דיקטטור איננו"

כוחות ביטחון בנלון בדובאי שנפגע בתקיפה איראנית / צילום: ap, Altaf Qadri

"ניהול סיכונים קר": למה מדינות המפרץ לא תוקפות את איראן בחזרה?

אלה רוזנברג, חוקרת מומחית לכלכלה איראן ומימון טרור במרכז הירושלמי לענייני חוץ וביטחון, מסבירה כי מדינות המפרץ מנהלות אסטרטגיה של גידור סיכונים והן אינן בוטחות בהתמדה האמריקאית לאורך זמן ● יחד עם זאת, היא מציינת כי הן "בוחרות לסייע מתחת לרדאר"

תחנת הכוח ''אורות רבין'' שבחדרה / צילום: Shutterstock

חלק ממאגרי הגז ומתקנים בבזן הושבתו, תחנות הכוח עוברות לדלק חירום

בהנחיית שר האנרגיה הופסקה זמנית הפקת גז מחלק מהמאגרים, ומשק החשמל נשען כעת על דלקי חירום ופחם ● בבזן צופים עלייה בפליטות בעקבות הדממת מתקנים ● היחידות הפחמיות בחדרה עשויות לפעול ללא מגבלת שעות במצב חירום

אזור נפילת טיל איראני במרכז הארץ / צילום: ap, Oded Balilty

רשות המסים פתחה מחדש את "המסלול המהיר" להגשת תביעות לנזק ישיר עד 30 אלף שקל

במסגרת מסלול זה ניתן לקבל אישור על תביעה ללא המתנה לשמאי, עד 7 ימים מהשלמת התביעה על כל פרטיה ● המסלול מיועד להגשת תביעות בגין נזק למבנה ותכולה בלבד בסכום שאינו עולה על 30 אלף שקל לניזוקים פרטיים או עסקיים

אזור פגיעת הטיל האיראני בתל אביב / צילום: ap, Oded Balilty

הסיוע המיידי למפונים במלחמה עם איראן: 500 שקל בלבד

משרדי ראש הממשלה, האוצר והפנים הודיעו כי אושר מתווה פיצוי מיידי למי שבתיהם נפגעו במהלך המבצע כך שאינם ראויים למגורים: 500 שקל לתושב ו-1,500 שקל לרשות המקומית ● המתווה דומה לזה שאושר במהלך מבצע "עם כלביא" ביוני האחרון

נתב''ג / אילוסטרציה: עידו וכטל, ארקיע

נתקעתם בחו"ל? מתי ואיך תוכלו לחזור לישראל

המרחב האווירי סגור, ונתב"ג מושבת לפחות עד יום שלישי, ובינתיים כ־150 אלף ישראלים שוהים בחו"ל ואינם יכולים לשוב ארצה ● במשרד התחבורה נערכים למבצע דרך האבים מרכזיים באירופה, בארה"ב ובאסיה, ובמקביל נשקלת האפשרות לצו חירום שיצמצם זמנית את חובות חברות התעופה כלפי הנוסעים ● איך ייראה מבצע החילוץ, ומתי יתאפשר לטוס חזרה לישראל? ● גלובס עושה סדר