CrowdStrike: ננטרל את כל סוכני ה-AI שלא אישרתם
CrowdStrike השיקה ב-Fal.Con 2026 את Falcon Guardian, שיודע לגלות, לנטרל ולאכוף את השימוש בסוכני AI על האנדפוינט, ואת Falcon IQ לשכבת אוטומציה של סיכוני AI. בנוסף הוצגה משפחת מודלים ייעודית לסייבר – SafeMind – בשיתוף NVIDIA. את משאבי המחשוב לאימון סיפקה CoreWeave.

CrowdStrike רוצה לשלוט בכל סוכן AI שקופץ לכם על הקצה
אם יש משהו אחד שלמדנו בשנה האחרונה, זה שמודלים של בינה מלאכותית הם לא רק כלי עבודה – הם גם שטח תקיפה חדש. וסוכן AI? זה בכלל סיפור אחר. כי ברגע שסוכן מקבל יכולת להריץ קוד, לקרוא קבצים ולפעול בתוך רשת פנימית – הוא הופך להיות יעד, או גרוע מכך, נשק.
CrowdStrike, שמרגישה את המגמה הזו עמוק בביזנס שלה, ערכה השבוע את כנס Fal.Con 2026 בלאס וגאס – והציגה שתי הכרזות מרכזיות שמסמנות כיוון ברור: ה-next-gen SIEM זה נחמד, אבל העתיד באנדפוינט. אם כבר ה-EDR שלכם יושב על כל מכונה בארגון, למה שלא יפקח גם על סוכני AI שבאים והולכים?
Falcon Guardian: שליטה מלאה בסוכנים על המכונה
ההכרזה הגדולה יותר היא Falcon Guardian – תוכנה שיודעת לאתר את כל סוכני ה-AI שהורצו בארגון, כולל כאלו שאף אחד לא אישר (Shadow AI), ולכבות את הבעייתיים. זה המוצר הבא לאחר Falcon AI Detection and Response שהגיע ל-GA בדצמבר, אבל הפעם הגיע הרכיב הקריטי שאליו חיכו: אכיפה.
אז איך זה עובד בפועל? שלושה שלבים:
גילוי. ה-Falcon sensor סורק את כל המכונות (Windows ו-macOS), מזהה agents פעילים ורדומים, מתעד מי פרס כל אחד ומה הסטטוס שלו. גם Shadow AI – כלומר כלים שהעובדים הורידו בלי אישור – נכנסים למיפוי.
קישור. Guardian מחבר את ההתנהגות של כל agent חזרה ל-telemetry של האנדפוינט. בונים שרשרת: מי הזמין את ה-agent ← איזו זהות שימשה ← אילו כלים נקראו ← מה ה-agent עשה בפועל במערכת. מפה אפשר לזהות גם מתקפות שמכוונות אל ה-agent וגם agents שמתנהגים מעצמם בצורה חריגה.
אכיפה. מנהלים מגדירים רשימה לבנה של agents מורשים. כל מה שלא ברשימה – נחסם אוטומטית. פשוט כמו שזה נשמע.
ג'ורג' קורץ', המייסד וה-CEO, צוטט כאומר: "CrowdStrike הייתה הראשונה שהפכה את האנדפוינט לנקודת שליטה במניעת מתקפות. AI דורש את אותה גישה. AI לא שינה את המתקפה – הוא שינה את המהירות שלה. ממשל בלבד לא יכול לעצור agent שכבר בתנועה."
מה עדיין לא זמין?
- AI Gateway – יושב מול תעבורת AI ארגונית ומחיל מדיניות Falcon על כל קריאה, כולל חיבורי MCP. כרגע בשלב pre-beta, GA מתוכנן לרבעון הבא.
- Falcon Complete for Guardian – ה-tier של ה-MDR, צפוי ברבעון הנוכחי.
- בכל זאת, צייד האיומים המנוהל דרך Falcon Adversary OverWatch Cross-Domain עובד כבר עכשיו.
נתוני ה-telemetry של Guardian נוחתים ב-Falcon Next-Gen SIEM כנתונים ממקור ראשון – עם ריטנשן כלול – ומוכנים לקורלציה מול זהות, ענן ו-SaaS. למי שמכיר את הסצנה: זה אומר שה-telemetry של ה-agents שלכם הופכת להיות עוד שכבת נתונים בפלטפורמה הקיימת, ולא מוצר נפרד שצריך לחבר.
Falcon IQ: שכבת האוטומציה לניהול סיכוני AI
ההכרזה השנייה היא Falcon IQ – פתרון workflow אוטומטי שמופעל על ידי NVIDIA Nemotron ו-Charlotte AI AgentWorks. התפקיד שלו: לנתח סיכוני AI קיימים בארגון ולנקוט פעולות בהתאם להם.
Falcon IQ הוא שכבת האוטומציה ש-CrowdStrike רצתה לבנות, אבל כדי שהוא יעבוד, הוא צריך נתונים ושותפים – והוא קיבל את שניהם. לצד ההשקה:
- CLEAR – שילוב של פלטפורמת הזהות CLEAR1 ב-Falcon ל-verification ברמת ודאות גבוהה נגד איומי סייבר מבוססי-זהות.
- Cognizant – שיתוף פעולה להשקת Cognizant Cybersecurity for Operational Technology, מונע על ידי CrowdStrike Falcon for XIoT, להגנה על תהליכים תעשייתיים ונכסים קריטיים.
- Sublime Security – אינטגרציה ישירה של נתוני אבטחת אימייל ל-Next-Gen SIEM של Falcon, לקורלציה בין איומי אימייל לבין טלמטריה רחבה יותר.
הרעיון: אם שותפים יכולים לבצע בדיקות סיכונים, לתעדף ולתקן בתוך הפלטפורמה של Falcon – במקום לחבר כלים שונים – זו סיבה מרכזית ללקוחות להעמיק את האימוץ של Falcon.
SafeMind: משפחת מודלים ייעודית לסייבר
עוד הכרזה מהכנס: SafeMind, משפחה של מודלים ו-harnesses של agents לניטור – פרי שיתוף פעולה עם NVIDIA. את הפרויקט הוביל ה-Cyber Superintelligence Lab החדש שהקימה CrowdStrike.
SafeMind מגיע עם שני מודלים:
- Red Tempest – התקפי. מחקה יריבים מונחי AI ומתרגל תרחישי מתקפות מתקדמים בסביבה.
- Blue Solano – הגנתי. מיישם את אמצעי ההכלה שבהם משתמשים מומחי CrowdStrike באירועים חיים.
שני המודלים רצים בלופ סגור – Red מול Blue – כך שכל אחד הופך את השני לחזק יותר. הם גם יודעים להפעיל מודלים אחרים של גורמים שלישיים.
הם נבנו על בסיס NEMOTRON של NVIDIA (משקלים פתוחים), ואומנו על הנתונים של CrowdStrike: טלמטריית חיישנים של Falcon, מודיעין איומים, אירועים שהאנליסטים של Falcon Complete סימנו כמאושרים – ולמעלה מ-15 שנות עבודת תגובה לאירועים. את קצה המחשוב לאימון ול-inference סיפקה CoreWeave.
התוצאות שהחברה טוענת להן: 29% יותר זיהוי ממודלים קיימים, תיקון מהיר פי 6 מקצה לקצה, ו-99% פחות עלות בזיהוי ותיקון. כדאי לציין: CrowdStrike לא פרסמה מול אילו מודלים הם נמדדו, ולא פירטה את מתודולוגיית המדידה.
איך זה נראה על המסך?
המניות של CrowdStrike קפצו ב-4.0% ביום ההכרזה, ל-227.32 דולר. אחרי עונת רווחים חזקה – ההכנסות ברבעון השני עלו ב-25.8% ל-1.47 מיליארד דולר, מעל תחזיות של 1.44 מיליארד, עם EPS מתואם של 31 סנט לעומת צפי של 29 – השוק ממשיך לתת לחברה קרדיט. אבל נזכור: בשנה האחרונה היו 24 תנועות של 5%+; תוספת של 4% היא לא דרמה, אלא אינדיקציה שהשוק מתייחס ברצינות לחדשות.
מה הלאה?
Falcon Guardian בגרסת ה-GA זמין היום. ה-AI Gateway ברבעון הבא. Falcon Complete for Guardian ברבעון הנוכחי. SafeMind עם ה-standalone access דרך Project QuiltWorks.
השורה התחתונה: CrowdStrike מנסה לוודא שהאנדפוינט שלכם לא רק מוגן מפני Malware ו-ransomware, אלא גם שולט במי יכול להריץ AI agents – ואיך. בעולם שבו כל עובד מתקין agent כזה או אחר, השאלה מי שולט בקצה הפכה מ-"nice to have" ל-critical.
בכל מקרה, נרצה או לא נרצה, העתיד של אבטחת הסייבר מתעצב על ידי AI. ו-CrowdStrike רוצה לוודא שאתם תהיו אלה שמחליטים – לא ה-agent.