ה-AI של Wiz חודר לארגונים וחושף סודות
Wiz הישראלית משיקה את ה-Red Agent, סוכן AI התקפי שסורק אלפי אתרים ומוצא חולשות קריטיות באופן אוטונומי. לדברי המייסד עמי לוטבק, החברה מתקרבת לעולם ללא חולשות. המוצר סורק 200 אתרים בשבוע, ו-30% מלקוחותיה — כולל 65% מחברות ה-Fortune 100 — נותנים לה גישה מלאה לתקוף אותם.

"פרצתי לכל הארגון, הנה כל הסודות" — ככה מתאר גל נגלי, ראש תחום חשיפת איומים ב-Wiz, את מה שקורה כשהוא קם בבוקר. לא הוא פרץ — אלא ה-Red Agent, סוכן AI התקפי חדש של החברה הישראלית שנמכרה לגוגל ב-32 מיליארד דולר, ולדברי המייסד עמי לוטבק, "אנו מתקרבים לעולם ללא חולשות".
אז מה בעצם קרה כאן? Wiz השיקה מוצר שמשנה את חוקי המשחק בתחום בדיקות החדירות. במקום חוקרים שיושבים שעות מול מסך ומחפשים חולשות ידנית, ה-Red Agent סורק באופן אוטונומי את כל משטח התקיפה של הארגון, מזהה אתרים עם פוטנציאל לחולשה, ותוקף אותם — לבד.
"בשביל זה הייתי צריך בן אדם כמו גל"
הפרופיל של גל נגלי שופך אור על מה שצריך כדי להוביל מוצר כזה. בן 28, מקריית חיים, לא התקבל ל-8200 — אלא שירת כלוחם ומפקד מחלקה במשטרה הצבאית. אחרי הצבא נפל לעולם ה-Bug Bounty, דורג בטופ 5 העולמי ב-HackerOne, והרוויח מעל מיליון דולר ממציאת חולשות בחברות כמו מטא. "כשהייתי בבאג באונטי", הוא מספר, "קיבלתי יחד עם עוד שלושה אנשים פרס של 125 אלף דולר בתחרות פיזית בווגאס. יש רק 30 אנשים בכל הזמנים שקיבלו מעל מיליון דולר מצטבר בתחום הזה".
היום נגלי כבר לא עובד לבד. ה-Red Agent לוקח את מה שהוא היה עושה ידנית — וממיר אותו לאוטומציה שרצה 24/7. "פעם לא היה אפשר לעשות לזה אוטומציה, היה צריך בן אדם אחד מוכשר כמו גל שיישב ויחפש", מסבירה רז הרצברג, סמנכ"לית השיווק ואסטרטגיית המוצר ב-Wiz. "היום אפשר לקחת כלי אוטומטי ולעשות את זה כל הזמן".
200 אתרים בשבוע — ו-30% מהלקוחות נותנים גישה מלאה
המספרים ש-Wiz מציגה מרשימים: הסוכן סורק כ-200 אתרים בשבוע, ו-30% מלקוחות החברה — שכוללים 65% מחברות ה-Fortune 100 — נותנים לה גישה מלאה לתקוף אותם. "אנחנו מוצאים אלפי חולשות קריטיות בשבוע שיכלו לשמש לתקיפות מבחוץ", מציין נגלי.
המוצר פועל כחלק מפלטפורמת ניהול משטח התקיפה של Wiz. החברה מתחברת לכל העננים של הארגון, וה-Red Agent מקבל את כל המידע הזה כדי לאתר נקודות תורפה. "גל לא רואה כלום מהמערכות הפנימיות כביכול; הוא בא מבחוץ לגמרי כחוקר", מדגישה הרצברג. "לכן, בהגדרה, כל מה שה-Red Agent מוצא — הוא הכי קריטי לכל ארגון, כי זה מה שחשוף לעולם".
"מישהו קם בבוקר ופרץ לפיפ״א כי היה לו משעמם"
הסיפור של נגלי על בוב The Hacker ממחיש את השינוי: "מישהו שקורא לעצמו Bob the hacker כתב ברשת שהיה לו משעמם, אז הוא פשוט פרץ לפיפ״א, ועכשיו הוא יכול לשלוט בלוח השידורים שלהם". מקרה אחר: חולשה ב-FIA, פדרציית הרכב הבינלאומית, שבה אפשר היה פשוט ללחוץ אנטר במקלדת ולהגיע לרישיונות של אנשים.
נגייל מסביר שהפריצה לתקופה הזו קרתה בחודשים האחרונים. "השינוי הגדול התחיל מנובמבר השנה עם מודל Opus. היום כל אחד יכול לפתוח Claude ולהגיד לו, 'היי, אתה יכול לפרוץ לאתר הזה?', והמודל ישר ינסה למצוא חולשות". לדבריו, זה שם ספוטלייט על מה שתמיד היה נכון — שתוקפים יכולים להשתמש במודלים כדי למצוא חולשות בקלות — אבל הפעם זה נגיש לכל אחד.
"אלופי מודלים" שאין להם מושג בסקיוריטי
מאז 2023, מזהה נגלי תופעה חדשה: אנשי דאטה סיינס ומרקטינג שמרימים אתרים וצ'טבוטים בלי שום הבנה באבטחה. "הם 'אלופי מודלים' — ראיתי הרבה חולשות כאלה, למשל ב-DeepSeek", הוא אומר. "יש חברות שמשלמות על חולשות, ויש כאלה שאומרות 'אם מצאת, שלח מייל'. הן בכלל לא מבינות שהן צריכות תוכנית הסגרת חולשות מוסדרת עם תגמול כספי".
לדבריו, כלים של וייב-קודינג הפכו את הפיתוח לנגיש הרבה יותר, אבל גם יצרו המון אתרים חדשים עם חולשות. "מחר בבוקר מישהו בארגון יכול להרים צ'טבוט, וזה נהיה אירוע אחר לגמרי".
ספאם מ-AI: הסיוט של חוקרי באג באונטי
נגייל מדבר גם על תופעה שפוגעת בתחום ה-Bug Bounty: "יש מונח חדש שנקרא AI Slop — אנשים שאומרים למודל AI 'תביא לי מאה חולשות כדי שחברה תשלח לי כסף'. המודל מריץ חולשות לא קיימות ומשקר, ונוצר ספאם מטורף במערכות שלוקח שבוע רק לסנן". הוא מבהיר שהאקרים טובים ימצאו דרכים להתגבר, או פשוט ילכו לעבוד בחברות גדולות.
בנושא מעבר של חוקרים לצד האפל, נגייל רגוע: "לרוב זה עובד הפוך. אני מכיר המון חברים שהיו ממש בלאק האט, ישבו בכלא, ואז עברו לצד הלבן. המעבר ההפוך כמעט ולא קורה".
היתרון של המגנים — לראשונה
המסר המרכזי של Wiz הוא שמשהו בסיסי השתנה ביחסי הכוחות. "היסטורית, בכל חברה היה אפשר למצוא חולשה", אומרת הרצברג. "השינוי הגדול עכשיו הוא ש-AI הוא טוב ככל שנותנים לו יותר מידע וקונטקסט. היום לארגונים יש יכולת אמיתית להיות צעד אחד לפני התוקפים, כי יש להם פי מאה יותר מידע על מה שהם עצמם עושים בתוך הרשת שלהם".
נגייל מחדד את הנקודה: "לדעתי, לגמרי יש סיכוי לחברות לשמור על עצמן. אם לפני ה-AI לא היה לי סיכוי כבן אדם אחד להסתכל על כל המערכות של Wiz, היום אתה מפתח אייג'נט שמעפיל ביכולות שלו על החוקרים הכי טובים בעולם. בתור תוקף בחוץ יש לי חיסרון, כי אני צריך להשקיע המון זמן בלהבין מה חשוף. לארגון המגן, מעצם זה שיש לו את כל המידע הפנימי והקונטקסט, יש יתרון עצום".
הרצברג מוסיפה שהלקוחות מוטרדים — "הם אומרים 'אוקיי, שנייה, יש לי מערכת הגנות שלמה ופתאום הכל השתנה'" — אבל מדגישה שהכלים החדשים הם גם הפתרון. "תוקפים תמיד הולכים על המסלולים הפשוטים ביותר. אפילו בחברות ענק סופר-טכנולוגיות הצליחו למצוא תקיפות חדשות בגלל כניסת AI. כולם מוטרדים, אבל הכלים החדשים האלה הם גם הפתרון".
AI עדיין מזיל ריר
נגייל מסייג: "AI לפעמים נוטה 'לרצות' אותך ומייצר הזיות, לכן עדיין צריך ללמוד את התחום לעומק ואי אפשר להשאיר הכל למכונה". זו נקודה חשובה — ה-Red Agent הוא כלי עוצמתי, אבל לא מחליף שיקול דעת אנושי.
בסך הכל, Wiz מצליחה למנף את הסיפור הישראלי שלה — חברה שהתחילה בתל אביב, נמכרה לענקית טכנולוגיה, ועכשיו מובילה שינוי תפיסתי בתחום הסייבר. האקזיט ב-32 מיליארד דולר אולי מאחוריה, אבל המוצר החדש מראה שהחברה עדיין מנסה להגדיר מחדש את כללי המשחק.
בתעשיית הסקיוריטי הישראלית, שם עובדים לא מעט מקוראי השורות האלה, המסר ברור: אם אין לכם כלי AI התקפי בארגון — מישהו אחר כבר ישתמש בו נגדכם.