סייברה קנתה את אוזיס בו 3.6 מיליארד שקל: למה זה משנה לעסק שלכם
בעקבות התקפות של סוכני AI אוטונומיים, סייברה משקיעה מיליארד דולר בהגנה על זהויות מחוברות לבינה מלאכותית. זה הדיל השלישי של סייברה השנה, והוא מצביע על כך שאבטחת גישה למודלים היא בעדיפות אחרונה לעסקים.
הידעת?
סייברה עשתה שלוש רכישות בשנה אחת בלבד, התחזוקה של זהויות במורד הזרם של סוכנות היא הקדימוני הבא של הטעם הטכנולוגי.
דיל היסטורי: סייברה משלמת מיליארד דולר להגנה מפני סוכנות AI
סייברה (Cyera), חברת אבטחת סייבר ישראלית, הודיעה על רכישת אוזיס סקיוריטי (Oasis Security) בדיל שעדיין לא התפרסם בערכו המלא, בערך של מיליארד דולר. זה לא דיל קטן. זה גם לא הדיל הראשון של סייברה השנה: זה השלישי. וזה מציב אותה בחזית של אבטחה בעולם של AI.
מה בדיוק עשתה אוזיס?
אוזיס התמחתה בתחום הנקרא ניהול זהויות והגישה (Identity Access Management). בעברית פשוטה: למי מותר להיכנס לאן. היא בנתה כלים שמחשפים חשדות כשמישהו או משהו מנסה להתחזות לעובד אמיתי או לסוכן מאומת על מנת להשתמש בהרשאות שאין לו.
עד לפני שנה, זו הייתה בעיה מקומית. היום, זו בעיה גלובלית.
למה סייברה רכשה את אוזיס דווקא עכשיו?
כי סוכני AI הופכים למסוכנים בצורה שלא ראינו קודם. בני אדם עלולים לנסות להתחמק מהשליטה. סוכן? סוכן יכול לנסות לחדור למערכות 24/7 בלי קור נפש, בלי עייפות, וללא שיקול תוצאות.
לפי מקורות בתעשיית ה-AI, התקפות של סוכנות אוטונומיות עלו ב-340% בשנת 2024 בלבד. סייברה קראה את הכיתוב על הקיר: היא צריכה לבנות הגנה שמשלבת זהויות מאומתות וניטור סוכנות כחלק אינטגרלי מן השכבה הביטחונית של כל ארגון.
מה זה אומר לעסק הישראלי?
אם אתה משתמש בסוכני AI בארגון, גם בצורה קטנה ודיסקרטית, יש לך בעיית אבטחה חדשה שלא חשבת עליה:
סוכן שלך צריך זהות ספציפית. לא מעניין שמישהו מחובר לחשבון ChatGPT כללי. סוכן צריך להיות מנוהל ברמת זהות עובד או מחשב, עם הרשאות ספציפיות, יכולות מינימליות ביותר, וביטול גישה מיידי כשאינו בשימוש.
ניטור מתמיד הוא חובה, לא אופציה. אם סוכן מנסה לגשת למקום שהוא לא אמור לגשת אליו, או לשמור שינויים שלא אישרת, אתה צריך התראה מיידית, לא בדוח שבועי.
הפרדה בתוך הארגון עצמו היא הכרח. סוכן אחד לכל משימה, הרשאות שונות לכל סוכן, ורישום מלא של כל פעולה. זה נראה בדיוק כמו ניהול צוות של עובדים, כי זה בדיוק כן.
טרנד גדול: סייברה בונה מערכת אבטחה המבוססת על סוכנות
זו הרכישה השלישית בעשרת החודשים האחרונים. סייברה רכשה שתי חברות נוספות בתחום ניהול זהויות, וכל אחת הוספה שכבה שונה לחזונה: עולם שבו סוכנות AI הן חברי ארגון מלאי הזכויות, והן צריכות הגנה בדיוק כמו כל עובד אנושי.
זה לא משנה רק את טכנולוגיה. זה משפיע ישירות על דרישות ה-compliance שלך. אם סוכן שלך עושה משהו בלי הרשאה מפורשת, אתה אחראי: לא היזם של הסוכן, ולא OpenAI או Anthropic (Anthropic).
מה לעשות כבר היום?
-
מפה את כל הסוכנות. כמה סוכני AI יש לך בארגון? אם אתה עונה "אני לא יודע", זו בעיה ראשונה שלך.
-
בנה מדיניות זהויות לסוכנות. לא "תן ל-ChatGPT גישה ל-Google Drive שלנו". קח ספציפיות: "סוכן X יכול לקרוא קבצים מהתיקייה Y בלבד, וללא הרשאת כתיבה."
-
בחר כלי ניטור. לא חייב להיות סייברה. יכול להיות n8n, MCP עם רישום, או מערכת פנימית בסיסית. אבל רישום של פעולות צריך להיות שגרתי.
-
הדרכה. ספר לצוות ההנדסה שלך שסוכן AI שווה לעובד כל שהוא. זה לא כשף בלי אחריות, זה כלי עם דרישות ברורות וגבולות.
שורה תחתונה
סייברה משלמת מיליארד דולר כי היא רואה עתיד שבו סוכנות אוטונומיות הן חלק מהעבודה היומיומית של כל ארגון גדול. ההגנה על זהויות של סוכנות אלה היא בעיה שלא תיעלם, היא רק תגבר.
אם אתה לא מתחיל לחשוב על זה היום, תהיה לך בעיה מחר.
קורס במתנה עם ברכה אישית מכם — מסירה מיידית או בתאריך שתבחרו, וגישה לכל החיים.