סוכני AI חדשים = סיכוני אבטחה ישנים: Neo גוזלת 100 מיליון דולר
סוכני AI הופכים למיוחדים בעסקים, אבל הם מהווים סיכון אבטחה חדש. סטארטאפ ישראלי קם לעת כזאת.
סוכני AI הופכים למיוחדים בעסקים, אבל הם מהווים סיכון אבטחה חדש. סטארטאפ ישראלי קם לעת כזאת.
סוכנים יכולים לגשת למסדי נתונים, CRM, מערכות פיננסיות, וללא מעקב נכון הם עלולים להנות הרשאות מעבר לנדרש או לבצע פעולות בלא בקרה אנושית.
מיוסדי Neo הם בעלי עבר עמוק בסייבר (SentinelOne), וזה קנה להם קרדיביליטי מיידית אצל משקיעים לאמריקנים ואוסטרלים.
אם אתה מתכננן לפרוס סוכנים בקנה-מידה בארגון שלך, כן. אם את בשלב חקירה, קודם תעשה תיעוד ופרומפט-הנדסה טובה, והתכן כלאחר יד.
הידעת?
54% מהחברות שהשתמשו בסוכני AI חוו לפחות אירוע אבטחה אחד בשנה הקודמת.
אם עברת על זה, סוכן AI הוא כלי שעובד משהו בשבילך, מטפל בהודעות, מנתח נתונים, משפר תהליכים, לעיתים קרובות ללא התערבות אנושית מתמדת. וזה בדיוק המקום שבו מתחיל הסיכון.
רק השבוע, לפי שלוש מקורות טכנולוגיים, סטארטאפ בשם Neo Security, שהוקם על ידי מייסדים בעלי ניסיון עמוק בסייבר מ־SentinelOne, גיוס 100 מיליון דולר כדי להגן על סוכנים אלה בחברות.
השאלה שכל מנהל צריך לשאול: האם זה סוכן שמסתכן בעצמו, או שזה זיהוי סיכון לפני שהוא מתפוצץ?
סוכן שמבוסס על Claude או ChatGPT Work, למשל, יכול להיות מופעל כדי:
בעצם עצמו, זה מאוד שימושי. אבל ללא מסגרת אבטחה, דבר שהצוות של Neo מעודד, הסוכן עלול:
ברור שהמשקיעים מאמינים שסוכני AI בקנה־מידה ארגוני הם העתיד הקרוב. וגם כי אוטומציה ללא בקרה = אסון.
נקודות חשובות:
לפי סקרים של סוכני AI במהלך 2025:
אם בנית סוכן (עם Claude Code, Lovable, Replit Agent, או כלי אחר):
גם עם Claude Code בלבד, קבע בהנמקה מה הסוכן צריך לדעת ומה לא. אם הוא צריך דוח מ־ERP, אל תן לו גישה לנתוני משכנתאות של עובדים.
אם אתה משתמש ב־MCP (Model Context Protocol) כדי לחבר Claude לכלים שלך, תעד כל פעולה. מודלים מתעדים "נעקבים" אם מי בצע פעולה, אבל רק אם בנית את הקישור בזהירות.
אל תן לסוכן לעדכן נתונים בסכום גדול מסכום "נורמלי" ללא אישור אנושי. אם אתה משתמש ב־Zapier או n8n, דרוש ביצוע ידני לפני שהסוכן מבצע פעולה.
מנהלי מחלקות צריכים לדעת איך עובד הסוכן ומה הוא בטוח לעשות. אם לא, סביר שמישהו יגיד "ההשקעה לא הצליחה" לפני שיש בכלל בעיה.
זו הסיבה ל־Neo. אם החברה שלך גדולה, שקול:
נקודה חשובה: גם אם Claude Code או ChatGPT Work יכול לפעול בבטחון גבוה, מכיוון שהוא מודל, הוא לא קורא מחשבות. אם ההנמקה שלך אומרת "אל תעשה זאת" אבל מכילה סתירה, המודל עשוי ליצור סוכן שכן עושה זאת.
AI בעל מסגרת צריך מערכת ערכים, סט מנוהל של "מתי אני מורשה לעשות את זה?" זה בדיוק מה שכלים כמו Neo עוזרים לפתור.
סוכנים הם גל ראשון של אוטומציה בארגונים. אבל אוטומציה ללא בקרה היא פגיעה עצמית.
100 מיליון דולר לחברה בחזית הזו מצביע על כך שהעולם מבין את הבעיה. אם אתה בונה סוכנים, בנה, בדוק ותעד. אם אתה זקוק ל־ייעוץ בתחום ה־AI או הדרכת צוות, בקש להקדיש חצי מהזמן לשכבת האבטחה כמו לסוכן עצמו.
Neo עשתה את ההיסטוריה כדי שלא תצטרכו לעשות את זה בדרך הקשה.
גם Anthropic וגם OpenAI משקיעות בשכבות אבטחה מובנות (סקילים, MCP restricted), אך כלי ייעודי כמו Neo מודדים וחוסמים סיכונים בזמן אמת בתוך הארגון.