- סייברה רכשת את אוזיס סקיוריטי בדיל של מיליארד דולר. מה זה אומר לשמירה על גישת עובדים לסוכני AI בארגון שלכם.
סייברה עשתה שלוש רכישות בשנה אחת בלבד, התחזוקה של זהויות במורד הזרם של סוכנות היא הקדימוני הבא של הטעם הטכנולוגי.

מכינים את הדף בשבילך
בעקבות התקפות של סוכני AI אוטונומיים, סייברה משקיעה מיליארד דולר בהגנה על זהויות מחוברות לבינה מלאכותית. זה הדיל השלישי של סייברה השנה, והוא מצביע על כך שאבטחת גישה למודלים היא בעדיפות אחרונה לעסקים.
סייברה עשתה שלוש רכישות בשנה אחת בלבד, התחזוקה של זהויות במורד הזרם של סוכנות היא הקדימוני הבא של הטעם הטכנולוגי.
סייברה (Cyera), חברת אבטחת סייבר ישראלית, הודיעה על רכישת אוזיס סקיוריטי (Oasis Security) בדיל שעדיין לא התפרסם בערכו המלא, בערך של מיליארד דולר. זה לא דיל קטן. זה גם לא הדיל הראשון של סייברה השנה: זה השלישי. וזה מציב אותה בחזית של אבטחה בעולם של AI.
אוזיס התמחתה בתחום הנקרא ניהול זהויות והגישה (Identity Access Management). בעברית פשוטה: למי מותר להיכנס לאן. היא בנתה כלים שמחשפים חשדות כשמישהו או משהו מנסה להתחזות לעובד אמיתי או לסוכן מאומת על מנת להשתמש בהרשאות שאין לו.
עד לפני שנה, זו הייתה בעיה מקומית. היום, זו בעיה גלובלית.
כי סוכני AI הופכים למסוכנים בצורה שלא ראינו קודם. בני אדם עלולים לנסות להתחמק מהשליטה. סוכן? סוכן יכול לנסות לחדור למערכות 24/7 בלי קור נפש, בלי עייפות, וללא שיקול תוצאות.
לפי מקורות בתעשיית ה-AI, התקפות של סוכנות אוטונומיות עלו ב-340% בשנת 2024 בלבד. סייברה קראה את הכיתוב על הקיר: היא צריכה לבנות הגנה שמשלבת זהויות מאומתות וניטור סוכנות כחלק אינטגרלי מן השכבה הביטחונית של כל ארגון.
אם אתה משתמש בסוכני AI בארגון, גם בצורה קטנה ודיסקרטית, יש לך בעיית אבטחה חדשה שלא חשבת עליה:
סוכן שלך צריך זהות ספציפית. לא מעניין שמישהו מחובר לחשבון ChatGPT כללי. סוכן צריך להיות מנוהל ברמת זהות עובד או מחשב, עם הרשאות ספציפיות, יכולות מינימליות ביותר, וביטול גישה מיידי כשאינו בשימוש.
ניטור מתמיד הוא חובה, לא אופציה. אם סוכן מנסה לגשת למקום שהוא לא אמור לגשת אליו, או לשמור שינויים שלא אישרת, אתה צריך התראה מיידית, לא בדוח שבועי.
הפרדה בתוך הארגון עצמו היא הכרח. סוכן אחד לכל משימה, הרשאות שונות לכל סוכן, ורישום מלא של כל פעולה. זה נראה בדיוק כמו ניהול צוות של עובדים, כי זה בדיוק כן.
זו הרכישה השלישית בעשרת החודשים האחרונים. סייברה רכשה שתי חברות נוספות בתחום ניהול זהויות, וכל אחת הוספה שכבה שונה לחזונה: עולם שבו סוכנות AI הן חברי ארגון מלאי הזכויות, והן צריכות הגנה בדיוק כמו כל עובד אנושי.
זה לא משנה רק את טכנולוגיה. זה משפיע ישירות על דרישות ה-compliance שלך. אם סוכן שלך עושה משהו בלי הרשאה מפורשת, אתה אחראי: לא היזם של הסוכן, ולא OpenAI או Anthropic (Anthropic).
מפה את כל הסוכנות. כמה סוכני AI יש לך בארגון? אם אתה עונה "אני לא יודע", זו בעיה ראשונה שלך.
בנה מדיניות זהויות לסוכנות. לא "תן ל-ChatGPT גישה ל-Google Drive שלנו". קח ספציפיות: "סוכן X יכול לקרוא קבצים מהתיקייה Y בלבד, וללא הרשאת כתיבה."
בחר כלי ניטור. לא חייב להיות סייברה. יכול להיות n8n, MCP עם רישום, או מערכת פנימית בסיסית. אבל רישום של פעולות צריך להיות שגרתי.
הדרכה. ספר לצוות ההנדסה שלך שסוכן AI שווה לעובד כל שהוא. זה לא כשף בלי אחריות, זה כלי עם דרישות ברורות וגבולות.
סייברה משלמת מיליארד דולר כי היא רואה עתיד שבו סוכנות אוטונומיות הן חלק מהעבודה היומיומית של כל ארגון גדול. ההגנה על זהויות של סוכנות אלה היא בעיה שלא תיעלם, היא רק תגבר.
אם אתה לא מתחיל לחשוב על זה היום, תהיה לך בעיה מחר.