הסטארטאפ הישראלי Tenzai: AI שמתקן חולשות סייבר אוטומטית
Tenzai הישראלית הרחיבה את פלטפורמת ה-AI Hacker שלה, כך שתוכל לא רק לאתר חולשות סייבר אלא גם לייצר הגנה זמנית אוטומטית תוך דקות ולהנחות תיקון קבוע. מדובר בפעם הראשונה שכלי AI משלים את כל מחזור הטיפול בחולשה – מזיהוי ועד סגירה מאומתת. הצעד מגיע לאחר סבב סיד ענק, מהגדולים בעולם הסייבר הישראלי.

אתם מכירים את הרגע הזה בצוות הסייבר – מגלים חולשה קריטית, אבל התיקון הקבוע ייקח שבועות? אז ה-Tenzai הישראלית עשויה לשנות לכם את המשחק.
ב-Tenzai, חברת הסייבר הישראלית שגייסה סבב סיד ענק (אחת ההשקעות הראשוניות הגדולות בעולם הסייבר המקומי), הכריזו היום על קפיצת מדרגה משמעותית בפלטפורמת ה-AI Hacker שלהם. אם עד עכשיו המערכת התמקדה באיתור ואימות חולשות, כעת היא עושה צעד דרמטי קדימה: היא מייצרת באופן אוטונומי ומיידי הגנה זמנית שמצמצמת את סיכון הניצול תוך דקות, ומנחה את צוותי האבטחה בכתיבת התיקון הקבוע. בקיצור, הם מנסים לסגור את חלון החשיפה המסוכן – אותו פרק זמן מרגע גילוי הפרצה עד שהיא נסגרת, שבו התוקפים יכולים לפעול בחופשיות.
מה בעצם קרה כאן?
כלי AI התקפיים קיימים כבר זמן מה, אבל רובם מסתיימים בדוחות ורשימות ממצאים. "צוותי אבטחה צריכים לדעת אילו מהממצאים באמת יוצרים סיכון, ומה אפשר לעשות לגביהם כבר עכשיו", מסביר ענר מזור, שותף מייסד וסמנכ"ל המוצר ב-Tenzai. "ה-AI Hacker שלנו הוא הראשון שלא רק מזהה ומאמת מסלולי תקיפה אמיתיים, אלא גם מסייע באופן מיידי לנטרל אותם". לדבריו, זו "לא עוד התקדמות של כלי אבטחה, אלא קטגוריה חדשה של יכולות".
איך זה עובד בפועל?
המערכת לא מדווחת ומחכה. היא מייצרת חוקי הגנה, מיישמת אותם ומבצעת סימולציית תקיפה אוטונומית כדי לוודא שהחוק חוסם את החולשה, לא פוגע בתנועה לגיטימית ואי אפשר לעקוף אותו. רק לאחר מספר איטרציות כאלה, החוק מופעל. במקביל, המערכת מספקת לצוותים הנחיות מדויקות לתיקון הקבוע, ולאחר ההטמעה מריצה בדיקות אימות. "הדגש בפיתוח היה ליצור מעטפת הגנה מדויקת שמנטרלת את מסלול התקיפה הספציפי מבלי לשתק שירותים", מוסיף מזור.
למה צריך פתרון ייעודי?
שוק ה-AI מציע מודלים כלליים, אז למה לא להשתמש בהם? "מודלים כלליים מתמקדים בעיקר בסריקה סטטית של קוד, בעוד האתגר האמיתי הוא בדיקה דינמית והתקפית בסביבה פעילה", מסביר מזור. "כשמשחררים סוכני AI לתוך סביבה ארגונית, חייבים מנגנוני בטיחות קפדניים. ללא מעטפת שמנהלת את הפעילות, סוכן AI אוטונומי עלול לגרום לנזק – למשל, למחוק בסיס נתונים כדי להוכיח שהחולשה קיימת".
המגמה הגדולה יותר
Tenzai נכנסת לזירה בתקופה שבה הסייבר וה-AI שלובים זה בזה. "כרגע כרבע מתקיפות הסייבר מבוססות או נתמכות על ידי טכנולוגיות AI", טוען מזור. "כל גל טכנולוגי דורש מעטפת הגנה חדשה. ניתן לראות שחברות סייבר מובילות מציגות צמיחה חזקה, גם בעולם שבו חברות תוכנה אחרות חוות טלטלות".
פיתוח זה מסמן מעבר מכלי ניטור פסיביים לעבר מערכות אקטיביות הפועלות בזמן אמת להפחתת סיכונים. בעולם שבו תוקפים משתמשים ב-AI כדי לאתר נקודות תורפה במהירות שיא, היכולת להגיב אוטומטית הופכת מיתרון לחובה. ואם לשפוט לפי גודל סבב הסיד של Tenzai, המשקיעים סבורים שמדובר בשינוי פרדיגמה – ולא רק בעוד מוצר.