גלובס - עיתון העסקים של ישראלאתר נגיש

כוננות שיא בסייבר הישראלי: האם הכלי החדש של קלוד יטרוף את הקלפים בענף

השקת כלי איתור החולשות של אנתרופיק טלטלה את השווקים והפילה את מניות הסייבר הגדולות בוול סטריט ● בזמן שהמשקיעים חוששים מאיום קיומי, בתעשייה המקומית טוענים כי הבהלה מוקדמת: "חברות הסייבר לא מוכרות לארגונים רק טכנולוגיה, הן מוכרות אחריות ואמון"

קלוד קוד / צילום: Shutterstock
קלוד קוד / צילום: Shutterstock

ענף הסייבר הישראלי, היצואן הבולט ביותר בהייטק המקומי, נכנס בסוף השבוע האחרון לכוננות שיא בעקבות השקת המוצר החדש של קלוד, מחולל הבינה המלאכותית של אנתרופיק: מערכת סייבר רבת יכולות שמאתרת חולשות אבטחת מידע בקוד. מניות הסייבר הגדולות בוול סטריט קרסו ביום שישי, בהן קראודסטרייק, פאלו אלטו נטוורקס, קלאודפלייר ועוד, וליזמי הסייבר בישראל ברור שתשומת-הלב תופנה גם אליהם.

הילדות בטורקיה, החלום שהתנפץ ואקזיט הענק שרשם לפני גיל 30
ישראל היא המדינה המותקפת ביותר בסייבר, לפני אוקראינה וארה"ב

"האבסורד הוא שחברות הסייבר הללו אפילו לא נפגעות מהכלי בפועל, כי הן לא עוסקות באיתור חולשות קוד, אלא באבטחה של נקודות קצה, זהויות, או מערכות ענן - תחומים שקלוד לא יוכל להחליף בקלות בגלל שדרושה היכרות אינטימית עם הארגון הלקוח", אומר מנכ"ל חברת סייבר ישראלית שבחר שלא להזדהות. "זה מעיד על חוסר הידע של המשקיעים בשוק ההון יותר מאשר על החברות עצמן".

"הכלי משרת קודם כול את אנתרופיק"

לדברי פבל גורביץ', מנכ"ל חברת הסייבר טנזאי, שגייסה את אחד מסיבובי הגיוס המוקדמים הגדולים ביותר לחברת סייבר ישראלית, "אנתרופיק לא פיתחה את הכלי הזה סתם כדי להתחרות בתעשייה, אלא קודם כול כדי לפתור בעיה פנימית. היא מעוניינת להשיק כלים לפיתוח קוד שהם נטולי באגים ופירצות ככל האפשר, כך שהמוצר הזה משרת קודם כול אותה. אבל הוא קשור לאנתרופיק כספקית של מנוע כתיבת הקוד - ולא נוגע למערכות רבות ואחרות מלבד קוד שנמצאות בארגון".

ובכל זאת, כמה חברות עשויות להיות מושפעות ישירות מהשקת הכלי, ובמרכזן חברות ותיקות שהמוצר שלהן עוסק בסריקת קוד, כמו סניק וצ'קמרקס הישראליות או גיטהאב האמריקאית (עם מוצר Github Advanced Security).

בעוד שחברות אלה עושות מאמצים להתאים את עצמן לעידן הבינה המלאכותית, המשקיעים מעדיפים לשים את כספם בחברות חדשות יותר שנולדו לעידן שבו סוכני AI מפתחים בעצמם יישומים, אגב ייצור פירצות אבטחה רבות. כתגובה לעליית הסוכנים שכותבים קוד ומגלים פירצות בעצמם, השיקו חברות אלה פתרונות משלהן: סניק השיקה את Evo, וצ'קמרקס את Developer Assist.

"הפתרונות ממשפחת DevAssist נוצרו במטרה לאבטח את כלל שרשרת האספקה של פיתוח תוכנה מבוסס סוכנים, משלב היזום, הכתיבה ועד שלב ההרצה", מסרו מצ'קמרקס, שאמרו כי החברה נערכה להתפתחות זו מצד אנתרופיק "מבעוד מועד".

החברות שלא מרגישות מאוימות

עוד מוקדם לדעת אם במרוץ החימוש הזה שבין חברות התוכנה לענקיות ה-AI, האם ידה של אנתרופיק על העליונה או דווקא של OpenAI.

לכאורה, קלוד גם עשוי להשפיע בטווח הקצר על שוק חברות הסייבר המתמקדות בהגנה על שרשראות אספקה בתחום התוכנה - כלומר על מאגרי קוד של אפליקציות המחוברות אלה לאלה. בתחום הזה פעילות בישראל חברות שגייסו עשרות מיליוני דולרים כל אחת, כמו סייקוד (CyCode) או Legit Security.

עם זאת, כל אחת מהחברות הישראליות מתהדרת ביתרון יחסי שאין לקלוד. בעוד שהכלי יכול לאתר חולשות בקוד, הוא יתקשה להבחין בפריצה בדיעבד או בדליפת סודות, או לתעדף מאגרי מידע שונים. במילים אחרות, בעוד שקלוד מתפקד כ"סורק קוד" שיודע לעתים גם לאחות פירצות קוד, הוא נטול הכרה של מבנה הארגון והרגישויות הכרוכות בו.

"זה כלי סריקה נקודתי, רכיב אחד קטן מתוך עולם סיכוני האפליקציה", אומר ליאור לוי, מנכ"ל סייקוד. "ארגונים לא מחפשים רק לזהות חולשות בקוד, אלא לנהל סיכון באופן הוליסטי. ככל שכלי סריקה משתפרים - כך גדל הערך של פלטפורמה שמרכזת, מתעדפת ומנהלת את הסיכון הארגוני. מבחינתנו זה כלי שנוכל להשתלב איתו ולהעשיר את המידע ממנו".

בשל כך, חברות ישראליות שהיו לכאורה אמורות לדאוג, למשל כאלה שפעילות בשוק בדיקת החדירות, נותרות רגועות. גורביץ', שמפתח בטנזאי סוכני AI חכמים המבצעים בדיקות חדירות, לא מרגיש מאוים: "פעמים רבות החולשות בכלל לא נמצאות בקוד, ולעתים צריך להפעיל בדיקות אקטיביות בתשתיות ובאפליקציות ארגוניות. כדי לעשות זאת היטב, צריך לאסוף מידע רלוונטי, לבדוק ביצועים במעבדות של תשתיות שונות וספקיות ענן שונות וגם באתר המקומי של החברה".

יש גורמים בענף שגם מזהירים מפני הכלי החדש. "בעולם שלנו זה כמעט לא הגיוני לתת לכלי AI כמו קלוד 'לרוץ חופשי', כלים כאלה יכולים לתכנן תקיפה שתגרום לקריסת מערך ההגנה הארגוני תוך כדי עבודה", אומר גורם המעורה בתעשיית הסייבר המקומית.

"מזל טוב למי שקנה את מניות הסייבר בהנחה"

בינתיים, בשטח, החברות הגדולות בתחום בישראל מתאימות את עצמן לעידן החדש. צ'ק פוינט מיהרה לרכוש שלוש חברות שמכניסות את הסוכנים החכמים למוצר הוותיק שלה, ואילו זפרן (Zafran), שעוסקת באיתור חולשות סייבר, פיתחה סוכנים חכמים שיודעים לזהות ולסגור פירצות.

ניק פישר, סמנכ"ל השיווק בזפרן, הרגיע בסוף השבוע את עוקביו ברשת וטען כי אנתרופיק לא רוצה להתחרות בחברות הסייבר, אלא להפוך לשכבת המחשוב שעליה הן נבנות. "גם אמזון התחרתה במשך שנים בזיהוי איומי סייבר בענן, אבל את הכסף האמיתי עשתה בשירות הענן. אנתרופיק משחקת את אותו המשחק. מזל טוב לכל מי שקנה את מניות הסייבר בהנחה בשישי האחרון".

"יש פה סופה מושלמת", אומר קובי סמבורסקי, שותף בקרן גלילות. "מצד אחד הזדמנות להקים המון חברות חדשות, ומצד שני איום אמיתי על חברות קיימות. השינוי כל-כך דרמטי, שהוא מייצר גם וגם. אבל יש גם מידה של נאיביות בטענה שמכונה כללית תפתור הכול, ולא יהיה צורך בוונדורים".

לדבריו, "מנועי AI נשענים על ידע ודאטה, וחלק מהדאטה הזה נמצא אצל שחקניות הסייבר. וחוץ מזה, חברות סייבר לא מוכרות רק טכנולוגיה, הן מוכרות אחריות ואמון. כשאתה קונה מוצר מפאלו אלטו, אתה מגלגל חלק מהאחריות על הוונדור. כשאתה בונה לבד פתרון עם AI, האחריות נשארת אצלך".

מנכ"ל של חברת סייבר מסכם ואומר כי "גם אם חברות הסייבר הישראליות לא ייפגעו מקלוד בשלב הראשון, עצם העובדה שהמשקיעים שלהן יודעים שיש מנועי AI שיודעים לעשות חלק מהעבודה שלהן, תקטין את היכולת שלהן לגייס את מספר העובדים שרצו ואת סכומי הכסף והשווי הרצוי בגיוסים עתידיים. ענף הסייבר כבר משתנה, וכולם יצטרכו להסתגל אליו".

עוד כתבות

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

במאבק מול הנגיד, סמוטריץ' הבטיח הורדות מסים. מה קרה בפועל?

סמוטריץ' לא מרוצה מההתנהלות של בנק ישראל, אבל מה עם החלק שלו במשוואה? ● האם הורדות המסים שהוא הבטיח אכן קרו? ● המשרוקית של גלובס

צוללת BlueWhale בניסוי שהתקיים בקיץ בגרמניה / צילום: commons.wikimedia.org

היוצרות התהפכו: התעשייה האווירית מסרה צוללת לחיל הים הגרמני

הצוללת הבלתי-מאוישת Bluewhale, של התעשייה האווירית משמשת בעיקר לצרכי איסוף מודיעין באמצעים אלקטרוניים ובחשאיות ● העסקה מוערכת בשווי של עשרות מיליוני אירו ועשויה לפתוח פתח להצטיידות נוספת בעתיד

דוד לרון / צילום: ישראל שם טוב

מנכ"ל דואר ישראל דוד לרון פורש אחרי 4 שנים

דוד לרון, שמונה בשנת 2022 ע"י דירקטוריון החברה לתפקיד המנכ"ל, הודיע על פרישתו ● טרם ברור מי יחליף אותו, ולרון מתכנן להמשיך ולכהן כמנכ"ל בחודשים הקרובים עד שיימצא לו מחליף

עמית גל, הממונה על רשות שוק ההון / צילום: מארק ניימן, לע''מ

סלייס: בית המשפט אישר לשלול רישיונות מסוכני פינברט

המחוזי אישר את החלטת הממונה על שוק ההון עמית גל לשלול את רישיונם של שבעה סוכני ביטוח שהיו מעורבים בניוד כספי חוסכים בסלייס לקרנות השקעה "אדומות" ● השופט קובי ורדי: "סוכן ביטוח אינו איש מכירות או איש שיווק בלבד"

סטיב וויטקוף, השליח האמריקאי למזרח התיכון / צילום: ap, Evelyn Hockstein

וויטקוף: ממשל טראמפ דורש שכל הסכם גרעין עתידי עם איראן יהיה בתוקף ללא הגבלת זמן

באיראן מדווחים כי שר החוץ עראקצ'י בדרך לז'נווה • טראמפ התייחס בנאום "מצב האומה" לאיראן, והבהיר: "לא אאפשר למקור מספר 1 של טרור בעולם להשיג נשק גרעיני" • הוא טען כי הטילים האיראניים יכולים לפגוע במדינות אירופה, וכי המשטר מנסה לשקם את תוכנית הגרעין • באיראן הגיבו: "הדברים שאמר - שקר אחד גדול" • בינתיים, הכוננות במזרח התיכון נמשכת • עדכונים שוטפים 

ראש הממשלה בנימין נתניהו וראש ממשלת הודו נרנדרה מודי בנתב״ג, היום / צילום: קובי גדעון, לע״מ

לייזר ועסקאות במיליארדים: מה מחפש ראש ממשלת הודו בישראל

ביקורו של נרנדרה מודי בארץ, לראשונה מאז 2017, יכלול שורת היבטים, בהם ביטחוניים, סחר והעברת טכנולוגיות להודו ● לצד הרחבת הסחר ושיתופי פעולה טכנולוגיים, אחד הנושאים המרכזיים שהצדדים ידונו עליו הוא פיתוח בתחום ההגנה מטילים בליסטיים

נושאת המטוסים האמריקאית פורד בדרכה לחופי ישראל / צילום: Reuters, Stelios Misinas

הדד־ליין של טראמפ לאיראן מתקרב, ובאוצר כבר נערכים לפרוץ את תקציב הביטחון

לגלובס נודע כי במשרד האוצר מקיימים דיונים והערכות באשר להשלכות הכלכליות של מערכה נוספת מול איראן ● "זה עניין של שבועות עד שייפרץ התקציב", אומר גורם המעורה בפרטים ● בקרוב יפקע האולטימטום שנתן טראמפ למשטר האייתולות במטרה להגיע להסכם

כותרות העיתונים בעולם

ארדואן מחריף את המלחמה נגד ישראל. האם ארה"ב תתערב?

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: מחקר חדש טוען שארה"ב צריכה להסתמך יותר על ישראל, מכון מחקר אמריקאי קורא לארה"ב לעצור את הצעדים האנטי ישראליים של טורקיה, והתגברות האנטישמיות באיטליה • כותרות העיתונים בעולם

מטוס של KLM / צילום: Shutterstock

חברת התעופה שמבטלת טיסות לישראל עד להודעה חדשה

חברת התעופה ההולנדית KLM הודיעה הערב כי היא מבטלת את טיסותיה מנתב"ג החל משבוע הבא

מייסדי Guidde, דן סחר ויואב ענב / צילום: Moses Pini Siluk

המניה יורדת? מאנדיי משקיעה בחברה ישראלית שמאמנת סוכני AI על פעולות אנושיות

חברת התוכנה הישראלית מאנדיי הצטרפה כמשקיעה במסגרת סיבוב בן 50 מיליון דולר שמגייס הסטארט-אפ הישראלי Guidde בהובלת קרן הצמיחה האמריקאית PSG ● מדובר במהלך מסקרן עבור מאנדיי, שספגה ירידה של קרוב למחצית ממחיר המניה שלה מאז תחילת השנה בשל החשש מאפקט הבינה המלאכותית

ח''כ לימור סון הר-מלך. ''זמרי ופתחי בע''מ'', גלי ישראל, 22.2.26 / צילום: נועם מושקוביץ', דוברות הכנסת

לימור סון הר-מלך טענה שאין חוק שאוסר על כניסה לעזה. מתברר שיש שניים כאלה

ח"כ לימור סון הר-מלך נכנסה לעזה והתעקשה שאין חוק שאוסר זאת עליה ● אלא שיש שני חוקים כאלה, והפרתם יכולה לעלות כדי עבירה פלילית ● המשרוקית של גלובס

השפעת הבינה המלאכותית על שוק התוכנה / צילום: Shutterstock

ירידות חדות גם בת"א: הדוח האפוקליפטי על ה–AI שזרע בהלה בשווקים

המסמך הוויראלי של Citrini Research מתאר תרחיש עתידי תיאורטי שבו האצת ה–AI מטלטלת את שוק התוכנה, פוגעת בצריכה ומחלחלת למערכת האשראי ● התגובה השלילית לדוח בוול סטריט הגיעה גם לבורסה ת"א, שם מניות הביטוח - שהובילו את הירידות - איבדו כ–7%

ממ''ד / צילום: דוברות משרד הביטחון

עוד 700 שקל לדירה עם ממ"ד, בתל אביב - דחוף

בקבוצות פייסבוק שונות המיועדות למחפשי דירות ניכרת עלייה בפוסטים שפורסמו בחיפוש אחר דירות עם ממ"ד, הן להשכרה והן לסאבלט, כדי להיערך מבעוד מועד לתקיפה נוספת

בורסת תל אביב / צילום: טלי בוגדנובסקי

המסחר בת"א ננעל במגמה מעורבת; ירידות במניות הבנקים והנדל"ן

מדד ת"א 35 ירד ב-0.1%, מדד ת"א 90 ירד ב-0.7% ● מניות האופנה נחלשו, אחרי ששר האוצר הודיע על העלאת תקרת הפטור ממע"מ לחבילות עד 130 דולר ​​● וגם: אנבידיה תפרסם הלילה את תוצאותיה הכספיות - אלו ציפיות האנליסטים

משרדי אנבידיה ביקנעם / צילום: אנבידיה

הרחק מהעיסוק המסורתי: מאחורי הרכישה החמישית של אנבידיה בישראל

הרכישה האחרונה של ענקית השבבים בארץ מסמנת את כניסתה לתחום ניהול המידע בארגונים. מאחוריה: מהפכת הסוכנים החכמים שלה ● המהלך מצטרף לרכישות קודמות דוגמת ראן איי.איי ודסי

ג'נסן הואנג, מנכ''ל אנבידיה / צילום: ap, John Locher

כשהשוק כבר לא מתרגש מאנבידיה, מה יוציא את המניה שלה מהקיפאון?

ענקית השבבים צפויה להכות שוב את התחזיות, אך בשוק ההון כבר התרגלו, והמניה מדשדשת מאחורי המתחרות ● המבחן האמיתי של ג'נסן הואנג היום לא יהיה רק שורת הרווח, אלא היכולת להוכיח ששולי הרווח המפלצתיים שלו חסינים מתחרות

פרופ' שי שלו־שוורץ ואמנון שעשוע / צילום: יח''צ, איל יצהר

חברת האלגוטריידינג הסודית של אמנון שעשוע נחשפת

עדכון ברשם החברות חשף לאחרונה כי אמנון שעשוע ושי שלו־שוורץ ממובילאיי מחזיקים בנתח גדול ממניות איירון אלגו, העוסקת במסחר בתדירות גבוהה בהשראת פטנטים של תחבורה אוטונומית

שר האוצר בצלאל סמוטריץ' / צילום: מירי שמעונוביץ

סמוטריץ' חתם על צו חדש: פטור ממע"מ עד 130 דולר ביבוא אישי

שר האוצר חתם על הצו לאחר שהכנסת פסלה אמש את הצו הקודם שהוציא, שכלל פטור ממע"מ לחבילות בסכום של עד 150 דולר ● הכניסה לתוקף של הצו החדש: מהלילה בחצות ● סמוטריץ': "לא אתן לקומץ קומוניסטים בליכוד ולאופוזיציה חסרת אחריות לנצח" ● איגוד לשכות המסחר: "מחר בבוקר נגיש לבג"ץ בקשה לצו מניעה"

צוללת בלתי מאוישת BlueWhale בגרמניה / צילום: התעשייה האווירית

"עשרות מיליונים": מאחורי העסקה של התעשייה האווירית בגרמניה

הצוללת הבלתי מאוישת BlueWhale של התעשייה האווירית משמשת בעיקר לאיסוף מודיעין באמצעים אלקטרוניים ● בועז לוי, מנכ"ל תע"א: "עוד הרבה מדינות מתעניינות ברכש של צוללות"

זהבית כהן, מנכ''לית אייפקס / צילום: יונתן בלום

"זבל ואידיוט": התביעה שמסעירה את שוק ההון והשאלות הפתוחות

תביעה שהגיש ארז נחום נגד קרן אייפקס והעומדת בראשה, זהבית כהן, מתארת יחס פוגעני לעובדים ופגיעה בשקיפות ובניהול חברת הפורטפוליו הציבורית, מקס סטוק ● מומחי משפט מצביעים על השאלות העקרוניות שאיתן תתמודד התביעה