"איומי האבטחה גדלים בגלל ה-Agentic AI – הכפלנו את ההשקעה בתחום"
אורן וינטר, מנהל מרכז המו"פ של סיילספורס בישראל, חולק תובנות על ההתפתחויות בעולם אבטחת ה-AI, מספר על פעילות המרכז, ומתאר כיצד מאות האנשים שלו מסייעים לאבטחת מוצרי ושירותי החברה
"הבינה המלאכותית משנה גם את מפת האיומים הארגונית. סוכני AI הופכים לחלק בלתי נפרד מהעבודה היומיומית, וחובה לוודא שהם פועלים בגבולות ברורים ובצורה מאובטחת. בשל האיומים שמגיעים מעולם הבינה המלאכותית הסוכנית (Agentic AI), שההיקף והקצב שלהם גדלים במהירות, בחצי השנה האחרונה העלינו הילוך בתחום אבטחת המידע והכפלנו את ההשקעות בו", כך אמר אורן וינטר, מנהל מרכז המו"פ של סיילספורס בישראל.
וינטר, המשמש גם כסגן נשיא הנדסה לאבטחת מידע בחברה העולמית, התראיין לאנשים ומחשבים במסגרת הכנס השנתי שלה, Dreamforce 2026, שהתקיים בשבוע שעבר בסן פרנסיסקו. הוא אמר כי היכולות של סיילספורס בתחום אבטחת סוכני ה-AI התרחבו לאחר שהיא רכשה לפני כשנתיים את Own הישראלית ב-1.9 מיליארד דולר.
לדבריו, "ההתרחבות של הבינה המלאכותית מחייבת אותנו לבחון את האבטחה לא רק ברמת המערכת, אלא גם ברמת הסוכנים עצמם: מה הם עושים, לאיזה מידע הם ניגשים ומה קורה כשהם מקבלים הוראות אסורות".
המרכז הישראלי
מרכז המו"פ בישראל הוקם ב-2011 בעקבות רכישת הסטארט-אפ נבאחו, שפעל בעולמות אבטחת המידע וההצפנה ליישומי ענן. המרכז גדל מאז ומונה כיום כמעט 1,000 עובדים. לדברי וינטר, "המרכז עוסק בתחומים שנמצאים בליבת הפעילות של סיילספורס, ואבטחת המידע היא אחד הצירים המרכזיים בה". הוא ציין כי "יש לסיילספורס כמה מרכזי מו"פ בעולם, ושלושה מהם אסטרטגיים לחברה – בארצות הברית, הודו וישראל".
לדבריו, "יש לנוכחות של סיילספורס בישראל משמעות לפעילות העסקית שלה. הלקוחות הישראליים מאוד מרוצים מכך שיש לחברה מרכז מו"פ בארץ. חברות ישראליות-בינלאומיות רבות נהנות מהמצב שנותנים להן לבדוק מוצרים ושירותים חדשים – בישראל".

שלט סיילספורס על משרדי החברה בנצרת. צילום: עידן כנפי
"מרכז המו"פ בראשותי פועל בין היתר לאבטחת המוצרים שלנו וסביבות הלקוחות המטמיעים אותם. Trust הוא הראשון בערכי הליבה של החברה. מדובר ביותר מאמון, אלא במהימנות: שילוב אבטחת מידע, יושרה ואמינות", אמר וינטר.
חברה ישראלית נוספת שסיילספורס רכשה היא דוטי – רכישה שבוצעה בנובמבר האחרון. פעילות דוטי מתכתבת עם זו של שתי חברות שסיילספורס רכשה מוקדם יותר: זומין, שאותה היא קנתה ב-2024, וסלאק – הרכישה הגדולה ביותר בתולדות החברה, שבוצעה ב-2020 תמורת הסכום הענק של 27.7 מיליארד דולר. לדברי וינטר, "רכישת דוטי חיזקה את המרכז בישראל בעולם ניתוח הדאטה ומאפשרת הכנסת מידע לא 'סלאקי' – לסלאק, באופן מאובטח".
"בשנה האחרונה, מרכז המו"פ צמח. בנוסף, קרן ההשקעות של סיילספורס ממשיכה להשקיע בחברות בארץ – וזה מקור לגאווה. הנהלת החברה סורקת בקביעות חברות סטארט-אפ ישראליות, ואנחנו מסייעים בכך. ב-2027 נמשיך לחזק ולהעמיק היבטים שונים בפעילות שלנו – הגנת סייבר, ניתוח נתונים ו-AI, ויש להניח שנרחיב את הפעילות לתחומים נוספים", ציין.
הכרזה על מוצר שפותח בישראל
יצוין שאחת ההכרזות בכנס הייתה על פתרון שהינו פרי פיתוח ישראלי: Security Mesh, שמשלב נתונים מאובטחים מהחברה וממקורות חיצוניים – באחידות ובתצורה זהה.
עוד ציין וינטר ש-"הרחבנו את השימוש בטכניקות שמדמות תקיפה של מערכות. הוספנו יכולות לתהליכי AI Red Teaming, שבהם אנחנו מדמים את ה-'רעים' כדי לבחון פלטפורמות כמו Agentforce, להקשיח אותן, לבדוק מודלים לאיתור פגיעויות, הזרקות שאילתות אסורות והתרעה על חשיפת נתונים. השאלה אינה רק אם המודל עצמו מאובטח, אלא גם מה מותר לסוכן לעשות. זו אחת הסיבות שאנחנו עוסקים גם בממשל, ניטור וריבונות על מערכות – לדעת מה הסוכנים עושים ולצמצם את תופעת הסוכנים הסוררים. אנחנו מתמודדים עם שני תרחישים במקביל: למנוע את חדירת ה-'רעים' למערכות שלנו, והיה והצליחו – למזער את היקף הנזק שהם גורמים".
להבין טוב יותר את ההקשר
"אבטחת סוכני AI אינה רק חסימת תקיפות", אמר וינטר. "ככל שהמערכות מקבלות יותר אוטונומיה, הן צריכות להבין טוב יותר את ההקשר שבו הן פועלות. גם בתחום זה עוסק צוות הפיתוח הישראלי: יצירת שכבות סמנטיות, שמאפשרות למערכות להבין את משמעות הנתונים ולא רק לקרוא אותם. אנחנו פועלים בעולם של שכבת מושגים ומטריצות סמנטיות, לטובת מתן הקשר נכון, משמע דאטה ויכולות סמנטיות. כשהמודל פועל בקונטקסט עשיר יותר, התשובות מדויקות ודטרמיניסטיות יותר. עולם התוכן של חברה שמוכרת חלב, לדוגמה, שונה מזה של יצרנית מכוניות. השכבה הסמנטית היא חלק הכרחי בעבודת הסוכנים".
לסיכום, יש לו המלצה למנהלי אבטחת מידע בארגונים ישראליים: "ודאו שכל ההגנות על המערכות פועלות. העולם מפחיד היום יותר מבעבר: היכולת לייצר מתקפות מבוססות AI הרבה יותר קלה. טועה מי שחושב לא לקחת את תחום האבטחה ברצינות".









תגובות
(0)